Уязвимость в Office 365 позволяет легитимизировать поддельные письма

Уязвимость в Office 365 позволяет легитимизировать поддельные письма

Ошибка в Office 365 может позволить злоумышленникам рассылать вредоносные электронные письма, отправленные якобы с легитимного адреса microsoft.com. Проблема была обнаружена исследователем из Турции Утку Сен (Utku Sen), известным тем, что он выпустил вымогателя с открытым исходным кодом исключительно в исследовательских целях.

Сен нашел проблему во время тестирования спам-фильтров почтовых сервисов, таких как Outlook 365, Gmail и Yandex. Исследования проводились при помощи инструмента Social Engineering Email Sender (SEES), эксперт обратил внимание, что Yandex пометил некоторые фишинговые письма зеленым значком, подтверждая тем самым их подлинность.

Оказалось, что проблема заключается в том, как Outlook 365 отправлял письма в Yandex, все они пришли от поддельного домена microsoft.com. Дальнейший анализ показал, что и Gmail также принял фишинговые письма за легитимные.

Интересно отметить, что данный метод сработал только с письмами, отправленными якобы от microsoft.com. Когда эксперт попытался использовать другие домены, письма сразу попали в папку для спама.

Сену не удалось самому выяснить причину, однако пользователь Reddit под ником ptmb предположил, что проблема кроется в том, что Outlook подписывал отправленные письма своим DKIM-ключом.

«Это означает, что сообщения, пересылаемые через Outlook автоматически подписываются DKIM-подписью от Microsoft и выглядят так, будто были отправлены с домена microsoft.com» - объясняет ptmb.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

AI Overview скоро начнёт приносить деньги компании

На недавней конференции Google I/O, компания представила функцию AI Overview и превратила поиск Google в продукт искусственного интеллекта. Поисковый гигант ещё не закончил модернизацию фичи и озвучил её следующий пункт – реклама.

Теперь пользователи, при выполнении запроса поисковиком, вместо привычных веб-ссылок видят подходящий контент, который ИИ собрал из различных источников и обобщил.

Компания добавила фильтр «web», потому что больше не ориентирована на веб-результаты. В Google сообщили, что ИИ-обзоры доступны для жителей США.

В блоге Google Ads & Commerce показали, как это будет выглядеть:

 

На первом месте располагается всё тот же AI Overview. Затем идёт реклама, которая делает окно просмотра ещё длиннее и отодвигает веб-результаты в самый низ страницы.

 

В Google сообщили, что это не конечный результат, и размещение рекламы будет меняться и настраиваться ещё не один раз. Компания планирует её запуск в ближайшее время. Пользователям ничего не нужно делать, чтобы увидеть рекламу в блоке обзора, она появится сама. Просто подождите и приготовьте деньги.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru