ANY.RUN Tədqiqatçılarından CSuite Phishing Kampaniyasına dair Xəbərdarlıq
ANY.RUN tədqiqatçıları, 351 sandbox analizini əhatə edən geniş araşdırma nəticəsində, əsasən ABŞ-ı hədəf alan yeni CSuite Phishing kampaniyası aşkar edib. Təhlil edilən məlumatların 51%-i məhz Birləşmiş Ştatlardan gəlib ki, bu da kampaniyanın coğrafi fokusunu açıq şəkildə göstərir. Bu kampaniya xüsusilə texnologiya, istehsalat, hökumət və konsaltinq sahələrində fəaliyyət göstərən təşkilatlar arasında ən yüksək məruz qalma səviyyəsini nümayiş etdirib.
Hücum Mexanizmi: Sessiya Oğurluğu və RMM Vasitələrinin Yerləşdirilməsi
CSuite kampaniyası iki əsas təhlükəli taktikanı birləşdirir: Microsoft 365 sessiyalarının oğurlanması və uzaqdan girişə imkan verən Remote Monitoring and Management (RMM) vasitələrinin yerləşdirilməsi. Hücumçular bu metodların birləşməsi ilə sadə bir Phishing hadisəsini daha geniş hesab kompromislərinə və ciddi maliyyə fırıldaqçılıqlarına çevirə bilirlər. Microsoft 365 sessiyalarının ələ keçirilməsi təşkilat daxilindəki kritik məlumatlara icazəsiz girişi təmin edərkən, RMM vasitələri hücumçulara hədəf sistemlər üzərində davamlı və gizli nəzarət imkanı verir. Bu, onlara yalnız cari hücumu deyil, gələcək əməliyyatlar üçün də qapı açır, potensial olaraq uzunmüddətli sistemə nüfuzetməyə yol açır.