Сегодня 28 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Пользователи одной из служб Microsoft уже шесть лет подвергаются фишинговой атаке

В течение шести лет оставалась незамеченной фишинговая кампания, мишенями для которой стали пользователи устаревшей службы единого входа Microsoft: более 150 организаций в сферах образования, здравоохранения, государственного управления и технологической сферы. Злоумышленники полагаются не на техническую уязвимость систем, а на методы социальной инженерии.

 Источник изображения: BoliviaInteligente / unsplash.com

Источник изображения: BoliviaInteligente / unsplash.com

Киберпреступники рассылают потенциальным жертвам фишинговые письма якобы от службы безопасности. Перейдя по ссылке из такого письма, пользователь корпоративной системы попадает на поддельную страницу входа в Active Directory Federation Services (ADFS), на которой вводит свои учётные данные и код многофакторной аутентификации. Схема работает почти без изменений с 2018 года, рассказали в компании Abnormal Security; конкретного субъекта угрозы нет — кампания связана с несколькими финансово мотивированными группировками киберпреступников, которые могут продавать украденные учётные данные.

Большинство жертв находятся в Северной Америке, Европе и Австралии. На образовательные организации пришлись 52,8 % атак, на здравоохранение — 14,8 %, на государственные учреждения — 12,5 %. Microsoft призвала клиентов отказаться от службы ADFS в пользу более надёжной Entra ID, но по финансовым и техническим соображениям это не всегда возможно: устаревшие системы, совместимые только с ADFS, продолжают использоваться во многих организациях, а обновление до Entra потребует комплексного развёртывания новых инструментов.

Впрочем, аналогичные фишинговые атаки возможны и с Entra, отметили в Abnormal Security. Более эффективным способом защиты, по мнению экспертов, является сокращение срока действия токенов и кодов многофакторной аутентификации — это ограничит для злоумышленников возможность использовать украденные данные. Поможет и блокировка связанных с кампанией известных доменов — киберпреступники годами полагались на одну и ту же инфраструктуру.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Минцифры РФ прорабатывает введение платы за VPN-трафик 32 мин.
NEC с помощью Anthropic создаст крупнейшую в Японии команду специалистов в области ИИ, хотя сами японцы скептически относятся к ИИ 3 ч.
Решения МТС Exolve выходят за пределы России 3 ч.
Microsoft подтвердила, что уязвимость Windows позволяет красть пароли без единого клика 4 ч.
Российский ответ «Готике» становится лучше: Of Ash and Steel получила «самый масштабный и богатый на изменения» патч 4 ч.
Сюжетное дополнение Diablo IV: Lord of Hatred стартовало в Steam со «смешанными» отзывами 4 ч.
Игры на PS4 и PS5 перестанут запускаться без интернета — Sony повторяет ошибку, за которую 13 лет назад высмеивала Microsoft 6 ч.
«Сбер» представил ИИ-генератор картинок Kandinsky 6 Image — он умеет восстанавливать фото и не только 6 ч.
Google превратила поиск на YouTube в диалог с ИИ — но он ошибается 6 ч.
OpenAI опубликовала новые «основополагающие принципы» — они заметно изменились с 2018 года 7 ч.
SpaceX привязала гонорар Илона Маска к колонизации Марса и запуску орбитальных ЦОД 9 мин.
Представлена робот-рыба Bionic Arowana за $5000 — доступная альтернатива живой ароване для аквариума 49 мин.
Samsung Heavy Industries займётся строительством плавучих ЦОД совместно с американской Mousterian Corporation 52 мин.
Google и Meta теряют ИИ-таланты — те создают стартапы и привлекают миллиарды 2 ч.
Стартовали российские продажи смартфонов Tecno Camon 50 и Camon 50 Ultra 5G 2 ч.
Samsung начала продавать «первый 32-дюймовый игровой 6K-монитор» — Odyssey G8 (G80HS) за €1499 2 ч.
Авиакомпании стали чаще предлагать Wi-Fi в полёте — Starlink лидирует с большим отрывом 3 ч.
ASRock выпустила 27-дюймовый монитор Phantom Gaming PG27QFW2A с QHD и 400 Гц и представила 32-дюймовый PG32QFT с QHD и 180 Гц 3 ч.
МТС объявила о выходе на рынок модульных ЦОД 4 ч.
Учёные нашли способ перерабатывать литиевые аккумуляторы за минуты и без вреда экологии 4 ч.