Жаңалық
Жаңа фишингтік науқан QR-кодтармен: Microsoft Sway қалай сіздің есептік деректеріңізді ұрлаудың құралына айналды
Жаңа фишингтік науқан QR-кодтармен: Microsoft Sway қалай сіздің есептік деректеріңізді ұрлаудың құралына айналды

Citizen
Citizen Sec,

Киберқауіпсіздік зерттеушілері жалған беттерді орналастыру үшін Microsoft Sway платформасын қолданатын QR кодтарын пайдаланады жаңа фишингтік кампания туралы хабарлайды. Бұл бұзушылардың заңды бұлттық сервистерді өз мақсаттары үшін қалай қолдана алатынын тағы да атап көрсетеді.
Microsoft Sway сияқты заңды бұлттық қосымшаларды пайдалану мазмұнға сенім береді, бұл зиянкестерге пайдаланушыларды алдауға көмектеседі. Жәбірленуші Sway бетін ашқанда, әдетте Microsoft 365 аккаунтында болады, бұл беттің заңдылығына одан әрі сендіреді. Sway сілтеме арқылы бөлісуге немесе iframe арқылы веб-бетке ендіруге болады.
Шабуылдар негізінен Азия және Солтүстік Америка пайдаланушылары, және әсіресе технологиялар, өндіріс және қаржы секторлары бағытталған.
Microsoft Sway — бұл жаңалықтар тарату, презентациялар және құжаттамалар жасау үшін бұлттық құрал. Ол 2015 жылдан бастап Microsoft 365 өнімдер отбасының бөлігі болып табылады.
2024 жылдың шілдесінен бастап Microsoft Sway-дағы бірегей фишингтік беттерге бағытталған трафиктің 2000 есеге өскені тіркелді, олардың соңғы мақсаты — Microsoft 365 есептік жазбаларын ұрлау. Бұл үшін Sway-да орналастырылған, сканерлеу кезінде пайдаланушыларды фишингтік сайттарға бағыттайтын жалған QR кодтарын пайдаланады.
Кейбір кампаниялар URL-дың статикалық талдау жүйелерін айналып өту үшін Cloudflare Turnstile қолданады. Сондай-ақ, зиянкестер есептік жазбалар мен екі факторлық аутентификация кодтарын ұрлау үшін жалған кіру беттерін пайдаланып, "ортасындағы адам" (AitM) тактикасын қолданады.
Фишингтік сайттарға бағыттау үшін QR кодтарын пайдалану URL-ды суреттің ішіне жасырып қорғанушыларды қиын жағдайға қояды. Пайдаланушы QR-кодты алған кезде, оны сканерлеу үшін басқа құрылғыны, мысалы ұялы телефонды пайдалануы мүмкін, бұл оны осал етеді.
Microsoft Sway-ды пайдаланып жасалған фишингтік шабуылдар жаңалық емес. 2020 жылдың сәуір айында PerSwaysion деп аталатын кампания әртүрлі елдерден жоғары лауазымды қызметкерлердің 156 корпоративтік пошта аккаунттарын сәтті бұзды.
Қауіпсіздік өндірушілерінің қарсы шараларымен бірге фишингтік кампаниялар одан әрі күрделене түсуде. Мысалы, фишингтің жаңа әдісі - суреттердің орнына символдар Unicode қолданатын QR кодтарын жасау, бұл оларды дәстүрлі әдістермен анықтауда елеулі қиындық тудырады.
Unicode QR кодтары күдікті суреттердің бар-жоғын сканерлейтін анықтау жүйелерін айналып өтеді, өйткені олар толығымен мәтіндік символдардан тұрады және экрандарда дұрыс көрінуі мүмкін. Бұл оларды әсіресе қауіпті етіп, оларды табу міндеттерін қиындатады.
Сізді қызықтыруы мүмкін
Балаларды цифрлық әлемде қалай қорғауға болады: интернеттегі қауіпсіздік неге маңызды?
Қазіргі балалар цифрлық технологиялар дәуірінде өсуде — смартфондар, планшеттер, әлеуметтік желілер және онлайн ойындар олардың өмірінің ажырамас бөлігіне айналды. Интернет оқыту, шығармашылық және қарым-қатынас үшін көптеген мүмкіндіктер ашады, бірақ онымен бірге үлкен қауіптер де бар.

@citizensec
30-05-2025Корпоративтік электрондық поштаны пайдалану регламенті
Корпоративтік поштаны пайдалану ережелері: не рұқсат етіледі, не тыйым салынады, қауіпсіздік шаралары мен жауапкершілік.

@CitizenSec
19-05-2025Қазақстандағы киберқауіпсіздік саласындағы әйелдер
Бұл арнайы шығарылым Қазақстандағы киберқауіпсіздік саласындағы әйелдерге арналады, олар қиындықтарды жеңіп, басқаларға үлгі болып, әлемді қауіпсіз етеді. Біз үш кәсіпқойдың тарихын, олардың АҚ саласындағы жолын, мансап бойынша кеңестерімен және интернет қауіпсіздігі бойынша кеңестерімен бөлісеміз. Киберқауіпсіздік саласында өз жолыңызды қалай бастауға және осы динамикалық салада қалай дамуға болатынын біліңіз.

@citizensec
03-05-2025Күнделікті IT-құралдарға назар аудару: Қытайлық тыңшылық тобының жаңа тактикасы
Microsoft ескертеді: Қытайлық тыңшылар желілерді бұзу үшін күнделікті IT-құралдарды қолдануда
@turin.medet
06-03-2025Zebo-0.1.0 және Cometlogger-0.1 қауіпті бағдарламалары: мәліметтерді ұрлап, компьютерді басқарады
Мамандар зиянсыз болып көрінетін, бірақ қауіпті екі бағдарламаны анықтады. Бұл бағдарламалар жеке мәліметтерді ұрлап, компьютердегі әрекеттерді бақылап, тіпті жүйені басқаруға мүмкіндік береді.

@CitizenSec
26-12-2024Postman жұмыс кеңістіктерінен 30 000-нан астам API кілттері мен құпия мәліметтер ашылды
Postman жұмыс кеңістіктерінің мыңдағаны API кілттері мен қолжетімдік токендері сияқты маңызды мәліметтерді кездейсоқ ашып қойды. API әзірлеу ортасын қалай қорғауға болатынын және ұйымыңыздың деректерін қалай сақтандыруға болатынын біліңіз.

@CitizenSec
21-11-2024Жаңа SteelFox Трояны бағдарламалық жасақтама активаторларына еліктейді, құпия деректерді ұрлайды және криптовалютаны өндіреді
SteelFox алғаш рет 2023 жылдың тамызында анықталды, бірақ оның белсенділігі айтарлықтай өсті. Соңғы айларда 11000-нан астам жұқтыру әрекеті тіркелді.

@CitizenSec
11-11-2024CVE-2024-43093 сыни осалдығы Android пайдаланушыларының қауіпсіздігіне қауіп төндіреді
Бұл мәселе хакерлерге маңызды Android жүйелік қалталарына рұқсатсыз кіруге мүмкіндік береді.

@CitizenSec
05-11-2024ChatGPT-ті 16 биттік форматта жеткізу нұсқаулары арқылы эксплуатация жасауға көндірді
Mozilla зерттеушісі теріс пайдаланудың алдын алу үшін қолданылатын үлкен тілдік модельдердегі (LM) мазмұн сүзгілерін айналып өтудің жаңа әдісін ұсынды.

@CitizenSec
01-11-2024Google Chrome-да cookies шифрлауды айналып өтудің жаңа құралы: ол қалай жұмыс істейді және бұл сіздің желідегі қауіпсіздігіңіз үшін нені білдіреді?
Жақында киберқауіпсіздік зерттеушісі Александр Хагена Google Chrome-да қолданбаға байланысты шифрлау деп аталатын жаңа қорғаныс функциясын айналып өте алатын құралды ойлап тапты.

@CitizenSec
30-10-2024