ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ошибочная настройка сервера раскрыла три фишинговые операции Evilginx, нацеленные на Microsoft 365
  #1  
Старый 14.07.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 2,820
С нами: 1632

Репутация: 0
По умолчанию Ошибочная настройка сервера раскрыла три фишинговые операции Evilginx, нацеленные на Microsoft 365



Французская компания по кибербезопасности Lexfo обнаружила активную фишинговую операцию, нацеленную на пользователей Microsoft 365, в ходе которой злоумышленник оставил работающий Python веб-сервер с открытым доступом на публичном порту. Настройка сервера с включённым списком директорий позволила исследователям получить доступ к инструментарию злоумышленника. Команда, которая привела к такой уязвимости: python3 -m http.server 8080, осталась в читаемом файле .bash_history.

Изучив утечку данных, эксперты Lexfo смогли извлечь не только текущие фишинговые схемы, но и обнаружить две другие операции, использующие аналогичные методы. Все три атаки применяли Evilginx, инструмент, который позволяет злоумышленникам перехватывать учетные данные пользователей и создаёт поддельные страницы для входа.

Evilginx стал популярным среди киберпреступников благодаря своей способности обходить двухфакторную аутентификацию, что делает его особенно опасным для пользователей, использующих Microsoft 365.

Обнаружение такого рода уязвимости подчеркивает важность надлежащей конфигурации серверов и защиты от несанкционированного доступа. Специалисты по безопасности рекомендуют организациям регулярно проверять настройки своих серверов и применять лучшие практики кибербезопасности для предотвращения подобных инцидентов.

Lexfo также акцентировала внимание на необходимости повышения осведомлённости пользователей о фишинговых атаках и методах защиты от них. Пользователи должны быть осторожны при вводе своих учетных данных на незнакомых сайтах и проверять адреса URL, чтобы избежать попадания в ловушки злоумышленников.

Данная ситуация служит напоминанием о том, что даже небольшие ошибки в конфигурации могут привести к серьёзным последствиям в области кибербезопасности, и важно оставаться бдительными в условиях постоянно развивающихся угроз.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.