реклама
Новости Software

Пользователи одной из служб Microsoft уже шесть лет подвергаются фишинговой атаке

В течение шести лет оставалась незамеченной фишинговая кампания, мишенями для которой стали пользователи устаревшей службы единого входа Microsoft: более 150 организаций в сферах образования, здравоохранения, государственного управления и технологической сферы. Злоумышленники полагаются не на техническую уязвимость систем, а на методы социальной инженерии.

 Источник изображения: BoliviaInteligente / unsplash.com

Источник изображения: BoliviaInteligente / unsplash.com

Киберпреступники рассылают потенциальным жертвам фишинговые письма якобы от службы безопасности. Перейдя по ссылке из такого письма, пользователь корпоративной системы попадает на поддельную страницу входа в Active Directory Federation Services (ADFS), на которой вводит свои учётные данные и код многофакторной аутентификации. Схема работает почти без изменений с 2018 года, рассказали в компании Abnormal Security; конкретного субъекта угрозы нет — кампания связана с несколькими финансово мотивированными группировками киберпреступников, которые могут продавать украденные учётные данные.

Большинство жертв находятся в Северной Америке, Европе и Австралии. На образовательные организации пришлись 52,8 % атак, на здравоохранение — 14,8 %, на государственные учреждения — 12,5 %. Microsoft призвала клиентов отказаться от службы ADFS в пользу более надёжной Entra ID, но по финансовым и техническим соображениям это не всегда возможно: устаревшие системы, совместимые только с ADFS, продолжают использоваться во многих организациях, а обновление до Entra потребует комплексного развёртывания новых инструментов.

Впрочем, аналогичные фишинговые атаки возможны и с Entra, отметили в Abnormal Security. Более эффективным способом защиты, по мнению экспертов, является сокращение срока действия токенов и кодов многофакторной аутентификации — это ограничит для злоумышленников возможность использовать украденные данные. Поможет и блокировка связанных с кампанией известных доменов — киберпреступники годами полагались на одну и ту же инфраструктуру.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Китай готовит антимонопольное расследование против Apple из-за комиссий в App Store 15 мин.
Создатели Deep Rock Galactic поделились занимательной статистикой игроков за 2024 год, а продажи достигли 10 миллионов копий 25 мин.
Spotify оштрафовали на 10 млн рублей за хранение данных россиян вне РФ — сервис ушёл из России три года назад 42 мин.
Electronic Arts готова отложить релиз «крупнейшей Battlefield в истории» под угрозой столкновения с GTA VI 2 ч.
В цифровых рублях начнут выплачивать социальные пособия, но пока в качестве эксперимента 3 ч.
ИИ-боту ChatGPT теперь можно отправлять голосовые сообщения и фото через WhatsApp 3 ч.
Telegram снова оштрафовали на 80 тыс. рублей за хранение данных россиян за границей 4 ч.
ByteDance стёрла грань между дипфейком и реальностью — представлена ИИ-модель OmniHuman-1 5 ч.
Дождались: спустя всего день после релиза продажи Kingdom Come: Deliverance 2 уже превысили миллион копий 5 ч.
OpenAI Deep Research показал рекордный результат в сложнейшем «Последнем экзамене человечества» 6 ч.
Рост Google Cloud замедлился, но ради ИИ компания готова потратить $75 млрд на серверы и ЦОД в 2025 году 21 мин.
Многострадальный космический проект Starliner принёс Boeing убытки в $523 млн в прошлом году 3 ч.
Thermal Grizzly представила графеновые термопрокладки KryoSheet, которые заменят термопасту на CPU и GPU 4 ч.
Microsoft объявила даты конференции Build 2025, которая будет почти полностью посвящена ИИ 4 ч.
Представлен 23,8-дюймовый трансрефлективный монитор Hybri с режимом электронной бумаги за $899 4 ч.
Dimensity 9400 обогнал Snapdragon 8 Elite в январском рейтинге AnTuTu 5 ч.
Huawei рассказала, когда первый в мире трёхстворчатый смартфон Mate XT Ultimate выйдет на глобальный рынок 6 ч.
Флагманский флагман Xiaomi 15 Ultra будет представлен в конце февраля 6 ч.
Nvidia заявила, что Reflex Low Latency не совместима со сторонними технологиями генерации кадров 6 ч.
AOC представила недорогие игровые мониторы AGON G42 — IPS, до 27 дюймов, Full HD и 180 Гц 7 ч.