Uwaga! Phishing atakuje - nawet 2FA nie zapewnia bezpieczeństwa!
Uwaga! Phishing atakuje - nawet 2FA nie zapewnia bezpieczeństwa!
W ostatnich dniach mieliśmy do czynienia z poważnym incydentem w firmie any.run, który pokazuje, jak łatwo można paść ofiarą phishingu. Pracownik zorientował się, że jego poczta elektroniczna została zhackowana dopiero, gdy haker zaczął wysyłać maile phishingowe do całego zespołu.
Incydent rozpoczął się, gdy jeden z pracowników otrzymał wiadomość od rzekomego klienta. Po sprawdzeniu maila przez serwis sandbox, uznano go za bezpieczny. Jednak link prowadził do zaufanej domeny, która wcześniej została skompromitowana, a na niej stworzono formularz logowania podszywający się pod Microsoft.
Dodatkowo, brak deszyfrowania ruchu HTTPS przez serwis uniemożliwił wykrycie podejrzanych działań. Niestety, uspokojony pracownik podał swoje dane logowania, co doprowadziło do katastrofalnych skutków.
Na podstawie: Źródła







