• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Сотрудник SANS Institute попался на удочку фишеров, что спровоцировало утечку данных

glov

Участник
Сообщения
332
Реакции
21
0 руб.
Telegram
В начале августа 2020 года организация SANS Institute подверглась атаке, в ходе которой произошла утечка 28 000 записей, содержащих личные данные. Тогда аудит обнаружил, что в учетной записи одного из сотрудников организации была настроена пересылка писем на неизвестный внешний email-адрес.

Прежде чем эту брешь заметили, на внешний адрес электронной почты было отправлено 513 писем, большинство из которых не содержало важной информации, однако в руки неизвестных злоумышленников все же попали 28 000 записей, содержащих личные данные. В основном на сторону утекли рабочие контактные данные, которые и так можно было найти в открытом доступе, в том числе: email-адреса, ФИО, рабочие телефоны, должности, информация о стране пребывания и так далее. Не раз подчеркивалось, что утечка не коснулась паролей и какой-либо финансовой информации.


Теперь представители SANS Institute сообщают, что компрометация произошла еще 24 июля 2020 года. Тогда хакеры отправили фишинговые послания нескольким сотрудникам организации, и один из них попался на удочку злоумышленников.

«[Фишинговое письмо] побудило одного пользователя установить вредоносный аддон Office 365 для своей учетной записи. Этот аддон настроил правила переадресации в учетной записи жертвы, и в результате 513 писем были перенаправлены на неизвестный внешний адрес электронной почты», — объясняют в SANS.
При этом на адрес злоумышленников пересылались не все письма, а лишь содержащие определенные ключевые слова, связанные с финансовой информацией. Исходя из этого, специалисты делают вывод, что данная атака не была направлена конкретно на SANS, и организация стала случайной жертвой обычных мошенников, преследующих финансовую выгоду.
 
Сверху Снизу