ויראלי
מיקרוסופט באזהרה למיליארדי משתמשים: זה האתר שמתחזים אליו
החל מדצמבר 2024, גורמי מודיעין איומים של מיקרוסופט זיהו קמפיין פישינג המתחזה ל-Booking.com ומכוון לארגוני מלונאות. המתקפה נמשכת נכון לפברואר 2025

על פי המזכר, החל מדצמבר 2024, גורמי מודיעין איומים של מיקרוסופט זיהו קמפיין פישינג המתחזה ל-Booking.com ומכוון לארגוני מלונאות. המתקפה נמשכת נכון לפברואר 2025.
המתקפה משתמשת בטכניקת הנדסה חברתית הנקראת "ClickFix" כדי להפיץ תוכנות זדוניות לגניבת אישורים, במטרה לבצע הונאות כספיות וגניבות. המתקפה ממוקדת באנשים בארגוני מלונאות בצפון אמריקה, אוקיאניה, דרום ודרום-מזרח אסיה, ואירופה הצפונית, הדרומית, המזרחית והמערבית, שסביר שעובדים עם Booking.com.
בטכניקת ה-ClickFix, התוקף מנצל את נטיית בני האדם לפתור בעיות על ידי הצגת הודעות שגיאה מזויפות המנחות את המשתמשים לתקן בעיות באמצעות העתקה, הדבקה והפעלה של פקודות שבסופו של דבר מובילות להורדת תוכנות זדוניות.
מיקרוסופט מכנה קמפיין זה Storm-1865, אשכול פעילות הקשור לקמפייני פישינג המובילים לגניבת נתוני תשלום וחיובים מזויפים. המתקפה משתמשת במספר סוגים של תוכנות זדוניות, כולל XWorm, Lumma stealer, VenomRAT, AsyncRAT, Danabot ו-NetSupport RAT.
עוד ב-
ארגונים יכולים להפחית את ההשפעה של התקפות פישינג על ידי חינוך המשתמשים לזהות הונאות כאלה והקפדה על אמצעי אבטחה נאותים.
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה