UFOLABSNEWS Злоумышленники используют фишинг с passkey для взлома облачных аккаунтов Microsoft.

Admin

Администратор

1789294570331



Microsoft раскрыла детали двух кампаний, в которых злоумышленники используют фишинговые методы для взлома облачных аккаунтов. Первая кампания, проведённая в августе 2026 года, включала рассылку более миллиона мошеннических писем от имени CEO различных компаний. Целью атак было убедить финансовые отделы совершить переводы на подконтрольные злоумышленникам счета. Во второй кампании, активной с мая 2026 года, преступники использовали социальную инженерию, убеждая сотрудников обновить свои passkey или MFA-настройки. Для этого они создавали поддельные сайты, имитирующие легитимный вход в Microsoft, и перенаправляли пользователей через SMS. Злоумышленники активно собирали информацию о сотрудниках через социальные сети и профессиональные платформы, что позволяло им проводить более персонализированные атаки. Microsoft связывает эти атаки с группами Storm-3121 и Storm-3032, которые ранее были замечены в подобных операциях. После получения доступа злоумышленники могли проводить разведку, эскалацию привилегий и массовую выгрузку данных из SharePoint и OneDrive.
 
Похожие темы
Admin UFOLABSNEWS Злоумышленники используют фишинг через службу поддержки для кражи данных в Microsoft 365. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют фишинг для регистрации поддельных ключей доступа Microsoft 365. Новости в сети 0
Support81 Адаптивный фишинг отключает бдительность жертв: какие приёмы используют злоумышленники Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют доверие к платформам ИИ для проведения атак. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют уязвимости Cisco FMC для распространения ransomware Qilin. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют Node.js для распространения вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют критические уязвимости в Langflow и Ruby on Rails для сбора данных и удалённого доступа. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют ИИ-ассистента Cursor для атак с вымогательством. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют Telegram для атак на правительства Ближнего Востока. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют браузеры жертв для сборки вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют поддельные установщики 7-Zip для создания прокси-сетей. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют DEBULL для фишинга через Microsoft Device-Code Flow. Новости в сети 0
Admin Интересно Злоумышленники используют уязвимость FortiClient EMS для кражи данных. Новости в сети 0
Admin Интересно Злоумышленники используют Microsoft Teams для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Злоумышленники используют платформу n8n для фишинга и распространения вредоносного ПО. Новости в сети 0
Admin Интересно Злоумышленники используют GitHub для распространения вредоносных ссылок. Новости в сети 0
Admin Интересно Злоумышленники используют уязвимости FortiGate для проникновения в сети и кражи учетных данных. Новости в сети 0
Admin Интересно Microsoft предупреждает: злоумышленники используют Google для распространения вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники эксплуатируют уязвимость в плагине WooCommerce для загрузки веб-оболочек. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники использовали уязвимости в JFrog Artifactory для получения прав администратора. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники атакуют роутеры MikroTik через уязвимость в SSH без аутентификации. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники взломали JetBrains Cadence через уязвимость в TeamCity. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники эксплуатируют две уязвимости нулевого дня в устройствах SonicWall SMA 1000. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники похитили API-ключ METR и использовали кредиты на сумму около $600 000. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники похитили 3,1 миллиона долларов, используя уязвимость Ill Bloom в криптокошельках. Новости в сети 0
Admin Интересно Узнайте, как злоумышленники видят вашу сеть: вебинар с HD Moore. Новости в сети 0
Admin Интересно Злоумышленники взломали аккаунт npm библиотеки Axios для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Сотни «спящих» расширений пробудились. Злоумышленники нашли способ сделать вредоносный код практически неуязвимым. Новости в сети 0
Admin Интересно Сканер безопасности Trivy снова взломан, злоумышленники похитили данные CI/CD. Новости в сети 0
Admin Интересно Злоумышленники взломали GitHub Actions для кражи ключей доступа. Новости в сети 0
Admin Интересно Фишинговая кампания перед выборами в Армении: как злоумышленники обошли защиту. Новости в сети 0
Admin Интересно Злоумышленники создали вечный вирус без серверов. Новости в сети 0
Admin Интересно Фишинг нового уровня: как злоумышленники обманывают даже самых осторожных. Новости в сети 0
Admin Интересно Когда BSOD – это не баг, а фича. Злоумышленники научились профессионально притворяться сломанной «виндой». Новости в сети 0
Support81 Фишинг с печатью Google — как злоумышленники смогли обмануть DKIM Новости в сети 0
Support81 Без логина и пароля: злоумышленники захватывают серверы CrushFTP Новости в сети 0
Support81 Яд в коде: злоумышленники заставляют ИИ внедрять бэкдоры через Unicode-символы Новости в сети 0
Support81 StarkRDP теперь LakeVPS: как злоумышленники возрождают подпольные рынки за считанные дни Новости в сети 0
Support81 Арестованы злоумышленники, похитившие у FTX 400 млн долларов в криптовалюте Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют вредоносное ПО, управляемое через Telegram, для слежки за диссидентами и журналистами. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры используют уязвимости Chrome и Windows для распространения бэкдора GRIMWEDGE. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимость приложения Tencent для распространения вредоносного ПО GrayRabbit. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимости в JFrog для внедрения Rust-бэкдора. Новости в сети 0
Admin UFOLABSNEWS Мошенники используют фишинг с Passkey для кражи данных из Microsoft 365. Новости в сети 0
Admin UFOLABSNEWS Мошенники используют режим тестирования приложений для обхода отзывов в Google Play. Новости в сети 0
Admin UFOLABSNEWS Кибершпионы используют новый набор эксплойтов BlueMoon для атак через уязвимости в Windows и Chrome. Новости в сети 0
Admin UFOLABSNEWS Киберпреступники используют сотни ИИ-агентов для атаки на системы PaperCut. Новости в сети 0
Admin UFOLABSNEWS Киберпреступники используют украденные токены для обхода многофакторной аутентификации. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют ИИ-фреймворки для массовой кражи учетных данных. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимости в MikroTik RouterOS для захвата роутеров. Новости в сети 0

Название темы