Oxford, Samsung i Adobe – trzy znane marki wykorzystane do przeprowadzenia kampanii hakerskiej

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Hakerzy projektując swoje ataki phishingowe potrafią doskonale podszywać się pod osoby prywatne lub firmy, aby ominąć filtry bezpieczeństwa i dotrzeć do sieci korporacyjnych – ostrzegają specjaliści z Check Pointa. Jedna z najbardziej imponujących kampanii phishingowych ostatnich miesięcy obejmowała m.in. przejęcie serwerów Uniwersytetu w Oksfordzie oraz wykorzystanie domeny Samsunga!

Na początku kwietnia 2020 r. badacze z firmy Check Point zaobserwowali wiadomości e-mail zatytułowane „Poczta głosowa Office 365”.  Widniała w nich informacja o czekającej wiadomości głosowej w portalu użytkownika. Wiadomości zachęcały odbiorców do kliknięcia przycisku, który rzekomo przekierowywał ich na konto Office 365 w celu podjęcia dalszych działań. Jednak w rezultacie, ofiary zostały przekierowane były jednak na stronę phishingową udającą stronę logowania do Office 365.

W kampanii wymierzonej przeciw firmom z Europy (43%), Bliskiego Wschodu i Azji, hakerzy przejęli serwer pocztowy Uniwersytetu Oksfordzkiego, aby wysyłać złośliwe wiadomości e-mail do ofiar, które zawierały linki przekierowujące na serwer Adobe używany wcześniej przez Samsunga.

Nagłówki wiadomości pokazują, że hakerzy znaleźli sposób na nadużycie jednego z oksfordzkiego SMTP (prosty protokół przesyłania poczty), aplikacji, której głównym celem jest wysyłanie, odbieranie i/lub przekazywanie poczty wychodzącej między nadawcami i odbiorcami wiadomości e-mail. Korzystanie z uniwersyteckich serwerów SMTP pozwoliło hakerom przejść tzw. „kontrolę reputacji” wymaganą przez środki bezpieczeństwa firm.

Hakerzy wykorzystują przekierowania Adobe i Samsunga

W ciągu ostatniego roku kampanie phishingowe korzystały głównie z otwartych przekierowań Google i Adobe w celu zwiększenia wiarygodności adresów URL używanych w wiadomościach spamowych. Otwarte przekierowanie to adres URL witryny, który może być wykorzystywany przez każdego do przekierowywania użytkowników do innej witryny.

W tym przypadku łącza w wiadomości e-mail przekierowały do serwera Adobe, z którego wcześniej korzystał Samsung podczas kampanii marketingowej w 2018 r. Innymi słowy, link osadzony w oryginalnej wiadomości phishingowej był częścią zaufanej podstawy domeny Samsung – takiej, która niestety przekierowywała nieświadome ofiary na stronę hostowaną przez hakerów. Korzystając z określonego formatu linku kampanii Adobe oraz ich legalnej domeny, osoby atakujące zwiększyły szansę na ominięcie rozwiązań zabezpieczeń poczty e-mail opartych na reputacji czy czarnych listach.

– To, co na początku wydawało się klasyczną kampanią phishingową Office 365, okazało się mistrzostwem w oszustwie, dzięki wykorzystaniu znanych i renomowanych marek w celu uniknięcia zabezpieczeń drodze do ofiar. Dostęp do firmowej poczty mógł pozwolić hakerom na nieograniczoną eksplorację transakcji czy raportów finansowych; umożliwiał wysyłanie wiadomości e-mail z wiarygodnych źródeł, przejmowanie haseł, a nawet zasobów firmy w chmurze. Aby przeprowadzić swój atak, haker musiał zdobyć dostęp do serwerów Samsunga i Oxfordu, co oznacza, że miał czas na zrozumienie ich wewnętrznego działania, które pozwoliły mu pozostać niezauważonym. – mówi Lotem Finkelsteen, menedżer wywiadu zagrożeń w Check Point.

Check Point o swoich odkryciach poinformował Uniwersytet Oksfordzki, Adobe oraz Samsunga.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Medicalgorithmics rozpoczyna rozmowy z globalnym gigantem MedTech. Chodzi o technologie AI w kardiologii

Medicalgorithmics, notowany na GPW twórca nowatorskich technologii z obszaru...

Polacy jasno o tym, po co chodzą do galerii handlowych. Zakupy i ceny wciąż są głównymi priorytetami

Polacy najczęściej odwiedzają galerie handlowe z trzech powodów. Są...

Długi firm reklamowych przekraczają 153 mln zł. Ponad 4 tys. firm z branży ma przeterminowane zobowiązania

Reklama przyciąga coraz większe pieniądze, ale nie wszystkie agencje...

AI w pracy bez zasad i nadzoru. Badanie Sharp pokazuje skalę zjawiska Shadow AI

Nowe badania Sharp Europe sugerują, że dla wielu organizacji...
Wiadomości

Czy Nadzwyczajne Walne Zgromadzenie PKOl może odwołać Prezesa?

Dyskusja dotycząca możliwości odwołania Prezesa Polskiego Komitetu Olimpijskiego przez...

Z rynku kryptowalut w ciągu kilku godzin wyparowały miliardy. Bitcoin znów krwawi, a dolar pokazuje siłę

Rynek kryptowalut został dotknięty kolejną gwałtowną falą wyprzedaży. Jeszcze...

Pokolenie Z, praca zdalna i AI. Rynek pracy wymusza nowe podejście do zarządzania

Olbrzymie zmiany w stylu i podejściu do pracy między...

Ropa drożeje, kurs dolara zyskuje, złoty traci. Rynki w cieniu napięć na Bliskim Wschodzie

Za nami oczekiwana decyzja Rady Polityki Pieniężnej. Brak ruchu...

CPK przejmie część robót po problemach z tunelem podmiejskim w Łodzi

Spółka Centralny Port Komunikacyjny przejmie komorę przy dworcu Łódź Fabryczna,...

96 proc. firm z incydentem bezpieczeństwa. Rynek cyberochrony przechodzi w tryb proaktywny

Aż 96 proc. firm doświadczyło co najmniej jednego incydentu...

Polska administracja wciąż nie ufa biznesowi

Dyskusja nad podejściem polskiej administracji do sektora prywatnego toczy...
Coś dla Ciebie

Wybrane kategorie