SICHERHEIT & DATENSCHUTZ

Campania de phishing vizează C-Suite din SUA

Campania de phishing vizează C-Suite din SUA

O nouă campanie de phishing vizează liderii din SUA și folosește Microsoft 365 pentru comprimarea conturilor.

O investigație recentă de la ANY.RUN a dezvăluit o campanie de phishing țintită împotriva liderilor din SUA. Această campanie, care se concentrează pe C-Suite, a avut loc în 351 de analize Sandbox, 51% dintre probele trimise provenind din Statele Unite. Cercetătorii au constatat că sectoarele tehnologic, de producție, guvernamental și de consultanță prezintă cea mai mare vulnerabilitate la aceste atacuri.

Atacurile de phishing combină furtul sesiunilor Microsoft 365 cu furnizarea de instrumente de management de la distanță (RMM), pentru a oferi atacatorilor acces complet la conturile victimelor. Această tehnică transformă un singur incident de phishing într-o compromitere mai largă a conturilor și a potențialului fraudă. Utilizarea Microsoft 365 ca țintă este deosebit de îngrijorătoare, deoarece multe companii depind de această platformă pentru operațiunile lor zilnice.

Analiza arată că atacatorii caută în mod special lideri de rang înalt pentru a provoca daune maxime. C-Suite include poziții precum CEO, CFO și CTO, care au acces la date sensibile ale companiei și informații financiare. Pierderea unor astfel de date poate avea consecințe catastrofale pentru companii, atât din punct de vedere financiar, cât și în ceea ce privește reputația.

Cercetătorii de la ANY.RUN au constatat, de asemenea, că atacatorii folosesc tehnici rafinate pentru a-și concepe e-mailurile de phishing. Aceste e-mailuri apar adesea legitime și utilizează mărci cunoscute pentru a câștiga încrederea destinatarilor. Combinația dintre e-mailurile false și utilizarea Microsoft 365 face ca victimele să aibă dificultăți în a recunoaște atacurile înainte de a fi prea târziu.

Industria cu cea mai mare vulnerabilitate

Investigația a identificat mai multe industrii care sunt deosebit de vulnerabile la această campanie de phishing. Companiile din sectorul tehnologic sunt adesea ținte, deoarece dețin adesea date și resurse valoroase. De asemenea, industria de producție este afectată, deoarece devine din ce în ce mai digitalizată, oferind astfel mai multe suprafețe de atac.

Autoritățile guvernamentale sunt, de asemenea, o țintă principală, deoarece gestionează informații sensibile care sunt de mare interes pentru atacatori. Companiile de consultanță, care iau decizii strategice pentru clienții lor, sunt, de asemenea, expuse riscului, deoarece pierderea de date poate duce la pierderi financiare semnificative.

Cercetătorii subliniază că combinația dintre phishing și instrumentele RMM reprezintă o amenințare serioasă. Odată ce atacatorii obțin acces la sesiunile Microsoft 365 ale liderilor, pot nu doar să fure date, ci și să efectueze atacuri suplimentare asupra altor angajați și sisteme din companie. Acest lucru poate duce la o reacție în lanț de incidente de securitate.

Rezultatele acestei investigații subliniază necesitatea ca companiile să își întărească măsurile de securitate. Instruirea pentru conștientizarea atacurilor de phishing și implementarea proceselor de autentificare în mai multe etape sunt esențiale pentru a minimiza riscul. Companiile trebuie să ia măsuri proactive pentru a-și proteja liderii și angajații de astfel de amenințări.

ANY.RUN a publicat rezultatele acestei investigații pentru a atrage atenția companiilor asupra amenințării tot mai mari a atacurilor de phishing. Cercetătorii recomandă ca companiile să își revizuiască și să își ajusteze regulat protocoalele de securitate pentru a face față amenințărilor în continuă evoluție din spațiul cibernetic.

comment Kommentare (0)

Noch keine Kommentare. Schreiben Sie den ersten!

Kommentar hinterlassen