Hacker'lar Chipotle Gıda zincirine ait bir e-posta pazarlama hesabını tehlikeye attı ve alıcıları kötü amaçlı bağlantılara götürmek için kimlik avı e-postaları göndermek için kullandı.
Mesajların çoğu, kullanıcıları finansal bir işletmeden ve Microsoft'tan hizmet veren kimlik bilgisi-hasat sahalarına yönlendirdi. Çok az sayıda, kötü amaçlı yazılım ekleri vardı.
Kampanya, e-posta pazarlaması amacıyla Chipotle tarafından kullanılan hacklenmiş bir posta hesabından üç günde en az 120 kötü amaçlı e-posta gönderildi. [Mail.chipotle.com].
Meşru bir e-posta adresi kullanmak, özellikle e-posta adreslerinin DOMATSECTY POST (DKim) ve Gönderen Politikası Çerçeve Kimlik Doğrulama yöntemlerini geçip geçmediğini kontrol eden yerinde otomatik güvenlik çözümleri olduğunda, başarılı bir teslimat şansını arttırır.
Neredeyse tüm kötü amaçlı e-postalar, Microsoft'u oturum açma bilgisini toplamak amacıyla kimbatamnıydı. E-posta Güvenlik Şirketi Inky, bugün bu üç günlük kampanyada 105 e-posta yakaladıkları bir blog yazısında.
"Neredeyse herkesin bir Microsoft hesabı var ve girişler, diğer girişler, ticari sırlar, finansal bilgiler ve diğer zeka dahil olmak üzere her türlü ilginç verilere yol açabilir" - Mürekkepsi
E-postalar "Microsoft 365 Message Center" den gelecek ve buluttaki "düşük e-posta depolama nedeniyle" teslim edilemeyen e-postaların alıcısını uyardı.
"Gelen kutusuna gönderilen mesajları yayınlayan" ifadesine tıklamak, kullanıcıyı hassas bilgileri toplayan sahte bir Microsoft giriş sayfasına götürür.
Bilgisayar korsanları, birleşik hizmetler otomobil birliğini (USAA), bir Fortune 500 çeşitlendirilmiş finansal hizmetler grubunu, kullanıcıyı iyi hazırlanmış bir kimlik avı sitesine gidebilirler.
Sahte e-postaların geri kalanı, ikisi de sesli posta bildirimleri olarak poz verdi ve kötü amaçlı yazılım ekleri olarak taşındı. Mürekkep ne tür bir tehditin teslim edildiğini söylemez, iş e-postası ödün vermesi (BEC) dolandırıcılığı, aldatmacanın sosyal mühendisliği için yararlı bilgi toplamak için bilgi toplama için bilgi toplayacak şekilde kimlik avı kullanır.
Kimlik avı saldırıları için bir e-posta pazarlama platformunun hacklemek, bu yılın başlarında Nobelium tarafından kullanılan bir giriş vektörü olarak, Solarwinds tedarik zinciri saldırısı için sorumlu devlet destekli tehdit aktörünün bir giriş vektörü olarak açıklanmıştır.
Bununla birlikte, Inky, son e-posta kimlik avı kampanyasının aynı hacker grubunun çalışması olduğunu belirten bir kanıt bulamadıklarını söylüyor.
Kullanıcılar arasında e-posta yorgunluğu, cibercriminaller için kapılar açar
İş e-postalarınızı ve dosyalarınızı yalnızca 60 $ 'a şifreleme ofisi ile sabitleyin
UC San Diego Sağlığı, kimlik avı saldırısından sonra veri ihlalini açıklar.
Microsoft ekipleri şimdi otomatik olarak kimlik avı girişimlerini engeller
Google Chrome şimdi 50x daha hızlı kimlik avı tespiti ile geliyor
Kaynak: Bleeping Computer