22 Сентября 2026 05:21
Новости
  10:06    23.8.2020

Cert.lv: как взламывают Facebook-страницы фирм, мейлы, "Office 365"

Cert.lv: как взламывают Facebook-страницы фирм, мейлы, "Office 365"
С ростом числе удаленных работников в чрезвычайной ситуации в Латвии существенно возросло количество кибер-атак, рассказала представитель Комиссии по предотвращению инцидентов безопасности информационных технологий "Cert.lv" Лига Бесере. Особо-активно происходят попытки захвата Facebook-страниц государственных учреждений, а также крупных коммерческих организаций - строительных и торговых компаний.
Она отметила, что до сих пор самыми серьезными кибератаками были попытки захватить страницы Facebook, распространение вредоносных сообщений "Emotet" во вложениях электронной почты, а также нападения на пользователей "Office 365", чтобы получить доступ к ресурсам пользователя.

"Cert.lv" призывает обращать внимание на адрес браузера, когда вы входите в Facebook, не включать функции "Macros" в документах, обращать внимание, кто запрашивает доступ в документах. 

Сейчас ведутся особо-активные попытки захвата Facebook-страниц именно государственных учреждений и важных организаций. На выбранную страницу отправляется сообщение, или создается упоминание, которое содержит предупреждение о нарушении авторских прав или ещё какой-то жалобе на якобы мошенническое содержание страницы.

В сообщении есть ссылка, которая выглядит как страница для авторизации - чтобы избежать блокировки страницы. Их рассылают аккаунты, которые называются так, чтобы создать видимость причастности к "Facebook, вроде "Blue Check Mark Notification" или "Facebook Recovery Verified".

Если же открыть сайт по их ссылке и ввести пароль, нападавшие перехватывают права на страницу, замещают администраторов и заменяют содержание страницы разного рода рекламой.

От распространения зловредного ПО Emotet, в свою очередь, страдает сейчас строительный сектор, крупные предприятия розничной торговли, средние предприятия, а также государственные и муниципальные учреждения.

По словам Бесере, вирус отправляется по электронной почте с известного жертве адреса. К письму прикреплено приложение типа ". doc" с функцией "Macros". Если получатель открывает документ и включает функцию "Macros", вирус попадает на компьютер. Он собирает конфиденциальную информацию из оборудования жертвы, а также рассылает себя списку контактов жертвы и пытается распространиться на другое доступное в сети оборудование.

В свою очередь, третий наиболее активный тип кибератак направлен на пользователей "Microsoft Office 365". Как рассказывала Бесере, это инновационная атака, потому что злоумышленники не пытаются обманом получить данные доступа или совершить вредные действия с оборудованием жертвы, в связи с чем люди не могут защититься с помощью антивирусов.

Она пояснила, что при нападении жертве отправляется электронное письмо со ссылкой на документ общего доступа. При открытии ссылки пользователь перенаправляется на сайт "Microsoft", где должен пройти аутентификацию. Цель нападающих - присоединить учетную запись пользователя к вредоносному приложению Azure App, созданному в среде Microsoft Azure. Оно, после проверки подлинности пользователя в системе "Office 365", потребует подтверждения доступа к различным ресурсам, доступным пользователю.

Таким образом, мошенник получает доступ как к используемым жертвой услугам в среде Office 365 (электронной почте, календарю, файлам, списку контактов), так и другим программам "Microsoft" ("Skype", "SharePoint", "OneDrive", "remote Desktop"), а также ко всем приложением третьих сторон, в которых используется единый вход, например на платформе "Zoom".

Как отмечает Бесере, несмотря на то, что все запросы на использование приложений будут перечислены до добавления "Azure App", многие пользователи, не обращая внимания, утверждают запрос. Часто, для увеличения доверия, этим ставятся имена, которые ассоциируются с "Microsoft" или другими популярными сервисами.

Она добавила, что по ссылке https://account.live.com/consent/Manage  каждый пользователь "Ofiice 365" может проверить, к каким приложениям "Azure App" разрешен доступ к учетной записи пользователя, и отключить приложения, которые оцениваются как нежелательные.

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

  • Обгон «на авось»: водителю Peugeot за смертельный наезд на мальчика грозит до 8 лет

    Следствие по делу о майской трагедии в Талсинском крае официально завершено, а материалы расследования отправлены в прокуратуру для начала уголовного преследованияю. По версии полиции, водитель на Peugeot Partner решился на обгон велосипедиста, не учитывая дистанцию до ребенка. Тот в результате наезда получил тяжелейшие травмы и умер в больнице на следующий…
  • «Такси» на лысой резине: поймали еще двух перевозчиков с 18 нелегалами (4)

    Минувшие выходные, 19 и 20 сентября, у сотрудников Государственной пограничной охраны и Госполиции в приграничье были по-прежнему насыщенными: в Краславском и Ливанском краях пойманы двое перевозчиков нелегалов. Курьеры подрабатывали «таксистами» мигрантов, пробравшихся через белорусско-латвийскую границу.
  • Версия: судью проверяют на рукоприкладство, алкоголь, семейное насилие (1)

    Министр юстиции Эдвардс Смилтенс официально затребовал письменные объяснения у председателя Коллегии по уголовным делам Земгальского окружного суда Раймондса Ринчса. Поводом для министерского интереса стали публичные заявления о том, что он, находясь в состоянии сильного алкогольного опьянения, применил физическое насилие к собственной жене, - сообщает государственный портал lvportals.lv со ссылкой на…

Рекомендованно для вас

Криминальный топ 3

Комментарии

Комментарии