Фишеры продолжают использовать редиректы от Adobe и Google

Фишеры продолжают использовать редиректы от Adobe и Google

Фишеры продолжают использовать редиректы от Adobe и Google

Киберпреступники используют в фишинговых кампаниях ссылки, сгенерированные с помощью сервисов Google и Adobe — это помогает им обходить различные спам-фильтры и перенаправлять пользователей на вредоносные сайты.

Поскольку в таких ссылках, доставляемых пользователям посредством электронных писем, фигурируют домены Google и Adobe, различные фильтры принимают их за легитимные URL от доверенных техногигантов.

На деле же эти ссылки задействуют механизм редиректа, который приводит жертву на сайт злоумышленников.

«Это принцип редиректа использует URL Google и перенаправляет пользователя на тот сайт, который выбрал человек, сгенерировавший эту ссылку. Есть мнение, что данный механизм на руку фишинговым кампаниям, поскольку получатель видит легитимный домен в ссылке», — пишет по поводу этой вредоносной кампании Google.

«Мы же считаем, что на такие индикаторы нельзя полагаться и считать их некой гарантией безопасности URL».

Вот пример такой ссылки от Google: https://www.google.com/url?q=[url]. Вместо «url» злоумышленник может подставить свой сайт.

«В фишинговых кампаниях часто используются подобные редиректы от известных компаний. По таким ссылкам пользователь пройдёт с большей вероятностью, так как подумает, что они от Google или Adobe», — заявили в Adobe.

Orion soft выпустила Termit 2.5 с ГОСТ-шифрованием трафика

Orion soft выпустила версию Termit 2.5 — обновление VDI-платформы для виртуализации рабочих столов и приложений. В релизе сделали упор на безопасность, устойчивость работы и новые сценарии подключения сотрудников.

Одно из главных изменений — поддержка ГОСТ-шифрования трафика. Это важно для организаций, которым нужно соблюдать требования по защите данных, государственных информационных систем, КИИ и персональных данных. Также Termit 2.5 совместим с сертифицированной ФСТЭК серверной виртуализацией zVirt Max 1.2.

В новой версии доработали механизмы балансировки сессий и настройки шлюзов внешнего доступа. Это должно помочь администраторам гибче распределять нагрузку и снижать риск сбоев. Также улучшен мониторинг, чтобы быстрее замечать инциденты и реагировать на них.

Для пользователей добавили новые варианты работы. Например, теперь можно подключаться к физическим рабочим станциям — то есть работать удалённо с корпоративного АРМ через домашний компьютер. Ещё появилась возможность самостоятельно управлять пользовательскими сессиями, что может снизить нагрузку на техподдержку при кратковременных сбоях.

Кроме того, Termit 2.5 получил поддержку веб-клиента для Linux. Сотрудники смогут подключаться к виртуальному рабочему месту на базе этой ОС с разных устройств, включая мобильные.

Следующее крупное обновление, Termit 2.6, запланировано на третий квартал 2026 года. В нём разработчики обещают представить собственный протокол доставки рабочих столов и приложений — Termit Pulsar.

RSS: Новости на портале Anti-Malware.ru