Презентации, которые раньше казались безобидными средствами для рассказа о проекте или идее, теперь могут стать ключом к вашему взлому.
Исследователи из компании Abnormal Security зафиксировали новую форму фишинговой атаки, в которой используется платформа Gamma — сервис для создания презентаций с применением ИИ. Злоумышленники прячут за слайдами ссылку на поддельный вход в Microsoft SharePoint, выманивая у пользователей логины и пароли.
Схема начинается с рассылки PDF-файла, якобы содержащего защищённые документы. На деле это всего лишь приглашение в ловушку: переход по ссылке ведёт на страницу с фальшивой CAPTCHA от Cloudflare, имитирующей защиту Microsoft. Убедив пользователя в безопасности ресурса, система незаметно перекидывает его на подделку страницы входа в SharePoint. Здесь хакеры уже в реальном времени проверяют введённые данные — и при ошибке выдается стандартное сообщение, чтобы не вызвать подозрений.
Главный трюк в том, что атака опирается на легальные платформы. Такой подход получил название LoTS (Living-off-Trusted-Sites) — злоумышленники используют известные и доверенные сервисы, чтобы обойти защитные механизмы вроде SPF, DKIM и DMARC. Благодаря малоизвестности Gamma в сфере киберугроз, злоумышленникам удаётся обмануть не только пользователей, но и автоматические фильтры.
Сложность этой схемы — в её маскировке. Всё выглядит как обычный документооборот или рабочая переписка, но за каждым кликом скрывается риск. Эксперты подчёркивают, что киберпреступники всё чаще берут на вооружение малоизвестные, но легитимные онлайн-инструменты, превращая их в Орудие. Это значит, что стратегии киберзащиты должны развиваться быстрее самих атак — и внимательность к мелочам становится важнее, чем когда-либо.
Исследователи из компании Abnormal Security зафиксировали новую форму фишинговой атаки, в которой используется платформа Gamma — сервис для создания презентаций с применением ИИ. Злоумышленники прячут за слайдами ссылку на поддельный вход в Microsoft SharePoint, выманивая у пользователей логины и пароли.

Схема начинается с рассылки PDF-файла, якобы содержащего защищённые документы. На деле это всего лишь приглашение в ловушку: переход по ссылке ведёт на страницу с фальшивой CAPTCHA от Cloudflare, имитирующей защиту Microsoft. Убедив пользователя в безопасности ресурса, система незаметно перекидывает его на подделку страницы входа в SharePoint. Здесь хакеры уже в реальном времени проверяют введённые данные — и при ошибке выдается стандартное сообщение, чтобы не вызвать подозрений.
Главный трюк в том, что атака опирается на легальные платформы. Такой подход получил название LoTS (Living-off-Trusted-Sites) — злоумышленники используют известные и доверенные сервисы, чтобы обойти защитные механизмы вроде SPF, DKIM и DMARC. Благодаря малоизвестности Gamma в сфере киберугроз, злоумышленникам удаётся обмануть не только пользователей, но и автоматические фильтры.
Сложность этой схемы — в её маскировке. Всё выглядит как обычный документооборот или рабочая переписка, но за каждым кликом скрывается риск. Эксперты подчёркивают, что киберпреступники всё чаще берут на вооружение малоизвестные, но легитимные онлайн-инструменты, превращая их в Орудие. Это значит, что стратегии киберзащиты должны развиваться быстрее самих атак — и внимательность к мелочам становится важнее, чем когда-либо.
Для просмотра ссылки необходимо нажать
Вход или Регистрация