10 Июня 2026 05:55
Новости
  10:06    23.8.2020

Cert.lv: как взламывают Facebook-страницы фирм, мейлы, "Office 365"

Cert.lv: как взламывают Facebook-страницы фирм, мейлы, "Office 365"
С ростом числе удаленных работников в чрезвычайной ситуации в Латвии существенно возросло количество кибер-атак, рассказала представитель Комиссии по предотвращению инцидентов безопасности информационных технологий "Cert.lv" Лига Бесере. Особо-активно происходят попытки захвата Facebook-страниц государственных учреждений, а также крупных коммерческих организаций - строительных и торговых компаний.
Она отметила, что до сих пор самыми серьезными кибератаками были попытки захватить страницы Facebook, распространение вредоносных сообщений "Emotet" во вложениях электронной почты, а также нападения на пользователей "Office 365", чтобы получить доступ к ресурсам пользователя.

"Cert.lv" призывает обращать внимание на адрес браузера, когда вы входите в Facebook, не включать функции "Macros" в документах, обращать внимание, кто запрашивает доступ в документах. 

Сейчас ведутся особо-активные попытки захвата Facebook-страниц именно государственных учреждений и важных организаций. На выбранную страницу отправляется сообщение, или создается упоминание, которое содержит предупреждение о нарушении авторских прав или ещё какой-то жалобе на якобы мошенническое содержание страницы.

В сообщении есть ссылка, которая выглядит как страница для авторизации - чтобы избежать блокировки страницы. Их рассылают аккаунты, которые называются так, чтобы создать видимость причастности к "Facebook, вроде "Blue Check Mark Notification" или "Facebook Recovery Verified".

Если же открыть сайт по их ссылке и ввести пароль, нападавшие перехватывают права на страницу, замещают администраторов и заменяют содержание страницы разного рода рекламой.

От распространения зловредного ПО Emotet, в свою очередь, страдает сейчас строительный сектор, крупные предприятия розничной торговли, средние предприятия, а также государственные и муниципальные учреждения.

По словам Бесере, вирус отправляется по электронной почте с известного жертве адреса. К письму прикреплено приложение типа ". doc" с функцией "Macros". Если получатель открывает документ и включает функцию "Macros", вирус попадает на компьютер. Он собирает конфиденциальную информацию из оборудования жертвы, а также рассылает себя списку контактов жертвы и пытается распространиться на другое доступное в сети оборудование.

В свою очередь, третий наиболее активный тип кибератак направлен на пользователей "Microsoft Office 365". Как рассказывала Бесере, это инновационная атака, потому что злоумышленники не пытаются обманом получить данные доступа или совершить вредные действия с оборудованием жертвы, в связи с чем люди не могут защититься с помощью антивирусов.

Она пояснила, что при нападении жертве отправляется электронное письмо со ссылкой на документ общего доступа. При открытии ссылки пользователь перенаправляется на сайт "Microsoft", где должен пройти аутентификацию. Цель нападающих - присоединить учетную запись пользователя к вредоносному приложению Azure App, созданному в среде Microsoft Azure. Оно, после проверки подлинности пользователя в системе "Office 365", потребует подтверждения доступа к различным ресурсам, доступным пользователю.

Таким образом, мошенник получает доступ как к используемым жертвой услугам в среде Office 365 (электронной почте, календарю, файлам, списку контактов), так и другим программам "Microsoft" ("Skype", "SharePoint", "OneDrive", "remote Desktop"), а также ко всем приложением третьих сторон, в которых используется единый вход, например на платформе "Zoom".

Как отмечает Бесере, несмотря на то, что все запросы на использование приложений будут перечислены до добавления "Azure App", многие пользователи, не обращая внимания, утверждают запрос. Часто, для увеличения доверия, этим ставятся имена, которые ассоциируются с "Microsoft" или другими популярными сервисами.

Она добавила, что по ссылке https://account.live.com/consent/Manage  каждый пользователь "Ofiice 365" может проверить, к каким приложениям "Azure App" разрешен доступ к учетной записи пользователя, и отключить приложения, которые оцениваются как нежелательные.

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

  • Попался на камеру: полиция разыскивает подозреваемого в мошенничестве (2)

    Правоохранители подозревают этого человека в совершении мошеннических действий на территории Даугавпилса. Сотрудники Южно-Латгальского участка Госполиции просят помощи общественности в поиске человека, чьи действия явно разошлись с нормами закона. Мужчина, попавший в объективы камер видеонаблюдения, официально объявлен в розыск.
  • Заключенные продавали несуществующую технику на ss.com: фермеры лишились 24 000

    Суд по экономическим делам недавно рассматривал дело об мошенничестве, организованном с помощью липовых объявлений. Из камер латвийских тюрем заключенные размещали объявления на ss.com - о продаже сельхозтехники, и обирали доверчивых покупателей. Разумеется, поставлять трактора никто не собирался. Полученные деньги просто делились между всеми участниками криминальной цепочки.
  • Граница: погоня за Chrysler с 9 азиатами; задержаны "таксисты" из Украины, Литвы и Польши

    Минувшие выходные - 5 и 6 июня, оказались уже привычно напряженными для латвийских спецслужб, охраняющих восточные рубежи. Были перехвачены три автомобиля, которые обеспечивали нелегальный трансфер для азиатов. Всего за выходные задержали и выдворили 16 азиатов.

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии