Нова вълна от хакерски атаки
Microsoft разкри подробности за две различни кампании, в които киберпрестъпници злоупотребяват трета страна инфраструктура за доставка на имейли. Целта им е да разпространяват измамни съобщения и да използват социално инженерство, базирано на паскейове, за да нарушат облачните среди.
Първата кампания – масово разпространение на спам
Според технологичния гигант първата кампания включва разпращане на над един милион измамни имейли между 3 и 5 август 2026 година. Атакуващите се представиха като главни изпълнителни директори, използвайки този социален трик, за да подведат получателите.
Чрез злоупотреба на легитимната трета страна инфраструктура, нарушителите успяха да разминат стандартните филтри и да достигнат до голямо количество потребители. Стратегията се оказа особено ефективна, тъй като имейлите идваха от доверени доставчици, което повишаваше вероятността от отворяне и взаимодействие от потенциалните жертви.
Съчетанието на фишинг и паскейове
Втората част на стратегията на атакуващите е още по-софистицирана. Те комбинирали фишинг техники с фокус върху паскейовете – относително новата и по-безопасна форма на удостоверяване, която Microsoft активно популяризира. Паскейовете се позиционират като замяна на традиционните пароли, но киберпрестъпците бързо намериха начини да ги експлоатират чрез социално инженерство.
Целта е кампанията е да накараха потребителите да разкрият своите учетни данни или да получат достъп до облачните среди на Microsoft. След това нарушителите имаха възможност да изкрадат конфиденциална информация и да получат неоторизиран контрол над акаунтите.
Препоръки за защита
Microsoft препоръчва на потребителите да остават бдителни и да не кликват на подозрителни линкове в имейли, дори ако те изглеждат че идват от познати контакти. Важно е да се проверяват подробно адресите на изпращачите и да се използват допълнителни слоеве на сигурност, включително многофакторна удостоверяване.
Източник: The Hacker News.



