https://socialbarandgrill-il.com/ situs togel dentoto https://sabalansteel.com/ https://dentoto.cc/ https://dentoto.vip/ https://dentoto.live/ https://dentoto.link/ situs toto toto 4d dentoto omtogel http://jeniferseo.my.id/ https://seomex.org/ omtogel https://omtogel.site/
omtogel situs toto togel 4d terpercaya omtogel omtogel omtogel omtogel
Вклад мигрантов из Центральной Азии в экономику России составляет 8-10 процентовВ Кыргызстане сдали налоговую декларацию 640 тысяч налогоплательщиков по итогам 2022 года

Microsoft раскрыла многоэтапную кибератаку со множественными взломами и внедрением в почтовые ящики

 

Фотографии: knews.kg

13 июня 2023, 10:47       Источник knews.kg       Комментарии

Фишинговый сайт в роли прокси-сервера и кража куки позволяют хакерам перемещаться по сетям жертв, пишут СМИ.
Специалисты Microsoft обнаружили многоэтапные фишинговые атаки с использованием метода "противник посередине" (Adversary-in-The-Middle, AiTM-атака) и компрометации корпоративной электронной почты (BEC-атака) против банковских и финансовых организаций. Microsoft приписывает атаку формирующемуся кластеру, отслеживаемому как Storm-1167.
Цепочка атак начинается с фишингового письма, содержащего ссылку, указывающую на поддельную страницу входа в Microsoft. Страница предназначена для того, чтобы заставить посетителей ввести свои учетные данные и код двухфакторной аутентификации (2FA).
Затем злоумышленники используют украденные учетные данные и cookie-файлы сеанса для доступа к почтовому ящику жертвы посредством повторной атаки. Украденные данные также используются для проведения BEC-атаки.
Эксперты Microsoft обнаружили, что киберпреступники сначала скомпрометировали доверенного поставщика, который работает с целевыми компаниями, а затем нацелились на несколько организаций с помощью AiTM-атак и последующих действий по компрометации корпоративной электронной почты (BEC-атака).
В ходе кампании злоумышленники устанавливают прокси-сервер между целевым пользователем и фишинговым веб-сайтом, на который перенаправляется пользователь из фишингового письма. Прокси-сервер позволяет злоумышленникам получить доступ к трафику и перехватить пароль и cookie-файл сеанса.
Цепочка атак
При входе в систему с помощью украденного cookie-файла мошенники использовали политики многофакторной аутентификации (MFA) для ограничения обновления методов проверки подлинности MFA без запроса аутентификации. Затем хакеры разослали более 16 000 электронных писем контактам жертвы в рамках второй стадии фишинговой кампании, получив ещё больше потенциальных жертв и личные данные пользователей. Microsoft заявляет, что затронутые организации должны отозвать cookie-файлы сеанса и отменить изменения, внесенные злоумышленником в процессе MFA.

Ссылка на новость:
https://for.kg/news-811669-ru.html

Читайте также

Раскрыта секретная система глобального мониторинга интернета АНБ США

В Бишкеке снова взломали остановку

В Бишкеке на остановочном комплексе взломали дверь и разбили стекло

Французский ученый раскрыл имена людей на фотографии с Курманжан-Даткой

При изъятии незаконного оружия милиция раскрыла 20 преступлений на Иссык-Куле

 

SAPE:

 

АГРОПОРТАЛ КЫРГЫЗСТАНА, НОВОСТИ СЕЛЬСКОГО ХОЗЯЙСТВА
Обучение ювелирному делу в Бишкеке
МСН Общественно-политическая газета

18+

FOR.kg - Кыргызстан новости, пресса

Поисковый сайт новостей (новостной агрегатор, агрегатор СМИ) FOR.kg

Прежде прочтите Соглашение по использованию поискового сайта FOR.kg

При использовании материалов сайта FOR.kg - ссылка на источник обязательна

По всем вопросам обращайтесь в Службу поддержки

Top.Mail.Ru