Темы

Фишинг

Мошеннические кампании, которые перенаправляли пользователей на страницы и файлы, выдававшие себя за приглашения на встречи или обновления и известные программы, чтобы установить инструменты удалённого доступа.

Последние материалы

CN
Microsoft: фишинговые кампании используют инструменты удалённого администрирования для создания постоянного доступа к устройствам

Microsoft: фишинговые кампании используют инструменты удалённого администрирования для создания постоянного доступа к устройствам

Microsoft выявила фишинговые кампании, распространявшие легитимный установщик MSP360 под вводящими в заблуждение именами, после чего он использовался для установки ConnectWise ScreenConnect и создания двух постоянных каналов удалённого доступа. Компания не обнаружила эксплуатации уязвимости в ScreenConnect; вместо этого злоумышленники злоупотребляли легитимными административными инструментами для последующих действий, включая сбор информации и доступ к учётным данным.

CN
Злоумышленники скрывают фишинговые слова с помощью невидимых символов Unicode

Злоумышленники скрывают фишинговые слова с помощью невидимых символов Unicode

Исследователи Microsoft обнаружили масштабную фишинговую кампанию, в которой невидимые символы Unicode используются для разделения слов, связанных с финансированием, и обхода почтовых фильтров. Пик кампании составил 2,37 миллиона сообщений в день, хотя Microsoft Defender for Office 365 заблокировал более 99% из них на основе других сигналов.