Обнаружена панель управления для массового захвата учётных записей Microsoft 365 через Evilginx

information security
Исследователь информационной безопасности обнаружил готовый инструмент, который позволяет злоумышленникам управлять скомпрометированными учётными записями Microsoft 365 через интерфейс, почти неотличимый от настоящего веб-клиента Outlook.

Анализ DNS-трафика помог раскрыть инфраструктуру для атак на системы единого входа в вузах США

information security
Специалисты по кибербезопасности получили и проанализировали данные о продолжительной фишинговой кампании, направленной против систем единого входа (Single Sign-On, SSO) в университетах США.