Противник посередине: преступники взламывают учетки Microsoft по схеме AiTM

Противник посередине: преступники взламывают учетки Microsoft по схеме AiTM

Противник посередине: преступники взламывают учетки Microsoft по схеме AiTM

Новая крупная фишинговая кампания строится на схеме “противник посередине“ (adversary-in-the-middle, AiTM). Она позволяет обойти многофакторную аутентификацию и взломать Microsoft-учетку.

Атаки нацелены на сотрудников предприятий, которые работают с сервисами электронной почты Microsoft, говорится в свежем докладе ThreatLabz. О серии подобных взломов, обнаруженных самой Microsoft, мы уже писали в середине июля.

Из свежих деталей: мишенями становятся финтех-предприятия, страховщики, энергетический сектор, производства и федеральные кредитные союзы в США, Великобритании, Новой Зеландии и Австралии.

Цепочка начинается с электронного письма на тему счетов. Прикрепленный документ в формате HTML содержит встроенный фишинговый URL-адрес. Сотрудник открывает вложение и попадает на страницу входа якобы в Microsoft Office. Сначала снимается цифровой отпечаток, а сам получатель отправляется на фишинговую страницу.

Атаки AitM выходят за рамки традиционных фишинговых подходов, предназначенных для кражи учетных данных. Речь теперь и о сценариях с многофакторной аутентификацией. Этот барьер раньше не позволял злоумышленнику войти в учетку, украв только данные.

Мошенническая целевая страница функционирует как прокси-сервер. Он перехватывает все сообщения между клиентом и сервером электронной почты.

Прежде чем ”вернуться” к жертве, HTML-контент с серверов Microsoft многократно обрабатывается, пока преступник не убедится, что процесс фишинга налажен, говорят исследователи.

Случается, что взломанные почтовые ящики используют и в других сериях фишинговых атак в рамках той же киберкампании.

“Многофакторная аутентификация дает дополнительную защиту, но не стоит рассматривать её как серебряную пулю в борьбе с фишерами”, — предупреждают исследователи.

ЦИПР-2026 посвятят цифровой независимости промышленности

XI конференция ЦИПР пройдёт в Нижнем Новгороде с 18 по 21 мая 2026 года. В этом году организаторы делают главный акцент на промышленной конкурентоспособности России и на том, как собственные цифровые решения можно масштабно внедрять в разные отрасли экономики.

Отмечается, что этап экстренного импортозамещения во многом уже пройден, и теперь разговор всё больше смещается к цифровому суверенитету, то есть к развитию и внедрению российских технологий как полноценной основы для промышленности и экономики в целом.

Центральной темой деловой программы станет цифровая независимость промышленности. На пленарном заседании участники будут обсуждать внедрение цифровых платформ, их реальный экономический эффект и инструменты, которые помогают развивать технологически независимые продукты внутри страны.

В программе (PDF) заявлены сразу пять основных треков. Это «Цифровые индустрии», «Цифровая инфраструктура», «Цифровой суверенитет», «Цифровой человек» и «ЦИПР. Блэк» — серия дискуссий про острые и спорные эффекты цифровых технологий для экономики и повседневной жизни.

Дополнят программу и специальные треки. Среди них направления про предпринимательство, международное сотрудничество, искусственный интеллект и кибербезопасность. Так что разговор пойдёт не только о заводах, платформах и интеграторах, но и о том, как технологии влияют на бизнес, экспорт, безопасность и жизнь людей.

Отдельное внимание на ЦИПР-2026 собираются уделить международному взаимодействию. Ожидается участие делегаций из стран БРИКС и других государств, заинтересованных в совместных технологических проектах и развитии цифровой экономики.

Площадками конференции станут зеркальный павильон и главное историческое здание Нижегородской ярмарки. А сразу после деловой части, с 21 по 23 мая, в городе пройдёт ещё и фестиваль «Тех-Френдли Викенд».

По сути, в 2026 году организаторы явно хотят сделать упор уже не столько на замену иностранного ПО, сколько на обсуждение того, как российские решения могут стать устойчивой и масштабной основой для промышленности, госинициатив и выхода на внешние рынки.

RSS: Новости на портале Anti-Malware.ru