Интересно «Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR.

Admin

Администратор

«Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR.


1768059488240


Злоумышленники делают так, что фишинговые письма выглядят как внутренние сообщения компании, и это ломает привычную осторожность сотрудников.


Иногда самое опасное фишинговое письмо выглядит так, будто его отправил ваш коллега из соседнего кабинета. Именно на это сейчас делают ставку злоумышленники, которые научились обходить защиту в некоторых конфигурациях почты Microsoft 365 и рассылать письма, выглядящие как внутренние, от имени домена самой организации.

По данным Microsoft Threat Intelligence, атакующие используют ситуации со сложной маршрутизацией почты и слабо настроенной защитой от подмены отправителя. Такой сценарий встречается, когда MX-запись домена ведёт не напрямую в Microsoft 365, а сначала, например, в локальный Exchange или во внешний сервис, и только потом письма попадают в облако. В образовавшейся «дыре» проверки спуфинга могут срабатывать нестрого, чем и пользуются фишеры: они отправляют письма с подставным адресом, который совпадает с доменом жертвы, и получатель видит сообщение как будто изнутри компании, иногда даже с одинаковыми адресами в полях To и From.

Microsoft отмечает рост применения этой тактики с мая 2025 года в оппортунистических кампаниях против организаций из разных отраслей. Чаще всего такие рассылки ведут на страницы кражи учётных данных и связаны с платформами phishing-as-a-service (PhaaS), в первую очередь с набором Tycoon 2FA. В октябре 2025 года Microsoft заблокировала более 13 миллионов вредоносных писем, связанных с Tycoon 2FA. PhaaS-платформы упрощают жизнь преступникам: они предлагают готовые шаблоны, инфраструктуру и инструменты для перехвата учётных данных, включая схемы adversary-in-the-middle (AitM), которые помогают обойти многофакторную аутентификацию.

Тематики приманок у таких писем максимально «офисные» и правдоподобные: голосовые сообщения, «общие документы», уведомления от HR, сброс пароля или предупреждение о его скором истечении. Отдельно Microsoft описывает финансовые сценарии, где поддельные письма подталкивают сотрудников оплатить фиктивные счета. Сообщение может быть оформлено как продолжение переписки с «гендиректором», «бухгалтерией» или «подрядчиком», а доверие усиливается вложениями: фальшивый инвойс на крупную сумму, форма W-9 с данными человека, на которого оформлен счёт, и поддельное письмо «из банка», якобы подтверждающее реквизиты.

Последствия типичные для «удачного» фишинга, но от этого не менее болезненные: утечка учётных данных, дальнейшая компрометация почты и документов, а затем и бизнес-компрометация переписки (BEC) с реальными денежными потерями. При этом Microsoft подчёркивает важную деталь: если MX-запись домена указывает напрямую на Office 365, такая схема подмены через сложную маршрутизацию не срабатывает.

В качестве защиты Microsoft рекомендует ужесточить базовые настройки аутентификации почты и маршрутизации: включить строгие политики DMARC с режимом reject, настроить Sender Policy Framework (SPF) на жёсткий отказ (hard fail), внимательно проверить коннекторы для сторонних сервисов вроде антиспама или архиваторов и, если функция Direct Send не нужна, отключить её, чтобы отсекать письма, подделывающие домены организации.
 
Похожие темы
Denik Интересно Как узнать, что ваш пароль был взломан Уязвимости и взлом 1
Admin Интересно Ваш сервер — их притон: как группа UAT-7290 сдает ваши сервера в аренду своим друзьям. Дорого. Новости в сети 0
Admin Интересно Ваш роутер D-Link работает уже 10 лет? У нас для вас (и его безопасности) очень плохие новости. Новости в сети 0
Admin Статья Почему ваш «Windows» прокси палится как Linux: Глубокий разбор TCP Window Size, о котором молчат. Анонимность и приватность 0
Admin Интересно Ваш ПК станет марионеткой хакеров за секунды. Один PCIe-кабель ломает защиту компьютеров от всех топовых брендов. Новости в сети 0
Admin Интересно Ваш компьютер вам врёт: в BIOS написано «защищено», а на деле — заходи, кто хочет. Новости в сети 0
Support81 Интересно Миф о юных гениях разрушен. Реальный хакер — это ваш 40-летний сосед Новости в сети 0
Support81 А вы знали, что ваш VPN теперь видно? Илон Маск нашел способ показать всем, что вы врете о своем местоположении Новости в сети 0
Support81 15.72 Тбит/c, 3.64 млрд пакетов и 500 000 заражённых устройств. Ваш домашний роутер мог участвовать в крупнейшей DDoS-атаке в истории Новости в сети 0
Support81 «Корпорация добра» хочет ваш паспорт. Google расширяет автозаполнение. Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
Support81 Ваш телефон — их радар. Altamides создала глобальную систему слежки в 160 странах, невидимую для спецслужб Новости в сети 0
Support81 Осторожно. Новый Windows втихую фотографирует ваш экран каждую секунду Новости в сети 0
Support81 Каждая галочка «Я не робот» тихо приближает ваш компьютер к захвату Новости в сети 0
Support81 Вчера ваш смартфон служил вам. Сегодня — может стать частью глобальной ИИ-сети Baidu Новости в сети 0
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 Ваш VPN — это троян. Он выглядит как защита, но работает как слежка Новости в сети 0
АнАлЬнАя ЧуПаКаБрА UfoLabs рекомендует Вытащу ваш запрос со своих строк URL:LOG:PASS | EXTRACT YOUR REQUEST FROM MY DATABASE URL:LOG:PASS Ищу работу. Предлагаю свои услуги. 0
smmgoal Интересно BrownVPN – Ваш надежный VPN для конфиденциальности, безопасности и свободы Ищу работу. Предлагаю свои услуги. 0
Support81 Ваш звонок может быть использован против вас… особенно если вы пили Новости в сети 0
Support81 Мод на «ходить сквозь стены» в Roblox? Теперь вирус ходит сквозь ваш телефон Новости в сети 0
Support81 Ваш разум взломан: готовы ли вы к эпохе глобального цифрового контроля? Новости в сети 0
Support81 PySilon RAT: когда ваш Discord начинает работать на хакеров Новости в сети 0
Support81 Telekopye: одно сообщение может уничтожить ваш отпуск Новости в сети 0
G Интересно [ADS|CEO] поток трафика на ваш сайт Ищу работу. Предлагаю свои услуги. 1
Support81 GPS-слежка: как ваш телефон становится невольным шпионом Новости в сети 0
Support81 Windows Downdate: ни одно обновление не спасёт ваш компьютер от кибератаки Новости в сети 0
Support81 Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP Новости в сети 0
D Dumps-base.com - ваш идеальный выбор. Всё в одном месте! Свободное общение 5
P CRYPTO.PSB-KASSA.PRO криптовалютная платежная система на ваш сайт под 1%. Интернет эквайринг для валютных платежей! Ищу работу. Предлагаю свои услуги. 0
F Ваш первый заработок в интернете ? Свободное общение 9
Bereza Обработаю Ваш валид Индия Ищу работу. Предлагаю свои услуги. 0
Denik Интересно Что ваш интернет провайдер знает про вас?! Анонимность и приватность 7
anzorigo Интересно Обработаю ваш ВАЛИД/НЕВАЛИД BUGOR Ищу работу. Предлагаю свои услуги. 1
S Незащищённая связь: 9 способов прослушать ваш телефон Уязвимости и взлом 0
B Какую информацию видит Ваш провайдер Полезные статьи 4
T [ПРОДАЖА] живые установки,инсталы на ваш файл Трафик: загрузки, инсталы, ads 0
C Установки на ваш софт Трафик: загрузки, инсталы, ads 0
K Udemy.com - Alibaba - Ваш посредник в деле получения огромной прибыли Раздачи и сливы 0
K Знакомьтесь, Ваш мозг (2016) Udemy Раздачи и сливы 0
C Бесплатный трафик на ваш сайт/форум Полезные статьи 2
J Ваш компьютер работает не на вас Полезные статьи 3
O Чекну ваши базы на ваш запрос Полезные статьи 0
X Продажа юзеров на ваш файл. Не дорого. Трафик: загрузки, инсталы, ads 0
M Обработаю ваш мыло:пасс. Ищу работу. Предлагаю свои услуги. 0
RAPAX Как легко взломать ваш скайп Полезные статьи 0
Admin Интересно В Пало-Альто светофоры начали рассуждать о политике. Оказалось, это не восстание машин, а просто дефолтный пароль. Новости в сети 0
Support81 «Не виновен», — сказал хакер, парализовавший Лондон, и отказался выдать пароль. Новости в сети 0
Support81 Чтобы связаться с ЦРУ — введите пароль в строку поиска сайта про джедаев Новости в сети 0
Support81 SVG-фишинг атакует под видом аудио: нажал — ввёл — отдал пароль Новости в сети 0

Название темы