#spear_phishing — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #spear_phishing, aggregated by home.social.
-
[Перевод] Опасные приглашения: российский субъект угроз подделывает европейские мероприятия по безопасности
В начале 2025 года Volexity опубликовала две статьи, в которых подробно описала новую тенденцию среди российских субъектов угроз: для получения доступа к учётным записям пользователей Microsoft злоумышленники атаковали организации, злоупотребляя сценариями Microsoft 365 OAuth и аутентификации по коду устройства (Device Code) . Несмотря на публичное раскрытие этой активности, Volexity продолжает наблюдать, как российские субъекты угроз применяют схожие техники для интенсивных атак как на среды Microsoft, так и на среды Google. Сами техники остаются похожими, однако меняются способы и легенды, с помощью которых злоумышленники выбирают цели и воздействуют на пользователей методами социальной инженерии. В этой статье Volexity рассматривает две новые кампании, в которых злоумышленники использовали сценарии OAuth и Device Code для фишинга данных доступа конечных пользователей. В рамках атак создавались поддельные сайты, маскировавшиеся под реальные международные мероприятия по вопросам безопасности, проходившие в Европе. Цель состояла в том, чтобы убедить зарегистрировавшихся участников предоставить несанкционированный доступ к своим учётным записям. В кампаниях, которые наблюдала Volexity, использовались следующие реальные мероприятия:
https://habr.com/ru/articles/1059264/
#фишинг #целевой_фишинг #spear_phishing #социальная_инженерия #кибербезопасность #информационная_безопасность #Microsoft_365 #Microsoft_OAuth #Device_Code_Phishing #Microsoft_Entra_ID
-
Anubis Ransomware Attack on Adriatic Port Authority Sparks Warning for Maritime Cybersecurity Risks - https://www.redpacketsecurity.com/adriatic-port-cyber-attack-by-anubis-sparks-warning-over-maritime-security-risks/
#threatintel #Anubis_ransomware #port_infrastructure #spear_phishing
-
Bad actors are ramping efforts to steal access credentials for LLMs - usually to sell them to others. Criminals are also leveraging LLMs to assist in creating spear phishing and social engineering campaigns. https://www.theregister.com/2024/12/29/llm_supply_chain_attacks/ #AI #spear_phishing #cyberattack #LLMs #GenAI #ransomware
-
Midnight Blizzard Spearphishing Campaign Exposes Thousands to RDP Threats - https://www.redpacketsecurity.com/midnight-blizzard-spearphishing-campaign-targets-thousands-with-rdp-files/