Office 365 – Hackers παραβιάζουν λογαριασμούς του μέσω ATO επιθέσεων!

Πρόσφατα έγινε γνωστό, ότι hackers στοχεύουν λογαριασμούς χρηστών στο Office 365, μέσω takeover επιθέσεων (ATO), με σκοπό να τους χρησιμοποιήσουν για άλλες επιθέσεις, όπως phishing, BEC επιθέσεις και κακόβουλες διαφημιστικές εκστρατείες.

Κάποιοι ερευνητές έδειξαν στην έκθεσή τους ότι κατά τη διάρκεια του Μαρτίου, οι hackers έστειλαν 1,5 εκατομμύρια κακόβουλα και spam emails, χρησιμοποιώντας 4,000 λογαριασμούς, που παραβίασαν μέσω ATO επιθέσεων.

Οι hackers αποκτούσαν πρόσβαση στους λογαριασμούς του Office 365, εγκαθιστούσαν κακόβουλες ρυθμίσεις για να κρύψουν τη δραστηριότητά τους και στη συνέχεια έσβηναν τα phishing και spam μηνύματα που έστελναν από τους λογαριασμούς.

Οι ερευνητές ανακάλυψαν ότι οι επιθέσεις προέρχονταν κυρίως από κινεζικές διευθύνσεις IP (περίπου το ένα τέταρτο των συνολικών επιθέσεων). Ωστόσο, κάποιοι χρησιμοποίησαν και servers, που βρίσκονται στη Βραζιλία (9%), στη Ρωσία (7%), στην Ολλανδία (5%) και στο Βιετνάμ (5%).

Μέθοδοι επίθεσης στο Office 365

Οι hackers κάνουν αρκετά προσεκτική δουλειά για να εξαπατήσουν τα θύματα. Οι μέθοδοι που χρησιμοποιούν, είναι ένας συνδυασμός πλαστοπροσωπίας, phishing και social engineering. Οι απατεώνες χρησιμοποιούν μεγάλες εταιρείες (π.χ. Microsoft) για να κάνουν τα θύματα να επισκεφτούν συγκεκριμένες σελίδες, οι οποίες στην πραγματικότητα ελέγχονται από τους hackers.

Με αυτόν τον τρόπο μπορούν να κλέψουν τα credentials των χρηστών.

Επιπλέον, επειδή πολλοί άνθρωποι χρησιμοποιούν το ίδιο όνομα χρήστη και τον ίδιο κωδικό πρόσβασης σε διάφορους λογαριασμούς, οι hackers μπορούν να χρησιμοποιήσουν τα κλεμμένα credentials και να αποκτήσουν πρόσβαση σε όλους τους λογαριασμούς.

Με τα κλεμμένα credentials, οι hackers προσπαθούν να αποκτήσουν πρόσβαση και στα εταιρικά emails των χρηστών (BEC επίθεση-Business Email Compromise).

Επίσης, οι ερευνητές ανακάλυψαν και brute-force επιθέσεις, οι οποίες εκμεταλλεύονται το ότι οι χρήστες χρησιμοποιούν πολύ εύκολους και προβλέψιμους κωδικούς.

Πριν να πραγματοποιήσουν την επίθεση, οι hackers παρακολουθούν τις επιχειρήσεις που στοχεύουν. Τι δουλειές κάνει η εταιρεία, πώς γίνονται οι συναλλαγές και πολλά άλλα. Με βάση αυτά τα στοιχεία και τα κλεμμένα credentials, οι εγκληματίες είναι σε θέση να κάνουν επιτυχημένες επιθέσεις.

Στη συνέχεια, χρησιμοποιούν τους λογαριασμούς που έχουν παραβιάσει και στοχεύουν τους υπαλλήλους της εταιρείας, ιδίως αυτούς που εργάζονται στο τμήμα οικονομικών. Μέσω των BEC επιθέσεων και του social engineering, εξαπατούν τους υπαλλήλους.

Μια έκθεση του FBI έδειξε ότι οι εγκληματίες κατάφεραν να αποσπάσουν περίπου 1,2 δισεκατομμύρια δολάρια κατά το 2018, πραγματοποιώντας αυτού του είδους την επίθεση. Σύμφωνα με την έκθεση, οι επιθέσεις BEC / EAC ήταν αυτές που εξασφάλισαν στους hackers τα περισσότερα χρήματα.

Αποκτήστε στο κινητό σας δυνατότητα για 40x zoom με τον τηλεφακό από το Banggood με λιγότερο από 9€!

Το 2018 έγιναν τριπλάσιες επιθέσεις, τέτοιου είδους, σε σχέση με το 2017 και χρησιμοποιήθηκαν πιο εξειδικευμένες μέθοδοι.

Σύμφωνα με την έκθεση των ερευνητών, οι hackers χρησιμοποιούν τους παραβιασμένους λογαριασμούς για την κλοπή προσωπικών, οικονομικών και εμπιστευτικών δεδομένων καθώς και για άλλα εγκλήματα, ενώ κάνουν και επιθέσεις σε συνεργάτες και πελάτες των εταιρειών.

Αντιμετώπιση

Οι ειδικοί προτείνουν στους οργανισμούς να χρησιμοποιούν τη μηχανική εκμάθηση, για να αντιμετωπίσουν επιθέσεις που παραβιάζουν τους λογαριασμούς ηλεκτρονικού ταχυδρομείου.

Επίσης, πολύ χρήσιμος είναι και ο έλεγχος ταυτότητας δυο παραγόντων, καθώς προσθέτει ένα extra επίπεδο προστασίας.

Τέλος, πρέπει να αναπτυχθούν εργαλεία που θα ανιχνεύουν τις ATO επιθέσεις, θα παρακολουθούν τους λογαριασμούς και θα ειδοποιούν για οποιαδήποτε παραβίαση. Η εκπαίδευση των εργαζομένων μιας εταιρείας, ώστε να είναι σε θέση να αναγνωρίζουν τα phishing emails και να εντοπίζουν ύποπτες δραστηριότητες, είναι εξίσου σημαντική.

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Οι επιστήμονες συμφωνούν: Πριν από 600 χρόνια, η αυτοκρατορία των Ίνκας εφηύρε τον πρώτο υπολογιστή

Ερευνητές υποστηρίζουν ότι το «quipu» των Ίνκας λειτουργούσε ως το πρώτο υπολογιστικό σύστημα στον κόσμο. Η πρόοδος της τεχνολογίας έχει οδηγήσει στο να διαθέτουμε σήμερα σύγχρονες συσκευές...

Τα laptop στην ΕΕ θα πρέπει να έχουν κοινή θύρα φόρτισης!

Η Ευρωπαϊκή Ένωση με κοινή οδηγία που τέθηκε σε ισχύ τον Δεκέμβριο του 2024, απαιτούσε από τους κατασκευαστές φορητών συσκευών να υποστηρίζουν φόρτιση με...

Samsung: Έρχεται μεγάλη αναβάθμιση ήχου στα κινητά μέσω Bowers & Wilkins

Η Samsung ετοιμάζει μια ευρεία αναβάθμιση του ηχητικού συστήματος στα μελλοντικά της smartphones, αξιοποιώντας την τεχνογνωσία premium audio brands που εντάχθηκαν πρόσφατα στο χαρτοφυλάκιό...

iPhone 18 Pro: Η μεγαλύτερη αναβάθμιση κάμερας στην ιστορία του iPhone

Ο Mark Gurman του Bloomberg ισχυρίζεται ότι τα iPhone 18 Pro και iPhone 18 Pro Max, που αναμένονται το φθινόπωρο, θα φέρουν τη μεγαλύτερη...

Έχεις Makita – DeWalt & Milwaukee? Με Φ64 και Τρελή δύναμη Είναι το Turbo Jet Fan… του μάστορα! Στα 59€ ΚΟΜΠΛΕ! (βίντεο)

Είναι Τέρας Δύναμης... είναι το Turbo Jet Fan... του μάστορα ειδικά φτιαγμένο για να συμπληρώσεις την συλλογή σου. Έχει 3 διαφορετικά μοντέλα Για Makita -...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Έχεις Makita – DeWalt & Milwaukee? Με Φ64 και Τρελή δύναμη Είναι το Turbo Jet Fan… του μάστορα! Στα 59€ ΚΟΜΠΛΕ! (βίντεο)

Είναι Τέρας Δύναμης... είναι το Turbo Jet Fan... του μάστορα ειδικά φτιαγμένο για να συμπληρώσεις την συλλογή σου. Έχει 3 διαφορετικά μοντέλα Για Makita -...

To “Hayabusa” των πατινιών!? Με 10.000W “Γράφει” 150km/h στο κοντέρ… Ανεβάζεις Αδρεναλίνη! Angwatt T1 MAX στα 1490€ ΚΟΜΠΛΕ (Βίντεο)

Ανεβάζει την Αδρεναλίνη σου στα ύψη... και σίγουρα δεν οδηγείται σαν Πατίνι! Θέλει όμως χέρια, μυαλό γνώση, ωριμότητα, τον απαραίτητο εξοπλισμό και για προσωπική άποψη...

Ανοίγω το Νέο μου Super Tablet 13″ 2,5K με Windows 11, Ai επεξεργαστή Intel Core Ultra 5 115U, 16GB DDR5, 1TB nVme & Επισκευάζω...

Με αφορμή το το Νέο μου Super Tablet 13" 2,5K με Windows 11, Ai επεξεργαστή Intel Core Ultra 5 115U και τα σχόλια πολλών έξυπνων...

Είσαι Camper ή Outdoor τύπος; ΤΕΡΑΣΤΙΑ “Τσάμπα” Σκηνή… Αυτοκινήτου! Xmund car tailgate rear tent στα 71€ ΚΟΜΠΛΕ!!! (βίντεο)

ΠΡΟΣΟΧΗ ΠΟΛΥ ΠΕΡΙΟΡΙΣΜΕΝΗ ΔΙΑΘΕΣΙΜΟΤΗΤΑ Είναι τεράστια, με βολικό factor που θα σε κάνει να εκμεταλλευτείς στο έπακρο τόσο την σκηνή σου όσο και τον χώρο που...

Από Ελλάδα με 25€!!! Το “ΚΑΛΥΤΕΡΟ” Επώνυμο Smart Watch που μπορείς να πάρεις… QCY Active GX (Βίντεο & Giveaway)

Είναι από Ελλάδα σε ΤΙΜΗ "Κίνας"... δεν έχει πραγματικά να ζηλέψει τίποτα από ακριβότερα αδέρφια του... και το χτυπάς "Θέλεις δε Θέλεις" Έχει οθονάρα Amoled...