Admin
Администратор
Специалисты Cisco Talos обнаружили новую волну атак, где злоумышленники маскируют фишинговые письма под уведомления от популярных платформ.
Преступники используют легальные механизмы рассылки уведомлений GitHub и Jira, чтобы обходить почтовые фильтры и доставлять вредоносные сообщения.
Атакующие создают репозитории на GitHub и проекты в Jira, добавляя в них обманчивые тексты для кражи данных. Уведомления рассылаются с официальных адресов платформ, что делает их менее подозрительными. Cisco Talos рекомендует компаниям проверять не только отправителя, но и контекст уведомлений, а также отслеживать аномальные действия через API.