Перейти к основному содержанию
Реклама
Прямой эфир
Происшествия
Женщина получила ранения при падении украинского БПЛА в Воронеже
Мир
Взрыв произошел на оружейном заводе BAE Systems в Уэльсе
Мир
Хью Грант урегулировал спор с The Sun за «огромную сумму денег»
Мир
В конгрессе США заявили о переходе к системе займов в вопросе помощи Украине
Мир
В Днепропетровской области Украины сообщили о повреждении объекта инфраструктуры
Мир
В США заявили о массовой сдаче солдат ВСУ в плен РФ из-за отчаянного положения
Общество
Путин поручил вовремя организовать работу по оценке ущерба от паводков
Общество
Прокуратура проверит слова поддержавшей удары ВСУ по России Лазаревой
Общество
Умер актер Виктор Степанов
Мир
Землетрясение магнитудой 6,4 произошло на юго-западе Японии
Мир
Орбан заявил о нежелании Венгрии обрывать экономические связи с РФ
Общество
Собянин освободил от должности заммэра Москвы Бочкарева
Мир
На Украине мужчина вырвался из рук пограничников и сбежал в Венгрию
Мир
НАТО проводит обучение военных в Узбекистане
Общество
Юрий Куклачев переведен из реанимации в обычную палату
Мир
Швейцарские депутаты поддержали запрет нацистских символов

Специалисты рассказали о новой схеме кражи электронной почты

Лаборатория Касперского: для кражи электронной почты злоумышленники отправляют уведомления от имени SharePoint с фишинговыми ссылками
0
Фото: Global Look Press
Озвучить текст
Выделить главное
вкл
выкл

Эксперты «Лаборатории Касперского» вычислили новую фишинговую схему с использованием серверов SharePoint, благодаря которой можно украсть логины и пароли к различным почтовым аккаунтам, в том числе Yahoo!, AOL, Outlook, Office 365. Об этом компания сообщила «Газете.Ru» 23 марта.

Схема направлена на сотрудников компаний по всему миру, в том числе в РФ. Специалисты рассказали, что злоумышленники отправляют уведомления с фишинговыми ссылками от имени SharePoint — программы для организации совместной работы, которые обходят спам-фильтры и не вызывают сомнений, особенно если в компании сотрудники пользуются данным приложением каждый день. В общей сложности за минувшую зиму специалисты «Лаборатории Касперского» обнаружили свыше 1,6 тыс. таких писем.

В компании отметили, что ключевая опасность схемы заключается в следующем: злоумышленники не просто скрывают фишинговую ссылку на сервере SharePoint, а распространяют ее с помощью встроенного механизма для рассылки уведомлений. Это возможно, так как компанией Microsoft предусмотрена возможность поделиться файлом с корпоративного сервера SharePoint с внешними участниками рабочего процесса, которые не имеют к нему прямого доступа. Для этого злоумышленникам надо завладеть доступом к чьему-либо серверу SharePoint посредством аналогичной или любой иной фишинговой уловки.

В октябре прошлого года директор по информационной безопасности Т1 Cloud Алексей Кубарев рассказал об риске безопасности смартфона из-за любого контакта с внешней средой. Он разъяснил, что злоумышленники могут подключиться к устройству и отправить на него управляющие команды. После этого они перехватывают или подменяют данные, передаваемые по Bluetooth.

Прямой эфир