18 Мая 2026 09:28
Новости
  10:06    23.8.2020

Cert.lv: как взламывают Facebook-страницы фирм, мейлы, "Office 365"

Cert.lv: как взламывают Facebook-страницы фирм, мейлы, "Office 365"
С ростом числе удаленных работников в чрезвычайной ситуации в Латвии существенно возросло количество кибер-атак, рассказала представитель Комиссии по предотвращению инцидентов безопасности информационных технологий "Cert.lv" Лига Бесере. Особо-активно происходят попытки захвата Facebook-страниц государственных учреждений, а также крупных коммерческих организаций - строительных и торговых компаний.
Она отметила, что до сих пор самыми серьезными кибератаками были попытки захватить страницы Facebook, распространение вредоносных сообщений "Emotet" во вложениях электронной почты, а также нападения на пользователей "Office 365", чтобы получить доступ к ресурсам пользователя.

"Cert.lv" призывает обращать внимание на адрес браузера, когда вы входите в Facebook, не включать функции "Macros" в документах, обращать внимание, кто запрашивает доступ в документах. 

Сейчас ведутся особо-активные попытки захвата Facebook-страниц именно государственных учреждений и важных организаций. На выбранную страницу отправляется сообщение, или создается упоминание, которое содержит предупреждение о нарушении авторских прав или ещё какой-то жалобе на якобы мошенническое содержание страницы.

В сообщении есть ссылка, которая выглядит как страница для авторизации - чтобы избежать блокировки страницы. Их рассылают аккаунты, которые называются так, чтобы создать видимость причастности к "Facebook, вроде "Blue Check Mark Notification" или "Facebook Recovery Verified".

Если же открыть сайт по их ссылке и ввести пароль, нападавшие перехватывают права на страницу, замещают администраторов и заменяют содержание страницы разного рода рекламой.

От распространения зловредного ПО Emotet, в свою очередь, страдает сейчас строительный сектор, крупные предприятия розничной торговли, средние предприятия, а также государственные и муниципальные учреждения.

По словам Бесере, вирус отправляется по электронной почте с известного жертве адреса. К письму прикреплено приложение типа ". doc" с функцией "Macros". Если получатель открывает документ и включает функцию "Macros", вирус попадает на компьютер. Он собирает конфиденциальную информацию из оборудования жертвы, а также рассылает себя списку контактов жертвы и пытается распространиться на другое доступное в сети оборудование.

В свою очередь, третий наиболее активный тип кибератак направлен на пользователей "Microsoft Office 365". Как рассказывала Бесере, это инновационная атака, потому что злоумышленники не пытаются обманом получить данные доступа или совершить вредные действия с оборудованием жертвы, в связи с чем люди не могут защититься с помощью антивирусов.

Она пояснила, что при нападении жертве отправляется электронное письмо со ссылкой на документ общего доступа. При открытии ссылки пользователь перенаправляется на сайт "Microsoft", где должен пройти аутентификацию. Цель нападающих - присоединить учетную запись пользователя к вредоносному приложению Azure App, созданному в среде Microsoft Azure. Оно, после проверки подлинности пользователя в системе "Office 365", потребует подтверждения доступа к различным ресурсам, доступным пользователю.

Таким образом, мошенник получает доступ как к используемым жертвой услугам в среде Office 365 (электронной почте, календарю, файлам, списку контактов), так и другим программам "Microsoft" ("Skype", "SharePoint", "OneDrive", "remote Desktop"), а также ко всем приложением третьих сторон, в которых используется единый вход, например на платформе "Zoom".

Как отмечает Бесере, несмотря на то, что все запросы на использование приложений будут перечислены до добавления "Azure App", многие пользователи, не обращая внимания, утверждают запрос. Часто, для увеличения доверия, этим ставятся имена, которые ассоциируются с "Microsoft" или другими популярными сервисами.

Она добавила, что по ссылке https://account.live.com/consent/Manage  каждый пользователь "Ofiice 365" может проверить, к каким приложениям "Azure App" разрешен доступ к учетной записи пользователя, и отключить приложения, которые оцениваются как нежелательные.

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

  • Фейковые лекарства для больных: накрыли бизнес на 240 миллионов евро (видео) (2)

    12 мая правоохранители из 15 стран, включая Латвию, провели совместную операцию по ликвидации преступной группировки, которая наживалась на доверии тяжелобольных людей. Мошенники продавали поддельные препараты и добавки под видом легальных лекарств. На этом они заработали более 240 миллионов евро. Расследование, проходившее при активной поддержке Евроюста и Европола, позволило задержать ключевых…
  • Взлом банкомата со взрывом и погибшим в Болдерае: приговорили 3 участников

    Верховный суд Латвии (Сенат) поставил точку в громком деле о попытке взорвать банкомат "Citadele banka" в Риге. Чтобы добраться до денег, взломщики использовали самодельные баллоны, и это привело к трагедии - один из них погиб. Сенат 8 мая отклонил кассационные жалобы защиты по делу "о попытке кражи и умышленном повреждении чужого имущества опасным…
  • "Детектор лжи" не убедил: оправдание за побои со смертельным исходом отменено

    Верховный суд Латвии (Сенат, ВС) в мае отменил оправдательный приговор по делу о нанесении тяжких телесных повреждений, повлекших по неосторожности смерть человека. ВС пришел к выводу, что апелляционный суд поторопился с оправданием, не разобравшись в результатах проверки на «детекторе лжи».
  • Смертельный взрыв в т/ц«Atpūta» в Екабпилсе: владельца фирмы отправили под суд (1)

    Прокуратура передала в суд материалы дела о взрыве отопительного котла в котельной торгового центра в Екабпилсе, в результате которого погиб 55-летний работник. На скамью подсудимых отправляют мужчину (1977 г. р.), единственного члена правления фирмы, который был ответственным за соблюдение противопожарных норм в торговом центре «Atpūta». Как выяснилось, в здании самовольно подключили…

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

  • "Служба безопасности Google!": рижанин купил золотые монеты на 22 000 и отдал мошенникам (2)

    В Риге жертвой изощренного телефонного мошенничества стал пожилой мужчина. Поверив целой цепочке фальшивых специалистов — от ИТ-экспертов до сотрудников правоохранительных органов, — пострадавший обналичил свои сбережения, перевел их в золото и лично передал преступникам. Государственная полиция уже задержала двоих участников схемы.
  • ЧП в Иманте: поймали эксгибициониста, караулившего школьников два дня подряд

    В Риге сотрудники Пардаугавского управления Государственной полиции задержали мужчину, подозреваемого в совершении развратных действий на глазах у несовершеннолетних. Сигнал о неадекватном поведении мужчины среднего возраста поступил от местных жителей, заметивших его на территории одной из школ в микрорайоне Иманта.
  • Коррупционный скандал в больнице Страдиня: отстранен глава клиники нейрохирургии

    Руководитель клиники нейрохирургии Клинической университетской больницы имени Паула Страдиня Эгилс Валейнис отстранен от исполнения своих должностных обязанностей. Как подтвердила руководитель отдела по связям с общественностью больницы Винета Клявиня, такое решение принял руководитель уголовного процесса в рамках расследования дела "о противоправном требовании и принятии материальных благ".

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии