Ссылки из TikTok использовали для угона аккаунтов Microsoft 365

Ссылки из TikTok использовали для угона аккаунтов Microsoft 365

Ссылки из TikTok использовали для угона аккаунтов Microsoft 365

Аналитики компании Cofense предупреждают о новой схеме, которую используют мошенники. Впервые для перенаправления на вредоносные сайты злоумышленники использовали TikTok.

О новом сценарии атак сообщило онлайн-издание SiliconANGLE со ссылкой на отчет компании Cofense, которая специализируется на защите от фишинга.

Как напоминают в Cofense, использование URL в TikTok ограничено только профилями пользователей, поэтому, в отличие от других социальных сетей, этот сервис долгое время был вне поля зрения мошенников.

Но, с другой стороны, именно то, что TikTok, в отличие от других социальных сетей и видеохостингов, никогда раньше не фигурировал в атаках, притупляет бдительность пользователей, если такие адреса используются в письмах или в сообщениях мессенджеров.

В ходе атаки потенциальной жертве приходит письмо с предупреждением от отдела информационных технологий компании пользователя, призывая открыть внешнюю ссылку, чтобы отменить запрос на удаление электронных писем в почтовом ящике.

Тактика используется для запугивания пользователя. В электронных письмах также может использоваться цветная кнопка, на которую пользователю предлагается нажать, чтобы решить проблему. Но в обоих случаях ссылка использует TikTok в качестве начального домена, откуда происходит перенаправление на фишинговую страничку, которая имитирует вход в учетную запись Microsoft 365. Таким образом злоумышленники перехватывают пароли для входа.

«Эта кампания подчеркивает растущую изощренность угроз, которые используют платформы социальных сетей, чтобы обмануть получателей, —  отметили авторы доклада Брэндон Кук и Брук Маклейн из Центра защиты от фишинга Cofense. — Используя популярность TikTok, чтобы потенциально обойти подозрения, и выдавая себя за ИТ-отдел компании с ложными срочными сообщениями, злоумышленники используют как доверие пользователей, так и страх потери данных».

Подпишитесь на новости

GPT-6 Astra расшифровала послание времён Наполеона спустя 217 лет

Шифр пережил империи, войны и поколения исследователей, а теперь за него взялся ИИ. Инженер Картер Черч рассказал в своём блоге, как с помощью GPT-6 Astra восстановил содержание письма генералу Огюсту де Мармону. По его словам, потребовалось около шести часов работы модели и несколько вечеров собственного времени.

Послание отправили в марте 1809 года по распоряжению Наполеона через его пасынка Эжена де Богарне. Мармон командовал войсками в Далмации, и ему нужно было знать расположение французских и союзных армий перед войной с Австрией.

Ключ не сохранился. На скане — около 1300 зашифрованных единиц и 155 разных знаков. Причём одна буква могла обозначаться несколькими символами: обычный подсчёт частот здесь буксует.


ИИ прочитал изображение и использовал 33 ранее установленных значения. Остальные подбирались методом имитации отжига: варианты оценивали по статистике французских текстов. Затем расшифровку проверяли по исходному скану.

Внутри оказалась военная сводка с уверенным прогнозом: Австрии предстоит атака с нескольких направлений, и она движется к поражению.


Черч опубликовал восстановленный ключ и скрипты для проверки результата. Пять знаков остаются неоднозначными, но, по его оценке, общий смысл от этого не меняется. Автор также сообщает, что историк криптографии Сатоси Томокиё проверил решение, после чего письмо внесли в список расшифрованных.

RSS: Новости на портале Anti-Malware.ru