Эксперты обнаружили фишинговую рассылку в учетных записях Office 365 - «Финансы» » Новости Банков
bottom-shape image

Эксперты обнаружили фишинговую рассылку в учетных записях Office 365 - «Финансы»


Злоумышленники рассылали своим жертвам письма, внутри которых содержались ссылки на сервер Adobe.


Злоумышленники запустили фишинговую кампанию с целью сбора корпоративных данных в учетных записях Microsoft Office 365, для обхода систем безопасности они использовали названия известных организаций — Оксфордского университета, Adobe и Samsung, говорится в сообщении компании Check Point, работающей в сфере IT-безопасности.

По словам экспертов, в рамках одной из фишинговых кампаний злоумышленники рассылали своим жертвам письма, внутри которых содержались ссылки на сервер Adobe. «Ранее сервер использовался компанией Samsung. Это позволяло хакерам создать видимость легитимного домена Samsung — это повышало доверие у жертв. Таким образом, жертвы перенаправлялись как бы на страничку ввода учетных данных для входа в Office 365», — говорится в сообщении.

В начале апреля 2020 года была зафиксирована другая фишинговая кампания, в теме письма указывалось «Голосовая почта Office 365». В письме говорилось, что для прослушивания сообщения нужно перейти по ссылке, однако если жертва нажимала на ссылку, ее перенаправляли на фишинговую страницу, маскирующуюся под страницу входа в Office 365. Письма также приходили с нескольких сгенерированных адресов, которые принадлежали настоящим поддоменам разных отделов Оксфордского университета.

«Нахождение в корпоративной почте может предоставить хакерам неограниченный доступ ко всем операциям компании: трансакции, финансовые отчеты, отправка электронных писем внутри компании из надежного источника, паролей и даже адресов облачных активов компании. Чтобы осуществить атаку, хакер смог получить доступ к серверам Samsung и Oxford, а это значит, что он понял их внутреннюю работу — это позволило ему остаться незамеченным», — прокомментировал ведущий эксперт по анализу угроз Check Point Лотем Финкельстин.

Компания Check Point проинформировала Оксфордский университет, компании Adobe и Samsung о своих выводах.

Эксперты советуют пользователям Office 365 использовать разные пароли для облачного приложения, это может защитить ваши аккаунты, если один из них будет взломан. Помимо этого рекомендуется использовать решения безопасности для почты и для облаков и не вводить свои учетные данные при переходе по подозрительным ссылкам.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Злоумышленники рассылали своим жертвам письма, внутри которых содержались ссылки на сервер Adobe. Злоумышленники запустили фишинговую кампанию с целью сбора корпоративных данных в учетных записях Microsoft Office 365, для обхода систем безопасности они использовали названия известных организаций — Оксфордского университета, Adobe и Samsung, говорится в сообщении компании Check Point, работающей в сфере IT-безопасности. По словам экспертов, в рамках одной из фишинговых кампаний злоумышленники рассылали своим жертвам письма, внутри которых содержались ссылки на сервер Adobe. «Ранее сервер использовался компанией Samsung. Это позволяло хакерам создать видимость легитимного домена Samsung — это повышало доверие у жертв. Таким образом, жертвы перенаправлялись как бы на страничку ввода учетных данных для входа в Office 365», — говорится в сообщении. В начале апреля 2020 года была зафиксирована другая фишинговая кампания, в теме письма указывалось «Голосовая почта Office 365». В письме говорилось, что для прослушивания сообщения нужно перейти по ссылке, однако если жертва нажимала на ссылку, ее перенаправляли на фишинговую страницу, маскирующуюся под страницу входа в Office 365. Письма также приходили с нескольких сгенерированных адресов, которые принадлежали настоящим поддоменам разных отделов Оксфордского университета. «Нахождение в корпоративной почте может предоставить хакерам неограниченный доступ ко всем операциям компании: трансакции, финансовые отчеты, отправка электронных писем внутри компании из надежного источника, паролей и даже адресов облачных активов компании. Чтобы осуществить атаку, хакер смог получить доступ к серверам Samsung и Oxford, а это значит, что он понял их внутреннюю работу — это позволило ему остаться незамеченным», — прокомментировал ведущий эксперт по анализу угроз Check Point Лотем Финкельстин. Компания Check Point проинформировала Оксфордский университет, компании Adobe и Samsung о своих выводах. Эксперты советуют пользователям Office 365 использовать разные пароли для облачного приложения, это может защитить ваши аккаунты, если один из них будет взломан. Помимо этого рекомендуется использовать решения безопасности для почты и для облаков и не вводить свои учетные данные при переходе по подозрительным ссылкам.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Кабмин предложил не выдавать более десяти SIM-карт на человека - «Финансы»

Правительство Российской Федерации внесло в Государственную Думу второй пакет законодательных инициатив, направленных на борьбу с онлайн- и телефонными мошенничествами. Одним из ключевых предложений является...

Курс доллара США и Евро на завтра, 27.12.2025 г. - «Финансы»

Центральный банк РФ объявил официальный курс доллара США на завтра (27.12.2025), который составит 77,6923 руб. Это на 19,2 коп. ниже, чем курс, действующий сегодня. Официальный курс Евро на завтра составит...

Наиболее важные новости недели 22 - 26 декабря 2025 года - «Финансы»

НАЛОГИ, БУХУЧЕТ Меняется порядок продажи маркированных товаров, сообщила ФНС Нужны новые технические средства получения информации о товаре > Одно лицо – директор в нескольких фирмах: взносы...[/h]

ФНС напомнила, что изменится в налогообложении имущества отдельных видов с 2026 года - «Финансы»

Налоговые уведомления гражданам будут приходить в том числе и в случае, если положительного сальдо ЕНС достаточно для уплаты. Расширяются льготы для определенных категорий граждан. И многое другое.[h2]Что изменится...[/h]

В МВД раскрыли новую схему обмана самозанятых - «Финансы»

© diana.grytsku freepik.com Люди, представляясь сотрудниками налоговой службы, совершают телефонные звонки гражданам, в которых сообщают об ошибках в аннулировании статуса самозанятого. После этого они требуют...

Курс доллара США и Евро на завтра, 26.12.2025 г. - «Финансы»

Центральный банк РФ объявил официальный курс доллара США на завтра (26.12.2025), который составит 77,8844 руб. Таким образом, курс доллара США снизился на 55,2 коп. по сравнению с сегодняшним курсом. Официальный...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Кабмин предложил не выдавать более десяти SIM-карт на человека - «Финансы»

Кабмин предложил не выдавать более десяти SIM-карт на человека - «Финансы»

Правительство Российской Федерации внесло в Государственную Думу второй пакет

Подробнее
Курс доллара США и Евро на завтра, 27.12.2025 г. - «Финансы»

Курс доллара США и Евро на завтра, 27.12.2025 г. - «Финансы»

Центральный банк РФ объявил официальный курс доллара США на завтра

Подробнее
Наиболее важные новости недели 22 - 26 декабря 2025 года - «Финансы»

Наиболее важные новости недели 22 - 26 декабря 2025 года - «Финансы»

НАЛОГИ, БУХУЧЕТ Меняется порядок продажи маркированных товаров, сообщила ФНС

Подробнее
В МВД раскрыли новую схему обмана самозанятых - «Финансы»

В МВД раскрыли новую схему обмана самозанятых - «Финансы»

© diana.grytsku freepik.com Люди, представляясь сотрудниками налоговой службы,

Подробнее
Курс доллара США и Евро на завтра, 26.12.2025 г. - «Финансы»

Курс доллара США и Евро на завтра, 26.12.2025 г. - «Финансы»

Центральный банк РФ объявил официальный курс доллара США на завтра

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


Кабмин предложил не выдавать более десяти SIM-карт на человека - «Финансы»

Кабмин предложил не выдавать более десяти SIM-карт на человека - «Финансы»

Правительство Российской Федерации внесло в Государственную Думу второй пакет законодательных инициатив, направленных на борьбу с онлайн- и телефонными мошенничествами. Одним из ключевых предложений является...

Подробнее

      
Курс валют сегодня