Токен Amazon SES «Лаборатории Касперского» использовался для фишинга - «Новости» » Интернет технологии
sitename
Самые тяжёлые чёрные дыры рождаются не из звёзд — они «собираются» из больших дыр, выяснили учёные - «Новости сети»
Самые тяжёлые чёрные дыры рождаются не из звёзд — они «собираются» из больших дыр, выяснили учёные - «Новости сети»
Gigabyte запустила продажи Aorus GeForce RTX 5090 Infinity с необычным дизайном и скрытым вентилятором - «Новости сети»
Gigabyte запустила продажи Aorus GeForce RTX 5090 Infinity с необычным дизайном и скрытым вентилятором - «Новости сети»
NASA испытало обычные фотокамеры Canon и Nikon в условиях космоса — выжили не все - «Новости сети»
NASA испытало обычные фотокамеры Canon и Nikon в условиях космоса — выжили не все - «Новости сети»
Киберпанковый боевик No Law от создателей The Ascent не копирует Cyberpunk 2077 — разработчики ответили на вопросы игроков - «Новости сети»
Киберпанковый боевик No Law от создателей The Ascent не копирует Cyberpunk 2077 — разработчики ответили на вопросы игроков - «Новости сети»
Npm-пакет Bitwarden взломали ради кражи учетных данных разработчиков - «Новости»
Npm-пакет Bitwarden взломали ради кражи учетных данных разработчиков - «Новости»
Брандмауэр Cisco в федеральном ведомстве в США был заражен бэкдором Firestarter - «Новости»
Брандмауэр Cisco в федеральном ведомстве в США был заражен бэкдором Firestarter - «Новости»
СМИ: Минцифры работает над дополнительной тарификацией международного трафика пользователей - «Новости»
СМИ: Минцифры работает над дополнительной тарификацией международного трафика пользователей - «Новости»
LPE-уязвимость CopyFail позволяет получить root-права в Linux - «Новости»
LPE-уязвимость CopyFail позволяет получить root-права в Linux - «Новости»
PocketOS: за девять секунд ИИ уничтожил все данные компании и резервные копии - «Новости»
PocketOS: за девять секунд ИИ уничтожил все данные компании и резервные копии - «Новости»
Разработчикам Eve Online пришлось сменить название студии, чтобы её перестали ассоциировать с Коммунистической партией Китая - «Новости сети»
Разработчикам Eve Online пришлось сменить название студии, чтобы её перестали ассоциировать с Коммунистической партией Китая - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Изображения » Токен Amazon SES «Лаборатории Касперского» использовался для фишинга - «Новости»

«Лаборатория Касперского» сообщила, что ее легитимный токен Amazon Simple Email Service (SES), ранее выданный стороннему подрядчику, использовался злоумышленниками в рамках фишинговой кампании, нацеленной на пользователей Office 365.



Amazon SES — масштабируемая почтовая служба, позволяющая разработчикам отправлять электронные письма из любого приложения, включая маркетинг и массовые рассылки.



Эксперты связывают эти фишинговые атаки с несколькими преступными группами, которые использовали для атак два фишинг-кита: Iamtheboss и MIRCBOOT .


«Этот токен был выдан стороннему подрядчику во время тестирования сайта 2050.earth. Сайт так же размещен в инфраструктуре Amazon. После обнаружения фишинговых атак токен SES был немедленно отозван. На 2050.earth и связанных сервисах не было обнаружено признаков взлома сервера, несанкционированного доступа к БД и какой-либо другой вредоносной активности», —гласит сообщение компании.


Злоумышленники не пытались выдать себя за «Лабораторию Касперского» и маскировали свои сообщения под пропущенные уведомления от факсов, перенаправляя потенциальных жертв на фишинговые страницы, предназначенные для сбора их учетных данных.



Токен Amazon SES «Лаборатории Касперского» использовался для фишинга - «Новости»


 


При этом преступники  использовали официальную почту «Лаборатории Касперского» и отправляли письма из инфраструктуры Amazon Web Services, что, вероятно, помогло им обойти большинство средств защиты Secure Email Gateway (SEG).


«Такие электронные письма имеют разные адреса отправителей, включая, помимо прочего, noreply@sm.kaspersky.com», — предупредили в «Лаборатории Касперского».


 


«Лаборатория Касперского» сообщила, что ее легитимный токен Amazon Simple Email Service (SES), ранее выданный стороннему подрядчику, использовался злоумышленниками в рамках фишинговой кампании, нацеленной на пользователей Office 365. Amazon SES — масштабируемая почтовая служба, позволяющая разработчикам отправлять электронные письма из любого приложения, включая маркетинг и массовые рассылки. Эксперты связывают эти фишинговые атаки с несколькими преступными группами, которые использовали для атак два фишинг-кита: Iamtheboss и MIRCBOOT . «Этот токен был выдан стороннему подрядчику во время тестирования сайта 2050.earth. Сайт так же размещен в инфраструктуре Amazon. После обнаружения фишинговых атак токен SES был немедленно отозван. На 2050.earth и связанных сервисах не было обнаружено признаков взлома сервера, несанкционированного доступа к БД и какой-либо другой вредоносной активности», —гласит сообщение компании. Злоумышленники не пытались выдать себя за «Лабораторию Касперского» и маскировали свои сообщения под пропущенные уведомления от факсов, перенаправляя потенциальных жертв на фишинговые страницы, предназначенные для сбора их учетных данных. При этом преступники использовали официальную почту «Лаборатории Касперского» и отправляли письма из инфраструктуры Amazon Web Services, что, вероятно, помогло им обойти большинство средств защиты Secure Email Gateway (SEG). «Такие электронные письма имеют разные адреса отправителей, включая, помимо прочего, noreply@sm.kaspersky.com», — предупредили в «Лаборатории Касперского».
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Gate
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: