OTP — не проблема! Прокачиваем фишинг при помощи дыры в Exchange, Telegram-бота и Evilginx2

OTP — не проблема! Прокачиваем фишинг при помощи дыры в Exchange, Telegram-бота и Evilginx2

Для подписчиковВ этой статье я покажу, как мне удалось организовать фишинговую рассылку, используя критическую уязвимость в Exchange Server, чтобы повысить доверие к рассылаемым письмам. Начал с получения списка корпоративных адресов через устаревшую версию мобильного приложения, затем с помощью Evilginx2 и Telegram-бота создал неотличимый от оригинала лендинг и в итоге закрепился в сети организации....
03.10.2025 - 12:19
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Песков: Мигранты  это не проблема, проблема в нелегалахПесков: Мигранты — это не проблема, проблема в нелегалах Проблему для России представляют только те мигранты, кто находятся в РФ нелегально, это создает риски для распространения всех видов преступности, в ...

Beacon Object File. Прокачиваем C2-маяки на примере AdaptixBeacon Object File. Прокачиваем C2-маяки на примере Adaptix Для подписчиковКак расширить возможности C2-маяка, не переписывая его код и не подставляясь под антивирусы? В статье разбираем Beacon Object Files — ...

Прокачиваем рабочий стол: 9 крутых и практичных гаджетов с Яндекс МаркетаПрокачиваем рабочий стол: 9 крутых и практичных гаджетов с Яндекс Маркета Если вы считаете, что компьютерный стол с кучей гаджетов и наворотов удел геймеров, то сильно ошибаетесь. Приятно, когда со всех сторон не торчат про ...

Что такое фишинг и как не стать его жертвойЧто такое фишинг и как не стать его жертвой По данным экспертов, количество фишинговых атак в России увеличивается на десятки процентов из года в год. Кибермошенники прикидываются популярными б ...

Фишинг-атака на разработчиков пакетов на языке RustФишинг-атака на разработчиков пакетов на языке Rust Организация Rust Foundation предупредила разработчиков о выявлении фишинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдае ...

Фишинг нового поколения: как не попасться на удочку лже-FragmentФишинг нового поколения: как не попасться на удочку лже-Fragment В правоохранительных органах предупредили о свежей схеме обмана, связанной с торговой площадкой Fragment, где злоумышленники используют поддельные ре ...

Фишинг позволил получить контроль над несколькими популярными NPM-пакетамиФишинг позволил получить контроль над несколькими популярными NPM-пакетами Зафиксирована фишинг-атака на сопровождающих JavaScript-библиотеки, в ходе которой от имени сервиса NPM было разослано сообщение, уведомляющее о необ ...

Мошенники активизировали фишинг под видом благотворительности  эксперт СилаевМошенники активизировали фишинг под видом благотворительности — эксперт Силаев В преддверии Нового года тема благотворительности становится удобным инструментом для кибермошенников. На фоне сезонного роста эмпатии и желания помо ...

Mozilla предупредила о фишинг-атаке на разработчиков дополнений к FirefoxMozilla предупредила о фишинг-атаке на разработчиков дополнений к Firefox Компания Mozilla сообщила о выявлении фишинг-атаки на разработчиков дополнений к Firefox. Как и в случае недавних атак на сопровождающих пакеты в реп ...

Фишинг не пройдет: Ростелеком и Солар усилили защиту абонентов от вредоносных сайтовФишинг не пройдет: «Ростелеком» и «Солар» усилили защиту абонентов от вредоносных сайтов Домашний и мобильный интернет для абонентов «Ростелекома» стал еще безопаснее. Автоматическую защиту от переходов... ...

Фишинг бросил налоговую уловку // Злоумышленники придумали новый способ мошенничестваФишинг бросил налоговую уловку // Злоумышленники придумали новый способ мошенничества Мошенники освоили новый тренд — вредоносные вложения в формате архивов, которые содержат фишинговые ссылки. Количество подобных писем за полтора меся ...

Хактивисты BO Team используют целевой фишинг для атак на российский бизнес и госсекторХактивисты BO Team используют целевой фишинг для атак на российский бизнес и госсектор Эксперты «Лаборатории Касперского» обнаружили, что с середины 2024 года и по сей день российские организации подвергаются... ...