Сегодня 29 ноября 2023
18+
MWC 2018 2018 Computex IFA 2018
Теги → sharepoint

Хакеры стали встраивать фишинговые ссылки в уведомления SharePoint

Специалисты из «Лаборатории Касперского» выявили новую фишинговую схему с использованием легитимных серверов SharePoint. Цель злоумышленников заключается в краже учётных данных от почтовых аккаунтов, таких как Yahoo!, AOL, Outlook и Office 365. Атаки такого типа проводятся против сотрудников компаний по всему миру, в том числе в России. В общей сложности за прошедшую зиму было выявлено более 1600 подобных фишинговых писем.

 Источник изображения: methodshop / Pixabay

Источник изображения: methodshop / Pixabay

В ходе атаки злоумышленники рассылают уведомления от имени легитимного сервиса, за счёт чего удаётся обходить спам-фильтры. Такой подход позволяет не вызывать подозрений, особенно если в компании SharePoint используется на постоянной основе. Таким образом хакеры не просто прячут фишинговую ссылку на сервере SharePoint, но и распространяют её с помощью родного механизма для рассылки уведомлений. Поскольку сервис Microsoft позволяет делиться файлами, расположенными на корпоративном SharePoint с внешними участниками рабочего процесса, злоумышленникам лишь нужно получить доступ к чьему-то серверу SharePoint посредством аналогичной или другой фишинговой схемы.

Когда получатель переходит по фишинговой ссылке, он попадает на реальный сервер SharePoint, где действительно расположен заявленный файл. Однако внутри этот файл выглядит как ещё одно извещение и содержит иконку файла PDF. Получатель воспринимает это как следующий шаг для скачивания данных и кликает на вредоносную ссылку.

«Эта фишинговая схема опасна тем, что уведомления приходят от имени легитимного сервиса настоящей компании. Тем не менее в данном случае есть красные флаги. Во-первых, неизвестно, кто поделился файлом — файлы от незнакомых людей лучше не открывать. К тому же неизвестно, что это за файл — легитимные адресанты, как правило, объясняют, что они прислали и зачем. Ссылка на скачивание файла ведёт на сторонний сайт, не имеющий отношения ни к организации жертвы, ни к SharePoint. Файл якобы лежит на сервере SharePoint, а сайт имитирует OneDrive — это два разных сервиса Microsoft», — пояснил Роман Деденок, эксперт «Лаборатории Касперского» по анализу спама.

window-new
Soft
Hard
Тренды 🔥
PlayStation заключила стратегическое партнёрство с NCSoft — создателями Lineage, Guild Wars и неанонсированной MMORPG по Horizon 4 мин.
Для сайтов с мемами появился домен верхнего уровня — .meme 16 мин.
Lesta Games выпустит онлайн-игру «не про танки» на Unreal Engine 5 — первые подробности AAA-проекта от разработчиков «Мира танков» 54 мин.
В новом составе совета директоров OpenAI места для представителя Microsoft не найдётся 4 ч.
Microsoft выпустила «уродливый» рождественский свитер в стиле Windows XP 8 ч.
Amazon представила ИИ-чат-бот Amazon Q — он поможет миллионам людей в повседневных рабочих задачах 8 ч.
Capcom наконец подтвердила дату выхода Dragon's Dogma 2 и показала много нового геймплея — сражения с монстрами, параллельный мир и эльфийский язык 11 ч.
Еженедельный чарт Steam: главный хит осенней распродажи обошёл Cyberpunk 2077, но уступил кооперативному хоррору Lethal Company 12 ч.
Bethesda ответила игрокам на критику постоянных загрузок и быстрого перемещения в Starfield 13 ч.
Cyberpunk 2077: Phantom Liberty взяла новую вершину продаж, а над The Witcher 4 работает уже почти половина CD Projekt RED 14 ч.
HTC представила Vive Ultimate Tracker — трекеры для точного отслеживания тела для виртуальной реальности 2 ч.
Экологичные GPU-серверы: HOSTKEY развернула новую площадку в Исландии на базе «зелёного» ЦОД Verne Global 3 ч.
General Motors может сократить финансирование беспилотных такси Cruise 4 ч.
NVIDIA дарит трёхмесячную подписку на игровые сервисы Microsoft PC Game Pass и GeForce Now покупателям видеокарт GeForce RTX 40-й серии 8 ч.
AWS представила 96-ядерный Arm-процессор Graviton4 и ИИ-ускоритель Trainium2 9 ч.
Новая статья: Зачем нужны сети 6G, если 5G все еще так и не стали массовыми? 11 ч.
Cerebras, критиковавшая NVIDIA за сотрудничество с Китаем, сама оказалась связана с компанией, ведущей дела с Пекином 11 ч.
ОАЭ присоединились к китайскому проекту по созданию базы на Луне 12 ч.
Новая статья: Обзор робота-уборщика Evolution AIRO White со станцией самоочистки 12 ч.
NVIDIA и Amazon анонсировали мощнейший облачный ИИ-суперкомпьютер Project Ceiba 12 ч.