Нарушение данных - самая успешная тема фишинговых писем

Нарушение данных - самая успешная тема фишинговых писем

Нарушение данных - самая успешная тема фишинговых писем

Наиболее распространенная тема для привлечения внимания сотрудников, побуждающая их кликнуть ссылку, связана с компрометацией данных. К такому выводу пришли эксперты, проанализировав 10 основных тем фишинговых электронных писем.

Специалисты KnowBe4 изучали заголовки фишинговых писем, отправленных в третьем квартале 2017 года. Наиболее успешными были «Официальное уведомление о компрометации данных», в теле письма обычно говорилось о нарушении конфиденциальных данных, давались рекомендации сменить пароль и тому подобное.

«Фишинг-атаки ответственны за более чем 90% успешных кибератак, а уровень социальной инженерии делает практически невозможным использование технологии, защищающей организацию от подобных угроз», - говорит Перри Карпентер (Perry Carpenter), специалист KnowBe4.

Карпентер также отметил, что, несмотря на то, что компании тратят сотни тысяч долларов на технологии безопасности, наличие всего лишь одного неподготовленного сотрудника может привести к печальным последствиям.

«Фишинг-атаки в настоящее время умны, персонализированы и приурочены к актуальным новостным циклам. Предприятия несут ответственность перед своими сотрудниками, акционерами и клиентами за противодействие фишинговым схемам», - добавил эксперт.

Фишинговая платформа Kali365 добралась до мессенджера МАКС

Фишинговая платформа Kali365, которую раньше связывали в основном с атаками на Microsoft 365, нарастила аппетиты. Теперь она целится не только в корпоративные аккаунты Okta и Microsoft, но и в пользователей российского мессенджера МАКС.

По данным исследователей Arctic Wolf, Kali365 превратилась в полноценную фишинговую экосистему с централизованной инфраструктурой, панелью управления, мониторингом кражи токенов в реальном времени и наборами страниц под разные сервисы.

Раньше схема была заточена под Microsoft 365: жертву заставляли пройти легитимный вход через механизм авторизации устройства, после чего токены доступа уходили атакующим.

Теперь же Kali365 пошла дальше. Исследователи нашли 126 вредоносных хостов с одинаковым фишинговым набором. Они маскируются под Okta SSO, Outlook, AWS-подобные сервисы, Xerox DocuShare, а также под российские площадки вроде Mail.ru, «Яндекс Диска» и «Одноклассников».

Но самая заметная новая цель — МАКС. Для него у атакующих появился отдельный фишинговый сценарий под видом проверки приза. Пользователю предлагают ввести российский номер телефона, после чего он получает настоящий одноразовый код от МАКС. Дальше всё по классике: фейковая страница просит ввести этот код, а при наличии двухфакторной защиты — ещё и дополнительный пароль.

Если человек ведётся, аккаунт можно увести за один заход. А вместе с ним сообщения, контакты и другие данные.

Украденная информация автоматически улетает Telegram-боту NovosibyrskyMoneyBot.

 

Опасность ещё и в том, что взломанные аккаунты МАКС могут использоваться для рассылки ссылок контактам жертвы.

RSS: Новости на портале Anti-Malware.ru