Security Week 2244: расследование фишинговой атаки на Twilio
|
|
Понедельник, 31 Октября 2022 г. 17:25
+ в цитатник
На прошлой неделе компания Twilio
опубликовала окончательные результаты расследования кибератаки, произошедшей летом этого года. В конце августа мы уже
писали об этом инциденте, который затронул не только эту организацию, но и многие другие. Twilio обеспечивает доставку SMS-сообщений, используемых для двухфакторной аутентификации. Взлом компании с последующим доступом к отправляемым сообщениям привел к компрометации 1900 учеток в мессенджере Signal, инциденту в компании Okta. Одновременно проводились фишинговые атаки на другие организации, всего потенциальных жертв насчитывалось больше сотни.
Основной вектор атаки был известен уже в августе: это массовая рассылка фишинговых SMS сотрудникам компании с предложением сбросить пароль к рабочей учетной записи. Ссылка в сообщении вела на один из (как позднее выяснилось) десятков фишинговых сайтов, заранее подготовленных с учетом данных о реальной инфраструктуре компании. В Twilio не указывают, сколько именно сотрудников получили сообщения и как часто они передавали свои пароли злоумышленникам. Но из отчета Cloudflare об их
опыте противодействия похожей атаке известно, что из 76 сотрудников, получивших сообщение, свой пароль на фишинговом сайте ввели трое. В финальном отчете о расследовании Twilio раскрыла еще один вектор атаки: злоумышленники звонили сотрудникам голосом.
Читать дальше → https://habr.com/ru/post/696558/?utm_source=habrahabr&utm_medium=rss&utm_campaign=696558
Метки:
Блог компании «Лаборатория Касперского»
Информационная безопасность
twilio
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-