mimile
mimile.ai
Басты бетке

Check Point нақты Microsoft беттері арқылы 120+ ұйымды нысанаға алған OAuth-фишингтік науқанын ашты

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Check Point нақты Microsoft беттері арқылы 120+ ұйымды нысанаға алған OAuth-фишингтік науқанын ашты

Check Point зерттеу тобы 2026 жылдың маусым-шілде айларында 120-дан астам ұйымды нысанаға алған, Microsoft-тың шынайы кіру беттерін пайдаланған фишингтік науқанды ашты. Шабуылдаушылар жалған Microsoft Teams хабарландыруларын жіберіп, жәбірленушілерді заңды OAuth рұқсат беру URL-ына бағыттап, зиянды қосымшаға рұқсаттарды бекітуге мәжбүрлеп, парольдерді ұрламай немесе көпфакторлы аутентификацияны айналып өтпей, поштаға, файлдарға және хабар алмасу құралдарына қол жеткізген.

Фишингтік жем хат

Хаттар Microsoft Planner-дегі тапсырмаларды тағайындау туралы хабарландыруларды имитациялады. Жіберушінің аты — «There’s New Activity On Team», тақырып HR бөлімінің Teams арқылы жалақы мен жеңілдіктер туралы үш хабарлама жібергенін мәлімдеді. Есептегіш қызметкерлердің мерзімі өткен төрт тапсырмасын көрсетті. Хаттағы барлық сілтемелер бірдей қайта бағыттау арқылы өтті, ал көрінетін жіберуші мекен-жайы алушының доменімен сәйкес келді. Әлем бойынша 120-ға жуық ұйымдағы нысаналарға 200-ден астам осындай хат жіберілді.

OAuth рұқсаттарын теріс пайдалану

Бұл науқан тіркелгі деректерін жинаудың орнына OAuth авторизация ағынын қолданды. Сілтемеге өткен жәбірленушілер жалған доменге емес, нақты login.microsoftonline.com бетіне тап болды. Кіргеннен кейін олар поштаға, файлдарға, Teams, SharePoint, OneDrive және күнтізбелерге қол жеткізуді талап ететін рұқсат сұрауын көрді. Сұрауды растау авторизация кодын шабуылдаушылар бақылайтын AWS API Gateway соңғы нүктесіне жіберіп, онда ол қол жеткізу токеніне айырбасталды. Бұл көпфакторлы аутентификацияны толығымен айналып өтті, себебі токен парольсіз тұрақты қол жеткізуді қамтамасыз етті.

Қорғау және коммерцияландыру

Check Point 2026 жылы бұл әдіс шабуылдаушылар үшін табалдырықты төмендететін жалға берілетін қызметке айналғанын атап өтті. Практикалық қорғаныс пайдаланушыларды жалған беттерді тануға үйретуде емес, қосымшаларға келісім беру саясатын шектеуде жатыр. Ұйымдар үшінші тарап қосымшаларының рұқсаттары үшін әкімшінің мақұлдауын талап етіп, OAuth белсенділігін бақылауы тиіс. Check Point зерттеуі аутентификация қауіпсіздігі парольдер мен MFA шеңберінен шығып, авторизацияларды бақылауды қамтуы керектігін атап көрсетеді.

Бұдан әрі

Check Point бұл техниканың коммерцияландыруы оның кеңірек таралуына әкелуі мүмкін екенін ескертеді және қауіпсіздік қызметтеріне келісім беру саясатын шұғыл түрде қайта қарауға кеңес береді. Осыған ұқсас қосымшаға негізделген шабуылдармен қанша ұйымның бұзылғаны әзірге белгісіз.

1 дереккөз

Check Point нақты Microsoft беттері арқылы 120+ ұйымды нысанаға алған OAuth-фишингтік науқанын ашты