• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Хакеры атаковали компанию по кибербезопасности через поддельный вход и звонки сотрудникам

  • Автор темы Автор темы VNC
  • Дата начала Дата начала

VNC

Digital Service
.
.
23.01.25
1,240
33,300 ₽
18
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Даже компании, которые занимаются защитой от кибератак, остаются уязвимыми перед социальной инженерией.

Злоумышленники атаковали ReliaQuest с помощью поддельного домена, копии страницы корпоративной авторизации и телефонных звонков сотрудникам от имени службы безопасности. Компания рассказала о схеме атаки и методах, которые использовали злоумышленники.

Атакующие создали домен, похожий на настоящий ресурс ReliaQuest, и разместили копию страницы входа через систему единого доступа. После этого они начали звонить сотрудникам и убеждать их перейти на фальшивую страницу, чтобы якобы подтвердить безопасность учетной записи. Один из сотрудников ввел учетные данные и подтвердил запрос многофакторной аутентификации, что позволило злоумышленникам получить доступ к активной сессии.

При этом полного проникновения во внутреннюю инфраструктуру не произошло. Компания уточнила, что атакующие получили ограниченный доступ к одной учетной записи, но не смогли использовать его для доступа к корпоративным приложениям или данным клиентов.

Эксперты отмечают, что подобные атаки становятся все более распространенными. Злоумышленники все чаще отказываются от поиска технических уязвимостей и концентрируются на сотрудниках, которые имеют доступ к важным системам. Сочетание звонков, поддельных сайтов и методов обхода MFA позволяет атакующим преодолевать даже хорошо настроенные средства защиты.

Инцидент также показывает, что одной многофакторной аутентификации уже недостаточно. Компании все чаще внедряют дополнительные проверки - анализ устройств, географии входа, поведения пользователя и контекста операции, чтобы выявлять подозрительные действия до получения доступа к корпоративным ресурсам.
 
Можно поставить хоть десять MFA, если сотрудник сам отдаёт доступ технологии бессильны
 
Назад
Сверху