Новости Опасная презентация: злоумышленники выманивают пароли через PDF-файлы

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
33.097
Репутация
13.140
Реакции
64.755
RUB
150
Презентации, которые раньше казались безобидными средствами для рассказа о проекте или идее, теперь могут стать ключом к вашему взлому.

Исследователи из компании Abnormal Security зафиксировали новую форму фишинговой атаки, в которой используется платформа Gamma — сервис для создания презентаций с применением ИИ. Злоумышленники прячут за слайдами ссылку на поддельный вход в Microsoft SharePoint, выманивая у пользователей логины и пароли.

Опасная презентация: злоумышленники выманивают пароли через PDF-файлы


Схема начинается с рассылки PDF-файла, якобы содержащего защищённые документы. На деле это всего лишь приглашение в ловушку: переход по ссылке ведёт на страницу с фальшивой CAPTCHA от Cloudflare, имитирующей защиту Microsoft. Убедив пользователя в безопасности ресурса, система незаметно перекидывает его на подделку страницы входа в SharePoint. Здесь хакеры уже в реальном времени проверяют введённые данные — и при ошибке выдается стандартное сообщение, чтобы не вызвать подозрений.

Главный трюк в том, что атака опирается на легальные платформы. Такой подход получил название LoTS (Living-off-Trusted-Sites) — злоумышленники используют известные и доверенные сервисы, чтобы обойти защитные механизмы вроде SPF, DKIM и DMARC. Благодаря малоизвестности Gamma в сфере киберугроз, злоумышленникам удаётся обмануть не только пользователей, но и автоматические фильтры.

Сложность этой схемы — в её маскировке. Всё выглядит как обычный документооборот или рабочая переписка, но за каждым кликом скрывается риск. Эксперты подчёркивают, что киберпреступники всё чаще берут на вооружение малоизвестные, но легитимные онлайн-инструменты, превращая их в Орудие. Это значит, что стратегии киберзащиты должны развиваться быстрее самих атак — и внимательность к мелочам становится важнее, чем когда-либо.


 
Назад
Сверху Снизу