自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

卡巴斯基Amazon SES令牌被不法分子盜用

安全
卡巴斯基表示,最近針對Office 365 用戶的魚叉式網(wǎng)絡(luò)釣魚活動,系不法分子盜用其Amazon SES令牌所致。

[[433174]]

11月1日,卡巴斯基表示,最近針對Office 365 用戶的魚叉式網(wǎng)絡(luò)釣魚活動,系不法分子盜用其Amazon SES令牌所致。從攻擊者使用的Iamtheboss和MIRCBOOT兩個(gè)網(wǎng)絡(luò)釣魚工具包來看,卡巴斯基安全專家認(rèn)為本次釣魚攻擊者的企圖很明顯。

攻擊者沒有試圖冒充卡巴斯基,而是使用卡巴斯基官方電子郵箱,將網(wǎng)絡(luò)釣魚郵件偽裝成過時(shí)的“傳真通知”發(fā)送給潛在受害者,之后引誘用戶訪問虛假網(wǎng)站來收集Microsoft 在線服務(wù)的授權(quán)證書。

Amazon SES是亞馬遜推出的一種可擴(kuò)展電子郵件服務(wù),開發(fā)人員能夠從任何應(yīng)用程序中發(fā)送電子郵件,滿足包括營銷和群發(fā)電子郵件在內(nèi)的各種郵件發(fā)送需求。釣魚者正是利用了這點(diǎn),從亞馬遜網(wǎng)絡(luò)服務(wù)終端發(fā)送電子郵件,輕松繞過大多數(shù)安全電子郵件網(wǎng)關(guān)(SEG)到達(dá)目標(biāo)郵箱,通過更換不同的發(fā)件人地址,達(dá)到大規(guī)模發(fā)送釣魚郵件的目的。

卡巴斯基發(fā)布通知稱,Amazon SES令牌是在 2050.earth網(wǎng)站測試期間被竊取的,由于該網(wǎng)站受亞馬遜托管,在發(fā)現(xiàn)這些釣魚攻擊后,SES令牌隨即被撤銷,因此2050.earth網(wǎng)站及相關(guān)服務(wù)器并未受損,也沒發(fā)現(xiàn)未經(jīng)授權(quán)的數(shù)據(jù)庫訪問及其他惡意活動。

卡巴斯基警告用戶注意類似的魚叉式網(wǎng)絡(luò)釣魚郵件,尤其在被要求提供授權(quán)證書及其他敏感信息時(shí),即使發(fā)件人是熟悉的品牌方也不要掉以輕心。noreply@sm.kaspersky.com是卡巴斯基披露的一個(gè)釣魚郵件發(fā)件人地址,用戶還可以訪問卡巴斯基博客,通過電子郵件標(biāo)題查看發(fā)件人身份的詳細(xì)信息。

針對 Office 365 的高度規(guī)避魚叉式網(wǎng)絡(luò)釣魚活動頻頻出現(xiàn),大量用戶數(shù)據(jù)遭到竊取,作為利益相關(guān)方,微軟也在不斷發(fā)送警報(bào)提醒用戶提高警惕。

參考來源:

https://www.bleepingcomputer.com/news/security/kasperskys-stolen-amazon-ses-token-used-in-office-365-phishing/

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-11-07 12:02:13

釣魚網(wǎng)站卡巴斯基網(wǎng)絡(luò)安全

2014-07-02 16:12:30

2021-09-29 09:10:23

Telegram網(wǎng)絡(luò)犯罪網(wǎng)絡(luò)攻擊

2015-11-05 17:04:37

2016-08-18 14:26:19

2018-06-12 16:46:43

釣魚網(wǎng)站

2018-06-27 09:34:28

2021-03-11 22:58:18

數(shù)字人民幣數(shù)字貨幣區(qū)塊鏈

2021-04-01 18:12:25

5G網(wǎng)絡(luò)切片漏洞威脅

2011-01-26 15:14:00

瑞星網(wǎng)絡(luò)釣魚

2015-05-06 09:13:23

2022-03-03 16:57:30

供應(yīng)鏈攻擊網(wǎng)絡(luò)安全

2013-07-08 14:42:11

2023-07-25 19:36:54

2009-05-19 14:07:16

2016-06-13 09:47:24

2023-10-07 13:26:09

ChatGPTAvast

2011-03-03 14:14:33

2015-08-19 18:00:56

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號