nedelya-loqo xari-bulbul
  • О нас
  • Контакты
  • Pекламы
AZ
nedelya-loqo xari-bulbul
  • Культура
  • В мире
  • Политика
  • Спорт
  • Мир ИТ
  • Общество
  • Интервью
  • Здоровье
  • Экономика
  • Происшествия
  • Военные новости
  • Аналитика
banner
banner
nak-raskryl-skhemu-masshtabnoy-fishingovoy-ataki-v-azerbaydzhane

НАК раскрыл схему масштабной фишинговой атаки в Азербайджане

Национальное агентство кибербезопасности (НАК) Азербайджана представило итоги детального технического анализа фишинговой атаки, совершенной через платформу Freshdesk.
Nedelia.az со ссылкой на Media.az передает, как сообщили в агентстве, в ходе расследования выяснилось, что злоумышленники рассылали подозрительные письма якобы от имени компаний из транспортного, нефтегазового секторов, а также организаций, связанных с международной торговлей и развитием бизнеса. Для придания письмам правдоподобности использовались ранее взломанные официальные электронные адреса.
Фишинговые сообщения чаще всего имели тему Shared a File или New secure message from. Пользователей перенаправляли на поддельные порталы обмена документами, где предпринимались попытки получить их учетные данные.
Специалисты установили, что атака строилась на технологии Adversary-in-the-Middle (AiTM): в рамках данной схемы пользователь перенаправляется на фальшивую страницу авторизации, где в режиме реального времени перехватываются логин, пароль, а также коды многофакторной аутентификации (MFA/2FA). Кроме того, злоумышленникам передаются браузерные cookie-файлы, связанные с сессией аутентификации. Это позволяет атакующей стороне обходить двухфакторную защиту и получать несанкционированный доступ к учетной записи пользователя.
НАК настоятельно рекомендует не переходить по ссылкам из неожиданных писем с уведомлениями о «совместном доступе к документу» или «безопасном сообщении», а также проверять подлинность таких уведомлений через другие каналы связи.
В агентстве также призвали пользователей внимательно проверять правильность адреса login.microsoftonline.com при авторизации и ни при каких обстоятельствах не вводить пароли и коды подтверждения на подозрительных интернет-страницах.
При выявлении подозрительной активности граждане и организации могут обратиться в Национальное агентство кибербезопасности по электронной почте [email protected] или через горячую линию «1654».

  • 17 июн., 21:20
Səhifəni ziyarət et
Səhifəni ziyarət et
banner
nachalsya-priem-v-pervye-klassy-gosudarstvennykh-shkol 17 июн.
22:00

Начался прием в первые классы государственных школ

prognoz-pogody 17 июн.
21:50

Прогноз погоды

thanh-nien-vo-vetname-raskryli-gruppirovku-pokhishchavshuyu-koshek 17 июн.
21:40

Thanh Nien: Во Вьетнаме раскрыли группировку, похищавшую кошек

v-khodzhalinskom-sele-dashbulag-proveden-osmotr-infrastruktury-dlya-razvitiya-kokonovodstva 17 июн.
21:30

В ходжалинском селе Дашбулаг проведен осмотр инфраструктуры для развития коконоводства

v-khatainskom-rayone-baku-otkryta-novaya-velosipednaya-dorozhka 17 июн.
21:00

В Хатаинском районе Баку открыта новая велосипедная дорожка

izrailskie-voennye-likvidirovali-v-gaze-komandira-snayperskogo-otryada-khamas 17 июн.
20:50

Израильские военные ликвидировали в Газе командира снайперского отряда ХАМАС

Loading
nedelya-loqo
  • О нас
  • Контакты
  • Pекламы