Кибермошенники стали чаще маскировать фишинг под письма работодателей

Кибермошенники все чаще используют фишинговые ссылки, замаскированные под проверку сервисов работодателя, чтобы получить доступ к инфраструктуре различных компаний. За последние два месяца таким атакам подверглись организации из финансового сектора, ретейла, логистики, производства и телекома.

Злоумышленники оформляют письмо как просьбу к сотрудникам о проверке сервиса либо как требование подтвердить или сменить пароль. В результате подобных атак хакерам удалось проникнуть в инфраструктуру нескольких крупных организаций.

Воспользовавшись недостатками в настройках контроллера-домена, хакеры получили права администратора домена. Примерно через две недели после фишинговой рассылки вся информация была зашифрована.

https://www.itsec.ru/news/kibermoshenniki-stali-chashe-maskirovat-fishing-pod-pisma-rabotodateley