Сегодня, 10:20
Асыки, ұшқан-ұшқан и догонялки в степи: во что играли казахские дети в аулеМарокканская группа, помеченная исследователями как Atlas Lion (кампания – «Jingle Thief»), несколько лет целенаправленно взламывает компании, выпускающие подарочные карты: злоумышленники проникают в облачные хранилища, копируют инструкции и базы для выпуска карт и крадут коды, пишет El.kz со ссылкой на The Hacker News.
Они начинают с прицельного фишинга сотрудников, изучают инфраструктуру – в первую очередь SharePoint и OneDrive – и вместо явного вредоносного ПО используют внутренние фишинговые уведомления, подделывают запросы и одобрения, чтобы оформить выдачу карт на себя.
Подарочные карты привлекательны для преступников: их быстро обналичивают, они трудноотслеживаемы и легко продаются на тёмных рынках. В одном случае злоумышленники удерживали доступ почти год и скомпрометировали более 60 аккаунтов внутри одной компании; сумма похищенного не раскрывается.
Организациям стоит ужесточить защиту почты, мониторинг доступа к облачным хранилищам и проверку операций по выдаче карт – это ключ к снижению рисков.
El.kz также писал о том, что Bybit объявила награду в $140 млн за помощь в поимке хакеров, укравших $1,4 млрд.
Сегодня, 10:20
Асыки, ұшқан-ұшқан и догонялки в степи: во что играли казахские дети в ауле26 Мая, 15:28
Это самое инстаграмное село Казахстана: оно выглядит как живая открытка26 Мая, 12:40
Куда можно улететь из Алматы летом 2026 года: новые рейсы, море и Европа без пересадок25 Мая, 17:19
Сарай-Бату и Сарай-Берке: как выглядели потерянные столицы Золотой Орды