Исследователи из компании Sophos сообщили о появлении новой платформы «Фишинг как услуга» (PaaS) под названием FlowerStorm. Этот инструмент представляет собой серьезную угрозу для пользователей Microsoft 365, предоставляя злоумышленникам эффективный способ обходить защитные механизмы, такие как двухфакторная аутентификация. FlowerStorm, как считают специалисты, является наследником Rockstar2FA, платформы, которая прекратила свою деятельность в ноябре 2024 года. Rockstar2FA специализировался на краже файлов cookie сеанса, позволяя преступникам получать доступ к учетным записям без паролей и кодов подтверждения. Его функции, включая простой интерфейс и интеграцию с Telegram, сделали управление атаками доступным даже для тех, кто не имел глубоких технических знаний. FlowerStorm перенял многие из этих возможностей, а возможно, и часть инфраструктуры. Большинство атак, организованных с помощью FlowerStorm, направлено на компании из США, Канады, Великобритании, Австралии и Италии. Исследоват
FlowerStorm: новый сервис для фишинга Microsoft 365 угрожает компаниям по всему миру
24 декабря 202424 дек 2024
3
1 мин