Фишинг через легитимные сервисы


Фишинг через легитимные сервисы в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Упоминается вместе:

Календарь упоминаний:

2026
08 июля

Эксплуатация легитимного механизма Device Authorization Grant Microsoft для скрытой кражи токенов доступа

Контекст: Новость иллюстрирует эволюцию Фишинг через легитимные сервисы, где злоумышленники используют официальный механизм авторизации устройств Microsoft для получения токенов сессии без кражи паролей.

Проблематика: Традиционные системы защиты неэффективны, так как атакующие действуют через доверенные домены и официальные интерфейсы, делая компрометацию незаметной для стандартного мониторинга.

Влияние: Событие подтверждает сдвиг вектора угроз в рамках темы Фишинг через легитимные сервисы от создания вредоносного ПО к злоупотреблению легитимными функциями аутентификации.

Причина: Успех атаки базируется на доверии пользователей к официальным платформам и использовании социальной инженерии для побуждения к добровольному подтверждению доступа.

Следствие: Для противодействия Фишинг через легитимные сервисы организациям необходимо пересматривать политики безопасности и отключать неиспользуемые сценарии авторизации, такие как Device Code Flow.

Подробнее →

27 мая

Обход защитных фильтров и компрометация корпоративных данных

Фишинг через легитимные сервисы, такие как Google AppSheet, позволяет злоумышленникам отправлять письма с доверенных адресов, которые успешно проходят проверки SPF, DKIM и DMARC, обходя традиционные спам-фильтры. Атаки маскируются под сообщения от HR-отделов крупных компаний, что повышает доверие пользователей и ведет к краже учетных данных или доступу к корпоративным ресурсам. Использование платных подписок легальных облачных платформ снижает порог входа для киберпреступников, делая массовые атаки более доступными и усложняя их выявление техническими средствами.

Подробнее →


В нашей базе собрано 2 события по теме «Фишинг через легитимные сервисы». Мы показываем все из них.