Добавлено
23-янв-2021, 00:00
От
Fleming
Эксперты Check Point Software Technologies раскрыли кампанию, в ходе которой киберпреступники случайно выложили в интернет более тысячи учетных данных; украденные логины и пароли стали доступны для простого запроса в поисковой строке Google. Как говорится в сообщении Check Point Software Technologies, в августе прошлого года мошенники начали рассылку фишинговых писем, замаскированных под уведомления о сканировании от фирмы Xerox. Послания содержали вредоносное вложение, которое обошло защитные фильтры Microsoft Office 365. Открыв его, пользователь попадал на фишинговый сайт, копировавший стартовую страницу популярных компаний, в данном случае Xerox."Адреса электронной почты и пароли, которые работники компаний вводили на фишинговом сайте, отправлялись на страницы на скомпрометированных серверах в формате текстовых файлов. Google, постоянно индексирующий веб-страницы, автоматически включил файлы с украденными данными в результаты поиска, сделав их доступными любому пользователю, который введет подходящий запрос", — пояснили эксперты.
В результате более тысячи учетных данных сотрудников компаний по всему миру оказались в руках злоумышленников."Доступ к персональным данным получили все интернет-пользователи. Хакеры специально создали веб-страницы для хранения логинов и паролей жертв, но не учли одного: если сами они могут найти эти страницы через интернет, то Google тоже сможет. Это настоящий провал операции с точки зрения ее безопасности", — отметил ведущий эксперт по анализу угроз Check Point Лотем Финкельстин.
На основе анализа более 500 пользовательских данных специалисты выяснили, что от фишинговой кампании больше всего пострадали строительный бизнес и электроэнергетическая отрасль. Русских хакеров обвинили во взломе исходного кода Microsoft
Эксперты Check Point Software Technologies раскрыли кампанию, в ходе которой киберпреступники случайно выложили в интернет более тысячи учетных данных; украденные логины и пароли стали доступны для простого запроса в поисковой строке Google. Как говорится в сообщении Check Point Software Technologies, в августе прошлого года мошенники начали рассылку фишинговых писем, замаскированных под уведомления о сканировании от фирмы Xerox. Послания содержали вредоносное вложение, которое обошло защитные фильтры Microsoft Office 365. Открыв его, пользователь попадал на фишинговый сайт, копировавший стартовую страницу популярных компаний, в данном случае Xerox.
0
Поделиться новостью
Комментарии