Сегодня 12 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Пользователи одной из служб Microsoft уже шесть лет подвергаются фишинговой атаке

В течение шести лет оставалась незамеченной фишинговая кампания, мишенями для которой стали пользователи устаревшей службы единого входа Microsoft: более 150 организаций в сферах образования, здравоохранения, государственного управления и технологической сферы. Злоумышленники полагаются не на техническую уязвимость систем, а на методы социальной инженерии.

 Источник изображения: BoliviaInteligente / unsplash.com

Источник изображения: BoliviaInteligente / unsplash.com

Киберпреступники рассылают потенциальным жертвам фишинговые письма якобы от службы безопасности. Перейдя по ссылке из такого письма, пользователь корпоративной системы попадает на поддельную страницу входа в Active Directory Federation Services (ADFS), на которой вводит свои учётные данные и код многофакторной аутентификации. Схема работает почти без изменений с 2018 года, рассказали в компании Abnormal Security; конкретного субъекта угрозы нет — кампания связана с несколькими финансово мотивированными группировками киберпреступников, которые могут продавать украденные учётные данные.

Большинство жертв находятся в Северной Америке, Европе и Австралии. На образовательные организации пришлись 52,8 % атак, на здравоохранение — 14,8 %, на государственные учреждения — 12,5 %. Microsoft призвала клиентов отказаться от службы ADFS в пользу более надёжной Entra ID, но по финансовым и техническим соображениям это не всегда возможно: устаревшие системы, совместимые только с ADFS, продолжают использоваться во многих организациях, а обновление до Entra потребует комплексного развёртывания новых инструментов.

Впрочем, аналогичные фишинговые атаки возможны и с Entra, отметили в Abnormal Security. Более эффективным способом защиты, по мнению экспертов, является сокращение срока действия токенов и кодов многофакторной аутентификации — это ограничит для злоумышленников возможность использовать украденные данные. Поможет и блокировка связанных с кампанией известных доменов — киберпреступники годами полагались на одну и ту же инфраструктуру.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Французские издатели подали в суд на Meta за обучение ИИ на их материалах 2 ч.
Северокорейских хакеров обвинили в публикации вредоносов в Google Play 2 ч.
Первый руководитель игрового направления Netflix покинул компанию после перехода в отдел генеративного ИИ 2 ч.
Microsoft снова сломала Windows: с очередным обновлением USB-принтеры стали печатать произвольный текст 3 ч.
Microsoft добавила сочетание клавиш для быстрого запуска голосового чата с Copilot 4 ч.
Прибыль российского ИКТ-сектора за 2024 год выросла до 1,17 триллионов рублей 4 ч.
Electronic Arts добавила в новую Skate микротранзакции ещё до выхода игры в ранний доступ 5 ч.
Из раннего доступа Steam скоро выйдет Vivat Slovakia — экшен с открытым миром в духе GTA, но про Словакию в разгар «лихих девяностых» 6 ч.
Google инвестировала в одного из главных конкурентов OpenAI больше, чем считалось ранее 7 ч.
Naughty Dog вынесла урок из скандалов вокруг The Last of Us Part II — новые подробности Intergalactic: The Heretic Prophet 7 ч.
AMD объявила о старте мировых продаж процессоров Ryzen 9 9900X3D и Ryzen 9 9950X3D 30 мин.
В этом году в России отключат каждую шестую базовую станцию 3G — всего 36 000 единиц 36 мин.
Видеокарты GeForce RTX 5090 теперь продаются в России по цене от 350 тыс. рублей с гарантией 38 мин.
Электромобили Rivian научились кое-где ездить полностью без рук водителя 53 мин.
Все продаваемые в России смартфоны и ноутбуки получат маркировку — так Минпромторг будет бороться с нелегальными поставками 58 мин.
Data4 развернёт малые модульные реакторы Westinghouse AP300 для питания ЦОД в Европе 3 ч.
Toyota придумала двухместный электромобиль FT-Me с солнечным питанием — им можно управлять без прав 3 ч.
Microsoft обвинили в мошенничестве с квантовым чипом на неоткрытых частицах, но компания готова защищать Majorana 1 4 ч.
Разработчик фотонного интерконнекта для ИИ-инфраструктур Celestial AI привлёк ещё $250 млн инвестиций 4 ч.
Altera представила малые FPGA семейства Agilex 3 для энергоэффективных систем 5 ч.