OTP — не проблема! Прокачиваем фишинг при помощи дыры в Exchange, Telegram-бота и Evilginx2

OTP — не проблема! Прокачиваем фишинг при помощи дыры в Exchange, Telegram-бота и Evilginx2

Для подписчиковВ этой статье я покажу, как мне удалось организовать фишинговую рассылку, используя критическую уязвимость в Exchange Server, чтобы повысить доверие к рассылаемым письмам. Начал с получения списка корпоративных адресов через устаревшую версию мобильного приложения, затем с помощью Evilginx2 и Telegram-бота создал неотличимый от оригинала лендинг и в итоге закрепился в сети организации....
05.10.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Квантовая механика заменила сингулярность чёрной дыры началом белой дырыКвантовая механика заменила сингулярность чёрной дыры «началом» белой дыры Наше понимание чёрных дыр, времени и тёмной энергии, доминирующей во Вселенной, может быть пересмотрено благодаря новому исследованию учёных из Униве ...

Beacon Object File. Прокачиваем C2-маяки на примере AdaptixBeacon Object File. Прокачиваем C2-маяки на примере Adaptix Для подписчиковКак расширить возможности C2-маяка, не переписывая его код и не подставляясь под антивирусы? В статье разбираем Beacon Object Files — ...

Фишинг-атака на разработчиков пакетов на языке RustФишинг-атака на разработчиков пакетов на языке Rust Организация Rust Foundation предупредила разработчиков о выявлении фишинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдае ...

Фишинг нового поколения: как не попасться на удочку лже-FragmentФишинг нового поколения: как не попасться на удочку лже-Fragment В правоохранительных органах предупредили о свежей схеме обмана, связанной с торговой площадкой Fragment, где злоумышленники используют поддельные ре ...

Фишинг позволил получить контроль над несколькими популярными NPM-пакетамиФишинг позволил получить контроль над несколькими популярными NPM-пакетами Зафиксирована фишинг-атака на сопровождающих JavaScript-библиотеки, в ходе которой от имени сервиса NPM было разослано сообщение, уведомляющее о необ ...

Мошенники активизировали фишинг под видом благотворительности  эксперт СилаевМошенники активизировали фишинг под видом благотворительности — эксперт Силаев В преддверии Нового года тема благотворительности становится удобным инструментом для кибермошенников. На фоне сезонного роста эмпатии и желания помо ...

Mozilla предупредила о фишинг-атаке на разработчиков дополнений к FirefoxMozilla предупредила о фишинг-атаке на разработчиков дополнений к Firefox Компания Mozilla сообщила о выявлении фишинг-атаки на разработчиков дополнений к Firefox. Как и в случае недавних атак на сопровождающих пакеты в реп ...

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPIФишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд ...