ApplePlanet.PL
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
poniedziałek, 20 lipca, 2026
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
No Result
View All Result
ApplePlanet.PL
No Result
View All Result
Home Security

Błąd w konfiguracji serwera ujawnił kampanie phishingowe wymierzone w Microsoft 365

od Pan z ApplePlanet
19 lipca, 2026
w Security
0
Błąd w konfiguracji serwera ujawnił kampanie phishingowe wymierzone w Microsoft 365
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Badacze bezpieczeństwa odkryli nieprawidłowo zabezpieczony serwer, który stał się źródłem cennych informacji na temat działań cyberprzestępców. Urządzenie zawierało dane dotyczące trzech odrębnych operacji phishingowych, wykorzystujących zaawansowane narzędzie Evilginx. Celem ataków byli użytkownicy usług Microsoft 365, a odkrycie to rzuca nowe światło na metody, jakimi posługują się grupy przestępcze w celu przejmowania kont korporacyjnych.

Evilginx to popularny wśród hakerów framework typu „man-in-the-middle”, który pozwala na omijanie zabezpieczeń uwierzytelniania wieloskładnikowego (MFA). W przeciwieństwie do tradycyjnego phishingu, narzędzie to przechwytuje sesję użytkownika w czasie rzeczywistym, co pozwala napastnikom na uzyskanie dostępu do konta bez konieczności łamania hasła czy posiadania fizycznego klucza bezpieczeństwa.

Mechanizm działania przechwyconych operacji

Analiza zawartości serwera wykazała, że przestępcy przygotowali wyrafinowaną infrastrukturę, mającą na celu wyłudzenie danych logowania od pracowników firm korzystających z ekosystemu Microsoft. Zidentyfikowane kampanie opierały się na precyzyjnie przygotowanych stronach logowania, które do złudzenia przypominały oficjalne portale Microsoft 365.

Oto kluczowe elementy, które pozwoliły badaczom zidentyfikować skalę zagrożenia:

  • Wykorzystanie frameworka Evilginx do przechwytywania tokenów sesji, co pozwala na skuteczne obejście zabezpieczeń MFA.
  • Zastosowanie zautomatyzowanych skryptów, które w czasie rzeczywistym przekierowywały ofiary na fałszywe strony, a następnie na autentyczne serwisy Microsoft, aby uśpić czujność użytkowników.
  • Przechowywanie logów z prób logowania, które zawierały wrażliwe dane, w tym adresy e-mail oraz próby przejęcia sesji.
  • Wpływ na bezpieczeństwo użytkowników

    Dzięki błędowi w konfiguracji serwera, badacze uzyskali wgląd w to, jak skutecznie przestępcy potrafią maskować swoje działania. Choć w materiale źródłowym nie podano dokładnych kosztów zakupu licencji na narzędzia tego typu, na czarnym rynku ceny za dostęp do zaawansowanych zestawów phishingowych typu Evilginx oscylują często w granicach od 200 do 500 dolarów, co w przeliczeniu daje kwotę rzędu 800–2000 złotych. Niska bariera wejścia sprawia, że tego typu ataki stają się coraz powszechniejsze.

    Odkrycie to potwierdza, że nawet najbardziej zaawansowane technicznie kampanie mogą zostać zdemaskowane przez proste błędy w infrastrukturze samych atakujących.

    Wykryte operacje pokazują, że głównym celem napastników jest uzyskanie trwałego dostępu do poczty elektronicznej oraz wewnętrznych dokumentów firmowych. Przejęcie sesji użytkownika pozwala hakerom na działanie wewnątrz sieci organizacji, co często prowadzi do dalszych ataków, takich jak ransomware czy kradzież własności intelektualnej. Eksperci przypominają, że kluczową linią obrony pozostaje edukacja użytkowników w zakresie rozpoznawania podejrzanych adresów URL oraz korzystanie z kluczy sprzętowych FIDO2, które są znacznie trudniejsze do obejścia niż standardowe kody SMS czy aplikacje uwierzytelniające.

    Share186Tweet116
    Poprzedni artykuł

    Progress wzywa klientów ShareFile do wyłączenia serwerów ze względów bezpieczeństwa

    Następny artykuł

    Nubia NaviX Ultra to nowy smartfon z zaawansowaną sztuczną inteligencją

    Następny artykuł
    Nubia NaviX Ultra, futurystyczny smartfon z zaawansowaną sztuczną inteligencją

    Nubia NaviX Ultra to nowy smartfon z zaawansowaną sztuczną inteligencją

    Polub nas i bądź na bieżąco

    Ostatnie Wpisy

    • Najczęściej monitorowane urządzenie w firmie wciąż ukrywa niebezpieczny dostęp 20 lipca, 2026
    • Jak zabezpieczyć dostęp do danych gdy użytkownikiem jest sztuczna inteligencja 20 lipca, 2026
    • Kosmiczny Teleskop Jamesa Webba uchwycił moment karmienia supermasywnej czarnej dziury 20 lipca, 2026
    • Popularny lek przeciwdepresyjny może łagodzić przewlekłe zmęczenie po COVID 19 20 lipca, 2026
    • Porady sztucznej inteligencji obniżają trafność decyzji przy wzroście pewności siebie 20 lipca, 2026

    Informacje

    • Polityka prywatności
    • Redakcja
    • Współpraca
    • REDAKCJA
    • WSPÓŁPRACA
    • POLITYKA PRYWATNOŚCI

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    No Result
    View All Result
    • Apple
    • Sztuczna inteligencja AI
    • Komputery I tablety
    • Gry
    • Smartfony
    • Security
    • Nauka i technika
    • Lora
    • Współpraca
    • Redakcja