x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

УБЕДИТЕСЬ В СООТВЕТСТВИИ -

Аттестация и испытания по требованиям ФСТЭК для защиты вашей информационной инфраструктуры

Подтверждаем выполнение норм законодательства, минимизируем юридические и финансовые риски и обеспечиваем доверие со стороны регуляторов и партнёров.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
29.07.2024 239 1 мин.

“EchoSpoofing” — Массированная фишинговая кампания, использующая защиту электронной почты Proofpoint для рассылки миллионов идеально подделанных электронных писем.

Была раскрыта масштабная фишинговая кампания, получившая название "EchoSpoofing", которая использовала службу защиты электронной почты Proofpoint для отправки миллионов поддельных электронных писем от таких крупных брендов, как Disney, IBM, Nike, Best Buy и Coca-Cola. Кампания использует клиентскую базу Proofpoint и использование учетных записей Microsoft Office 365 для обхода мер безопасности и обмана получателей с целью кражи денежных средств и данных кредитных карт. Внутренняя работа кампании связана со злоупотреблением серверами ретрансляции электронной почты Proofpoint, которые используются для отправки поддельных электронных писем с одобренных серверов и аутентифицируются с помощью личного ключа шифрования DKIM домена. Это подчеркивает необходимость постоянной бдительности и сотрудничества в рамках сообщества кибербезопасности для защиты цифровых коммуникаций от сложных угроз.< / p>

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка: https://labs.guard.io/echospoofing-a-massive-phishing-campaign-exploiting-proofpoints-email-protection-to-dispatch-3dd6b5417db6

Примеры признаков компромисса:

  • columbiagasohio.com
  • 15.204.41.213
  • ramirocaroguamuchil.onmicrosoft.com
  • jerem236.onmicrosoft.com
  • ibm.com
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОСЛЕДНИЕ НОВОСТИ