Противник посередине: преступники взламывают учетки Microsoft по схеме AiTM

Противник посередине: преступники взламывают учетки Microsoft по схеме AiTM

Противник посередине: преступники взламывают учетки Microsoft по схеме AiTM

Новая крупная фишинговая кампания строится на схеме “противник посередине“ (adversary-in-the-middle, AiTM). Она позволяет обойти многофакторную аутентификацию и взломать Microsoft-учетку.

Атаки нацелены на сотрудников предприятий, которые работают с сервисами электронной почты Microsoft, говорится в свежем докладе ThreatLabz. О серии подобных взломов, обнаруженных самой Microsoft, мы уже писали в середине июля.

Из свежих деталей: мишенями становятся финтех-предприятия, страховщики, энергетический сектор, производства и федеральные кредитные союзы в США, Великобритании, Новой Зеландии и Австралии.

Цепочка начинается с электронного письма на тему счетов. Прикрепленный документ в формате HTML содержит встроенный фишинговый URL-адрес. Сотрудник открывает вложение и попадает на страницу входа якобы в Microsoft Office. Сначала снимается цифровой отпечаток, а сам получатель отправляется на фишинговую страницу.

Атаки AitM выходят за рамки традиционных фишинговых подходов, предназначенных для кражи учетных данных. Речь теперь и о сценариях с многофакторной аутентификацией. Этот барьер раньше не позволял злоумышленнику войти в учетку, украв только данные.

Мошенническая целевая страница функционирует как прокси-сервер. Он перехватывает все сообщения между клиентом и сервером электронной почты.

Прежде чем ”вернуться” к жертве, HTML-контент с серверов Microsoft многократно обрабатывается, пока преступник не убедится, что процесс фишинга налажен, говорят исследователи.

Случается, что взломанные почтовые ящики используют и в других сериях фишинговых атак в рамках той же киберкампании.

“Многофакторная аутентификация дает дополнительную защиту, но не стоит рассматривать её как серебряную пулю в борьбе с фишерами”, — предупреждают исследователи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор сообщил о блокировке звонков в Telegram и WhatsApp

Роскомнадзор объявил о блокировке голосовых вызовов в мессенджерах Telegram и WhatsApp (принадлежит признанной в России экстремистской и запрещённой в стране корпорации Meta). Мера объясняется необходимостью противодействия преступности.

В официальном сообщении регулятора, распространённом по новостным лентам, говорится, что зарубежные мессенджеры стали одним из основных каналов связи, которые используют мошенники. Кроме того, Telegram и WhatsApp, по данным ведомства, активно применяются для вовлечения российских граждан в диверсионно-террористическую деятельность.

«Информируем, что для противодействия преступникам в соответствии с материалами правоохранительных органов принимаются меры по частичному ограничению звонков в данных иностранных мессенджерах. Никаких иных ограничений их функционала не вводится», — отмечается в сообщении Роскомнадзора.

Доступ ко всем функциям, как уточнили в ведомстве, будет восстановлен после выполнения всех требований законодательства.

Как сообщал «Коммерсантъ», выборочная блокировка голосовых вызовов в мессенджерах началась ещё 1 августа. Об этом изданию рассказал источник в телеком-отрасли.

В тот же день председатель комитета Госдумы по развитию гражданского общества, вопросам общественных и религиозных объединений Яна Лантратова направила министру цифрового развития, связи и массовых коммуникаций Максуту Шадаеву запрос с просьбой разъяснить ситуацию в связи с возможной блокировкой звонков через мессенджеры.

Текст письма, оказавшийся в распоряжении ТАСС, содержит просьбу подтвердить или опровергнуть введение ограничений на голосовые и видеозвонки в иностранных сервисах, а также дать официальные комментарии по поводу их работы на территории России.

Первый заместитель председателя комитета Госдумы по информационной политике Антон Ткачёв в комментарии РИА Новости назвал возможную блокировку голосовых вызовов в мессенджерах бесполезной: «Если заблокируют звонки на зарубежных площадках, люди будут так же общаться с помощью российских аналогов или через VPN. Эта мера лишь усложнит жизнь пользователям и вызовет недовольство».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru