Por seis anos, uma campanha de phishing permaneceu despercebida, cujas metas eram usuários do serviço obsoleto da entrada unificada da Microsoft: mais de 150 organizações nos campos de educação, saúde, administração pública e esfera tecnológica. Os invasores não confiam na vulnerabilidade técnica dos sistemas, mas nos métodos de engenharia social.

Fonte da imagem: BoliviaInteligente / unsplash.com

Os cibercriminosos enviam cartas fisching para vítimas em potencial supostamente do Serviço de Segurança. Ao se apegar ao link dessa carta, o usuário do sistema corporativo se enquadra na página de inscrição falsa no Active Directory Federal Services (ADFS), sobre o qual apresenta seus dados contábeis e código de autenticação multifatorial. O esquema trabalha quase inalterado desde 2018, disseram eles na companhia de segurança anormal; Não há ameaça concreta – a campanha está associada a vários grupos de motivação financeira de criminosos cibernéticos, que podem vender contas roubadas.

A maioria das vítimas está na América do Norte, Europa e Austrália. 52,8 %dos ataques chegaram a organizações educacionais, 14,8 %aos cuidados de saúde, 12,5 %para instituições estatais. A Microsoft pediu aos clientes que abandonem o serviço ADFS em favor de um ID da ENTRA mais confiável, mas por razões financeiras e técnicas, isso nem sempre é possível: sistemas desatualizados compatíveis apenas com ADFs, continuam sendo usados ​​em muitas organizações e a atualização para A ENTRA exigirá uma implantação abrangente de novas ferramentas.

No entanto, ataques de phishing semelhantes são possíveis com a ENTRA, observada em segurança anormal. Uma maneira mais eficaz de proteger, segundo especialistas, é uma redução na validade dos tokens e códigos de autenticação multifatorial – isso limitará a possibilidade de usar dados roubados para atacantes. O bloqueio de domínios bem conhecidos associados à campanha – os cibercriminosos confiam na mesma infraestrutura por anos.

avalanche

Postagens recentes

Gagarin recebeu 512 aceleradores de IA B300 — a Eleveight AI implantou chips da NVIDIA em um centro de dados de 2 MW na Armênia.

A Eleveight AI, startup sediada na Armênia, implantou 512 aceleradores de IA NVIDIA B300 em…

50 minutos atrás

O Serviço Federal Antimonopólio não aplicará multas por publicidade no Telegram e no YouTube até o final de 2026.

No início de março, o Serviço Federal Antimonopólio (FAS) anunciou que a publicidade no Telegram…

50 minutos atrás

“Os críticos não vão parar”: Diretor de Kingdom Come: Deliverance 2 defende DLSS 5

Daniel Vavra, diretor de Kingdom Come: Deliverance e Kingdom Come: Deliverance 2, comentou sobre as…

50 minutos atrás

A Apple combinará o gerenciamento de dispositivos e as ferramentas de negócios em uma única plataforma – Apple Business

A Apple anunciou o Apple Business, uma nova plataforma empresarial completa que combina gerenciamento de…

50 minutos atrás

O macOS Tahoe 26.4 já está disponível, trazendo uma barra de abas do Safari mais compacta, limites de bateria e muito mais.

A Apple lançou o Tahoe 26.4, a quarta grande atualização para sua plataforma atual para…

50 minutos atrás

Suficientemente bom: Todd Howard explica por que The Elder Scrolls IV: Oblivion Remastered mantém muitos dos bugs do jogo original.

Lançado em 2025, The Elder Scrolls IV: Oblivion Remastered, da Bethesda Game Studios e Virtuos,…

1 hora atrás