Авторский блог на тему разных отраслей безопасности и практики частных и корпоративных расследований.
Пишу о профайлинге, OSINT, основах информационной безопасности и самообороне.
🏳️🌈 Хакеры выманили привилегированные аккаунты Microsoft для атак на топ-менеджеров и финансистов
💬 «Корпорация Microsoft объявила об отключении нескольких аккаунтов в партнерской сети Microsoft Partner Network. Они были частью продвинутой фишинговой кампании, нацеленной главным образом на корпоративных пользователей в Великобритании и Ирландии. Но Microsoft также можно отнести к жертвам: партнерский статус этим аккаунтам был присвоен вследствие обмана.Аккаунты использовались злоумышленниками для распространения вредоносных приложений, использующих протокол авторизации Oauth. С помощью этих приложений затем компрометировались чужие облачные ресурсы и почтовые аккаунты.
Злоумышленники использовали социальную инженерию, чтобы выманить у жертв авторизацию этих приложений в своей облачной инфраструктуре.»
Какой же вывод приходит на ум в тысячный раз? От социалочки ни кто не застрахован. Надо больше вкладываться в образование сотрудников по этому вектору, потому что люди ВСЕГДА будут самым уязвимым местом в любой инфраструктуре.
➡️ Читать:safe.cnews.ru/news/to…rovannye
#asc_обзор_новостей #asc_hack_and_security
💬 Канал | 💬 VK | 📝 Medium