Rusijos šnipai, vykdantys tikslines sukčiavimo kampanijas, naudoja OAuth piktnaudžiavimą

Rusijos valstybiniai veikėjai išplečia tikslines sukčiavimo (phishing) kampanijas, įtraukdami OAuth piktnaudžiavimą ir siekdami nuolatinės prieigos. Atakos vektorius apima įtikinančius susitikimų kvietimus, imituojančius vyriausybinius šaltinius. Būtina nedelsiant peržiūrėti OAuth teises ir stiprinti Mėlynosios komandos (Blue Team) gebėjimus aptikti neįprastas prieigas.

Rusijos šnipai, vykdantys tikslines sukčiavimo kampanijas, naudoja OAuth piktnaudžiavimą
95%
Aktualumas
90%
Svarba
3/4
Kritikalumas

Rusijos valstybiniai veikėjai išplečia tikslines sukčiavimo (phishing) kampanijas, įtraukdami OAuth piktnaudžiavimą ir siekdami nuolatinės prieigos. Atakos vektorius apima įtikinančius susitikimų kvietimus, imituojančius vyriausybinius šaltinius. Būtina nedelsiant peržiūrėti OAuth teises ir stiprinti Mėlynosios komandos (Blue Team) gebėjimus aptikti neįprastas prieigas.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.