Недавно была обнаружена фишинговая кампания, направленная на учетные записи Microsoft 365 ключевых руководителей американских организаций с использованием открытых перенаправлений с сайта Indeed для размещения объявлений о вакансиях. Угроза использует фишинговый сервис EvilProxy, способный собирать сессионные cookie-файлы, которые могут быть использованы для обхода механизмов многофакторной аутентификации (MFA). Исследователи из Menlo Security сообщают, что объектами фишинговой кампании являются руководители и высокопоставленные сотрудники различных отраслей, включая электронное производство, банковское дело и финансы, недвижимость, страхование и управление имуществом. Перенаправления - это законные URL-адреса, которые автоматически переводят посетителей на другой сайт, как правило, сторонний. Открытые перенаправления - это слабые места в коде сайта, позволяющие создавать перенаправления в произвольные места, которые используются злоумышленниками для перенаправления на фишинговую стран
EvilProxy использует открытое перенаправление indeed.com для фишинга Microsoft 365
17 октября 202317 окт 2023
8
2 мин