Киберпреступники начали применять библиотеку FastHTTP, разработанную для языка Go, в атаках на учетные записи Microsoft 365. Эта кампания, нацеленная на API Azure Active Directory Graph, была выявлена 6 января 2025 года аналитиками компании SpearTip. По данным специалистов, злоумышленники добиваются успеха в 9,7% случаев атак. FastHTTP представляет собой высокопроизводительный HTTP-клиент, оптимизированный для минимизации задержек и обработки большого количества одновременных соединений. В рамках данной атаки злоумышленники используют его для автоматизированной генерации запросов, направленных на несанкционированный доступ к учетным записям. Злоумышленники ориентированы на конечные точки Azure Active Directory, что позволяет им: Основные регионы распространения вредоносного трафика: Компании, использующие Microsoft 365, сталкиваются с рядом угроз, среди которых: Использование автоматизированных инструментов для атак на облачные сервисы — растущий тренд среди киберпреступников. Применен
Хакеры используют FastHTTP для взлома учётных записей Microsoft 365
15 января 202515 янв 2025
2
2 мин