מקור: 010 Cyber Alerts

תמונת תקציר לחדשת סייבר: מתקפת פישינג מסוג AitM מאפשרת לקבוצת Storm-2755 לגנוב הרשאות ומידע פיננסי מארגונים

חוקרי Arctic Wolf Labs חשפו קמפיין דיוג רחב היקף נגד חשבונות Microsoft 365, המיוחס לקבוצת האיום Storm-2755 המכונה Payroll Pirate. התוקפים משתמשים בטכניקת Adversary-in-the-Middle לגניבת אסימוני סשן מאומתים, תוך עקיפת אימות דו-שלבי, ומבצעים זאת באמצעות שרשרת הפניות בשירותים לגיטימיים כדי לחמוק ממנגנוני סינון. לאחר ההשתלטות, התוקפים פועלים בשקט ממושך כדי לשאוב מידע מרגיש מתיבות דואר של אנשי שכר וכספים בארגונים ברחבי העולם. הפעילות מתאפיינת בשימוש ב-Microsoft Graph API למיפוי הארגון ובגישה מכתובות IP ביתיות משתנות כדי להסוות את עקבותיהם כגלישה רגילה, ללא ביצוע פעולות חשודות כגון שינוי סיסמה או אמצעי אימות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות