Кибермошенники стали чаще маскировать фишинг под письма работодателей
Кибермошенники все чаще используют фишинговые ссылки, замаскированные под проверку сервисов работодателя, чтобы получить доступ к инфраструктуре различных компаний. За последние два месяца таким атакам подверглись организации из финансового сектора, ретейла, логистики, производства и телекома.
Злоумышленники оформляют письмо как просьбу к сотрудникам о проверке сервиса либо как требование подтвердить или сменить пароль. В результате подобных атак хакерам удалось проникнуть в инфраструктуру нескольких крупных организаций.
Воспользовавшись недостатками в настройках контроллера-домена, хакеры получили права администратора домена. Примерно через две недели после фишинговой рассылки вся информация была зашифрована.
https://www.itsec.ru/news/kibermoshenniki-stali-chashe-maskirovat-fishing-pod-pisma-rabotodateley