Бренды социальных сетей стали чаще фигурировать в фишинговых атаках

Бренды социальных сетей стали чаще фигурировать в фишинговых атаках

Исследователи из команды Check Point Research (CPR) проанализировали, какие бренды чаще всего используют киберпреступники в фишинговых атаках. Отчёт за третий квартал 2021 года показал, что фишеры стали чаще имитировать социальные сети.

Что касается имён компаний, чаще других фигурирующих в фишинговых схемах, первое место досталось Microsoft. Причём техногигант из Редмонда довольно часто становится лидером по имитации в кампаниях онлайн-мошенников.

Тем не менее число упоминаний бренда Microsoft заметно уменьшилось, если сравнивать со вторым кварталом 2021 года. По данным Check Point, корпорация упоминалась в 29% всех фишинговых кампаний (прошлый период показал 45%).

При этом другая всем известная корпорация Amazon заняла второе место, обогнав DHL. В третьем квартале 2021 года имя детища Джефа Безоса использовалось в 13% фишинговых атак (во втором квартале эта доля составила 11%).

Однако изюминкой отчёта Check Point Research стала новая тенденция: в третьем квартале злоумышленники начали чаще использовать бренды социальных сетей. Как отметили исследователи, соцсети впервые вошли в топ-3 по числу попыток фишинга. А в целом список выглядит так:

  1. Microsoft (29% всех фишинговых атак в мире)
  2. Amazon (13%)
  3. DHL (9%)
  4. BestBuy (8%)
  5. Google (6%)
  6. WhatsApp (3%)
  7. Netflix (2.6%)
  8. LinkedIn (2.5%)
  9. PayPal (2.3%)
  10. Facebook (2.2%)
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимость в GitHub Enterprise Server позволяет обойти аутентификацию

В GitHub Enterprise Server (GHES) была обнаружена критическая уязвимость (CVE-2024-4985), которая позволяла злоумышленнику получить несанкционированный доступ с правами администратора без предварительной аутентификации.

Преступнику не требовалось наличие учётной записи для совершения атаки. Уязвимости был присвоен наивысший уровень опасности (10 из 10).

GHES — это платформа, которая позволяет локально развернуть на серверах компании обособленное окружение для совместной разработки программного обеспечения в организации на основе технологий GitHub.

Уязвимость затрагивает все версии GHES до 3.13.0 и была устранена в версиях 3.9.15, 3.10.12, 3.11.10 и 3.12.4.

В сообщении компании говорится, что атака осуществлялась через подделку ответа SAML в экземплярах, использующих аутентификацию SAML по единому входу (SSO) с дополнительной функцией зашифрованных утверждений.

GitHub также отметил, что зашифрованные утверждения не включены по умолчанию. Баг не влияет на экземпляры, которые не используют единую авторизацию SAML (SSO), и на те, что используют аутентификацию SAML SSO без зашифрованных утверждений.

Зашифрованные утверждения позволяют администраторам сайтов повысить безопасность экземпляра GHES с помощью SAML SSO, зашифровав сообщения, которые поставщик идентификационных данных SAML (IdP) отправляет в процессе аутентификации.

Специалисты рекомендуют организациям обновиться до последней версии, чтобы защитить себя от потенциальных угроз безопасности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru