Обнаружена платформа ARToken — партнёрский сервис фишинговой платформы EvilTokens
Исследователи обнаружили новую платформу фишинг-как-услуга (PhaaS) под названием «ARToken». По имеющимся данным, она функционирует как партнёрский сервис более крупной фишинговой платформы EvilTokens.
Обнаружение ARToken дало специалистам по безопасности возможность подробно изучить устройство инструментария, ориентированного на компрометацию учётных записей Microsoft 365.
Что известно
Платформа EvilTokens, частью экосистемы которой является ARToken, специализируется на фишинговых атаках, нацеленных на пользователей Microsoft 365. Появление аффилированного сервиса ARToken указывает на то, что операторы платформы развивают партнёрскую модель распространения своих инструментов, характерную для современных PhaaS-платформ.
Подробности о конкретных технических механизмах, масштабах распространения или числе пострадавших организаций в опубликованном материале не приводятся.
Контекст
Платформы класса «фишинг как услуга» позволяют злоумышленникам без глубоких технических навыков получать доступ к готовым инструментам для проведения фишинговых кампаний, включая шаблоны поддельных страниц входа, инфраструктуру для сбора учётных данных и обхода механизмов многофакторной аутентификации. Подобные сервисы за последние годы стали одним из ключевых факторов роста числа атак на корпоративные облачные аккаунты, в частности на экосистему Microsoft 365.
Обнаружение аффилированных структур, подобных ARToken, помогает исследователям безопасности отслеживать развитие теневого рынка фишинговых услуг и своевременно предупреждать организации о новых угрозах, нацеленных на облачные сервисы Microsoft.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.