ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Новая кампания NovaCookies использует легитимные уведомления Docusign для кражи сессий Microsoft 365
  #1  
Старый 27.08.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 2,740
С нами: 1632

Репутация: 0
По умолчанию Новая кампания NovaCookies использует легитимные уведомления Docusign для кражи сессий Microsoft 365



Исследователи в области кибербезопасности раскрыли детали новой фишинговой платформы под названием NovaCookies, которая функционирует как посредник для перенаправления входа в Microsoft 365, одновременно захватывая аутентифицированные сессии пользователей. В отчете, предоставленном The Hacker News до его публикации, компания Island охарактеризовала этот сервис как подписочную платформу для фишинга, стоимостью 320 долларов в месяц.

NovaCookies использует легитимные уведомления Docusign для создания доверия у пользователей, что значительно увеличивает шансы успешной атаки. Вредоносная схема работает следующим образом: жертва получает сообщение, которое выглядит как официальное уведомление от Docusign, и, перейдя по ссылке, оказывается на поддельной странице входа Microsoft 365.

При вводе своих учетных данных пользователи, как правило, не подозревают, что передают свои данные злоумышленникам, поскольку интерфейс поддельной страницы имитирует оригинал. Это позволяет злоумышленникам не только захватывать учетные данные, но и получать доступ к активным сессиям пользователей.

В отличие от традиционных фишинговых атак, которые часто полагаются на создание поддельных веб-страниц, NovaCookies предоставляет более продвинутую стратегию, позволяя злоумышленникам действовать в реальном времени и получать доступ к информации, пока жертва находится в процессе аутентификации.

Эксперты призывают пользователей быть особенно внимательными к подобным уведомлениям и всегда проверять адреса веб-сайтов, на которые они переходят. Использование многофакторной аутентификации также может значительно снизить риск успешной атаки.

Согласно статистике, количество подобных атак продолжает расти, и киберпреступники становятся все более изобретательными в своих методах. Поэтому важно оставаться на чеку и следить за новыми угрозами в области кибербезопасности.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.