home.social

#spear_phishing — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #spear_phishing, aggregated by home.social.

fetched live
  1. [Перевод] Опасные приглашения: российский субъект угроз подделывает европейские мероприятия по безопасности

    В начале 2025 года Volexity опубликовала две статьи, в которых подробно описала новую тенденцию среди российских субъектов угроз: для получения доступа к учётным записям пользователей Microsoft злоумышленники атаковали организации, злоупотребляя сценариями Microsoft 365 OAuth и аутентификации по коду устройства (Device Code) . Несмотря на публичное раскрытие этой активности, Volexity продолжает наблюдать, как российские субъекты угроз применяют схожие техники для интенсивных атак как на среды Microsoft, так и на среды Google. Сами техники остаются похожими, однако меняются способы и легенды, с помощью которых злоумышленники выбирают цели и воздействуют на пользователей методами социальной инженерии. В этой статье Volexity рассматривает две новые кампании, в которых злоумышленники использовали сценарии OAuth и Device Code для фишинга данных доступа конечных пользователей. В рамках атак создавались поддельные сайты, маскировавшиеся под реальные международные мероприятия по вопросам безопасности, проходившие в Европе. Цель состояла в том, чтобы убедить зарегистрировавшихся участников предоставить несанкционированный доступ к своим учётным записям. В кампаниях, которые наблюдала Volexity, использовались следующие реальные мероприятия:

    habr.com/ru/articles/1059264/

    #фишинг #целевой_фишинг #spear_phishing #социальная_инженерия #кибербезопасность #информационная_безопасность #Microsoft_365 #Microsoft_OAuth #Device_Code_Phishing #Microsoft_Entra_ID

  2. Bad actors are ramping efforts to steal access credentials for LLMs - usually to sell them to others. Criminals are also leveraging LLMs to assist in creating spear phishing and social engineering campaigns. theregister.com/2024/12/29/llm #AI #spear_phishing #cyberattack #LLMs #GenAI #ransomware