mimile
mimile.ai
На главную

Фишинговый набор NovaCookies использует подлинные уведомления Docusign для кражи сессий Microsoft 365

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Фишинговый набор NovaCookies использует подлинные уведомления Docusign для кражи сессий Microsoft 365

Исследователи кибербезопасности раскрыли новый фишинговый набор NovaCookies, который перенаправляет входы в Microsoft 365 и перехватывает аутентифицированные сессии. Подписной сервис стоимостью 320 долларов в месяц атаковал сотни организаций в США, Великобритании, Канаде, Германии, Израиле и ОАЭ. В кампаниях использовались подлинные уведомления Docusign с поддельными ссылками на документы, а часть переходов шла через легитимные конечные точки Microsoft или Google.

1 источник

Фишинговый набор NovaCookies использует подлинные уведомления Docusign для кражи сессий Microsoft 365