x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM –

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
26.06.2024 206 2 мин.

Анализ фишинговой кампании: причины инцидента

В мае 2024 года фишинговая кампания была нацелена на организацию, в ходе которой злоумышленник успешно взломал учетную запись сотрудника, используя вредоносную ссылку в, казалось бы, законном электронном письме. Цепочка атак включала в себя четыре основных этапа: 1) входящее фишинговое электронное письмо от клиента, 2) фишинговый веб-сайт, 3) Несоответствие URL-адресов и 4) завершение двухфакторной аутентификации. Фишинговый веб-сайт был разработан таким образом, чтобы походить на законную страницу входа в систему Microsoft, но URL-адрес не соответствовал домену отправителя. Сотрудник ввел свои логин и пароль, но двухфакторная аутентификация не защитила от фишинговой атаки в стиле прокси-сервера. Затем злоумышленник отправлял исходящие фишинговые электронные письма из аккаунта взломанного сотрудника как сотрудникам, так и клиентам. Технический анализ фишингового сайта показал, что на нем использовался параметризованный URL-адрес с составным идентификатором и параметром, который определял стиль оформления страницы. Сервер злоумышленника вернул скрипт отпечатка пальца для сбора информации об окружении пользователя и сильно запутанную страницу JavaScript в ответ на запрос POST клиента.

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка:https://any.run/cybersecurity-blog/analysis-of-the-phishing-campaign/

Примеры признаков компромисса:

  • www1.haylawoffice.com
  • высокое качество 822754177219-техническая ссылка
  • прямой кишки.нажмите
  • возможно.сеть
  • disquis.it
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ