Некоторые компании даже не подозревают, кто на самом деле заваливает их письмами. Исследователи обнаружили активно развивающуюся кампанию социальной инженерии, целью которой является получение первоначального доступа к корпоративным IT-системам для их дальнейшей эксплуатации. Злоумышленники бомбардируют предприятия спам-рассылками, чтобы завладеть вниманием сотрудников. По данным компании Rapid7, хакеры буквально заваливают жертв бесполезными письмами, а затем звонят им, выдавая себя за IT-специалистов компании и предлагая помощь в решении проблемы. Пользователей просят установить программное обеспечение удаленного управления вроде AnyDesk или воспользоваться встроенным в Windows инструментом Quick Assist. Кампания ведется с конца апреля 2024 года. Спам в основном состоит из писем с подтверждениями подписки на различные рассылки от легитимных организаций. Метод также преследует цель перегрузить средства защиты от нежелательных сообщений на корпоративных серверах. Получив удаленный дост
Хакеры предлагают помощь в борьбе с навязчивыми рассылками
14 мая 202414 мая 2024
9
1 мин