Умные ссылки в LinkedIn пытаются использовать для угона аккаунтов Microsoft

Умные ссылки в LinkedIn пытаются использовать для угона аккаунтов Microsoft

Пользователи социальной сети LinkedIn (заблокирована в РФ) столкнулись с новой волной фишинговых атак с использованием сервиса Smart Links. Целью злоумышленников является похищение данных для входа в аккаунты Microsoft.

Smart Links является частью сервиса LinkedIn Навигатор продаж (Sales Navigator), используемого для маркетинга и отслеживания объявлений. Данный сервис предусматривает для бизнес-аккаунтов возможность отправлять по электронной почте сообщения с отслеживаемыми ссылками, чтобы понимать, кто связана с определенной задачей. Именно эти ссылки становятся объектами атаки.

Сервис Smart Link использует домен LinkedIn. Это позволяет атакующим успешно обходить стандартные механизмы защиты. Сама схема использования сервиса для фишинга не нова, однако в этот раз злоумышленники нацелены именно на аккаунты Microsoft. Исследователи Cofense насчитали за июль и август 2023 года более 800 сообщений с 80 уникальными фишинговыми ссылками. 

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.