Недавнее расследование выявило масштабную и технически совершенную фишинговую кампанию, задействующую сервис Microsoft Azure Front Door для реализации атак с участием мошеннического промежуточного контрагента (Adversary-in-The-Middle, AiTM). Уникальность этой схемы заключается в использовании легитимных доменов Microsoft и многократных перенаправлений, что значительно затрудняет её обнаружение. Кампания нацелена на ряд громких организаций, включая Всемирную продовольственную программу (WFP), ЮНИСЕФ, крупнейшие швейцарские СМИ и официальные email-адреса с доменом state.gov. Именно высокий профиль жертв делает эту угрозу особенно опасной. Фишинговая инфраструктура разделена на два ключевых компонента — Инфраструктуру 1 и Инфраструктуру 2. Обе демонстрируют продвинутую техническую реализацию и схожие методы доставки вредоносной полезной нагрузки, однако различаются по механике перенаправления и тактике обфускации. Финальная страница фишинга представляет собой высокотехнологичный веб-ресур
Сложная фишинговая инфраструктура на базе Microsoft Azure Front Door
28 июля 202528 июл 2025
1
3 мин