Токен Amazon SES «Лаборатории Касперского» использовался для фишинга - «Новости» » Интернет технологии
sitename
iPhone 18 Pro разобрали на камеру — стало понятно, как Apple удалось уменьшить Dynamic Island - «Новости сети»
iPhone 18 Pro разобрали на камеру — стало понятно, как Apple удалось уменьшить Dynamic Island - «Новости сети»
Honor выпустила 2-литровую рабочую станцию с Nvidia RTX Spark и 128 Гбайт памяти - «Новости сети»
Honor выпустила 2-литровую рабочую станцию с Nvidia RTX Spark и 128 Гбайт памяти - «Новости сети»
AAA по цене AA: раскрыт бюджет вампирской ролевой игры The Blood of Dawnwalker от ведущих разработчиков The Witcher 3 и Cyberpunk 2077 - «Новости сети»
AAA по цене AA: раскрыт бюджет вампирской ролевой игры The Blood of Dawnwalker от ведущих разработчиков The Witcher 3 и Cyberpunk 2077 - «Новости сети»
Несмотря на негатив в соцсетях, Marvel’s Wolverine уже стала хитом и за три дня обошла по продажам Death Stranding 2: On the Beach - «Новости сети»
Несмотря на негатив в соцсетях, Marvel’s Wolverine уже стала хитом и за три дня обошла по продажам Death Stranding 2: On the Beach - «Новости сети»
В открытый доступ попало почти 200 гигабайт файлов Rockstar, включая вырезанный Либерти-Сити для GTA V и наработки по GTA VI за 2015 год - «Новости сети»
В открытый доступ попало почти 200 гигабайт файлов Rockstar, включая вырезанный Либерти-Сити для GTA V и наработки по GTA VI за 2015 год - «Новости сети»
Project Lily: сотни подрядчиков читают чаты пользователей ChatGPT - «Новости»
Project Lily: сотни подрядчиков читают чаты пользователей ChatGPT - «Новости»
Сентябрьские обновления нарушили работу RDS в Windows Server - «Новости»
Сентябрьские обновления нарушили работу RDS в Windows Server - «Новости»
Anthropic и власти США обвиняют китайские компании в дистилляции ИИ-моделей - «Новости»
Anthropic и власти США обвиняют китайские компании в дистилляции ИИ-моделей - «Новости»
В IDScan подтвердили утечку 153 млн водительских удостоверений - «Новости»
В IDScan подтвердили утечку 153 млн водительских удостоверений - «Новости»
Apple Watch смогут слушать и конспектировать разговоры пользователей - «Новости»
Apple Watch смогут слушать и конспектировать разговоры пользователей - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Изображения » Токен Amazon SES «Лаборатории Касперского» использовался для фишинга - «Новости»

«Лаборатория Касперского» сообщила, что ее легитимный токен Amazon Simple Email Service (SES), ранее выданный стороннему подрядчику, использовался злоумышленниками в рамках фишинговой кампании, нацеленной на пользователей Office 365.



Amazon SES — масштабируемая почтовая служба, позволяющая разработчикам отправлять электронные письма из любого приложения, включая маркетинг и массовые рассылки.



Эксперты связывают эти фишинговые атаки с несколькими преступными группами, которые использовали для атак два фишинг-кита: Iamtheboss и MIRCBOOT .


«Этот токен был выдан стороннему подрядчику во время тестирования сайта 2050.earth. Сайт так же размещен в инфраструктуре Amazon. После обнаружения фишинговых атак токен SES был немедленно отозван. На 2050.earth и связанных сервисах не было обнаружено признаков взлома сервера, несанкционированного доступа к БД и какой-либо другой вредоносной активности», —гласит сообщение компании.


Злоумышленники не пытались выдать себя за «Лабораторию Касперского» и маскировали свои сообщения под пропущенные уведомления от факсов, перенаправляя потенциальных жертв на фишинговые страницы, предназначенные для сбора их учетных данных.



Токен Amazon SES «Лаборатории Касперского» использовался для фишинга - «Новости»


 


При этом преступники  использовали официальную почту «Лаборатории Касперского» и отправляли письма из инфраструктуры Amazon Web Services, что, вероятно, помогло им обойти большинство средств защиты Secure Email Gateway (SEG).


«Такие электронные письма имеют разные адреса отправителей, включая, помимо прочего, noreply@sm.kaspersky.com», — предупредили в «Лаборатории Касперского».


 


«Лаборатория Касперского» сообщила, что ее легитимный токен Amazon Simple Email Service (SES), ранее выданный стороннему подрядчику, использовался злоумышленниками в рамках фишинговой кампании, нацеленной на пользователей Office 365. Amazon SES — масштабируемая почтовая служба, позволяющая разработчикам отправлять электронные письма из любого приложения, включая маркетинг и массовые рассылки. Эксперты связывают эти фишинговые атаки с несколькими преступными группами, которые использовали для атак два фишинг-кита: Iamtheboss и MIRCBOOT . «Этот токен был выдан стороннему подрядчику во время тестирования сайта 2050.earth. Сайт так же размещен в инфраструктуре Amazon. После обнаружения фишинговых атак токен SES был немедленно отозван. На 2050.earth и связанных сервисах не было обнаружено признаков взлома сервера, несанкционированного доступа к БД и какой-либо другой вредоносной активности», —гласит сообщение компании. Злоумышленники не пытались выдать себя за «Лабораторию Касперского» и маскировали свои сообщения под пропущенные уведомления от факсов, перенаправляя потенциальных жертв на фишинговые страницы, предназначенные для сбора их учетных данных. При этом преступники использовали официальную почту «Лаборатории Касперского» и отправляли письма из инфраструктуры Amazon Web Services, что, вероятно, помогло им обойти большинство средств защиты Secure Email Gateway (SEG). «Такие электронные письма имеют разные адреса отправителей, включая, помимо прочего, noreply@sm.kaspersky.com», — предупредили в «Лаборатории Касперского».
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Gate
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: