Пользователи Microsoft стали жертвами масштабной фишинговой кампании, которая с декабря совершила вредоносные рассылки в 62 странах. Об этом сообщается в блоге Microsoft, пишет Лига.
В Microsoft сравнили масштаб атаки с пандемией. Злоумышленники нацелились на лидеров бизнеса в различных отраслях, пытаясь взломать учетные записи, украсть информацию и перенаправить электронные переводы. Масштаб кампании огромен – всего за одну неделю миллионы пользователей Microsoft Office 365 были подвергнуты хакерским атакам. Кто стоит за атаками – в Microsoft не сообщили, но отметили, что это не поддерживаемые правительством какой-либо страны хакеры.
Microsoft смогла нарушить эту схему благодаря недавнему решению суда, которое позволило компании получить контроль над доменами, используемыми киберпреступниками, и предотвратить дальнейшие кибератаки.
Фишинговые атаки выполнялись хакерами, которые выдавали себя за работодателей и других доверенных отправителей в электронных письмах, отправляемых пользователям Office 365. В сообщениях содержались вложения, которые во время клика на них предлагали пользователям предоставить доступ к веб-приложению, которое напоминало “широко используемые в организациях”. Однако в этом случае “знакомые” приложения были фейковыми и предоставляли киберпреступникам доступ к учетным записям пользователей Office 365. “Преступники пытались получить доступ к электронной почте клиента, спискам контактов, конфиденциальным документам и другой ценной информации”, – сообщили в Microsoft.
В начале хакерской кампании вложения имели заголовки, относящиеся к стандартным бизнес-терминам, таким как “Отчет за 4 квартал – 19 декабря”. Однако недавно хакеры возобновили свои попытки фишинга, используя имена вложений, связанных с пандемией, такие как “COVID-19 – Бонус”.
Bloomberg отмечает, что фишинговые атаки на тему коронавируса стали настолько распространенными в последние месяцы, что правительства США и Великобритании предупредили об их растущем использовании. Например, в марте число попыток фишинговых писем, отправленных преступниками и лицами, связанными с государством, увеличилось более чем в четыре раза на фоне распространяющегося вируса, сообщила компания FireEye, занимающаяся кибербезопасностью. А весной этого года поток кибератак и попыток взлома, связанных с вирусом, были направлены на удаленных работников.
Читайте: Израильские лаборатории по разработке вакцин от COVID-19 атаковали хакеры