Трофейный конь киберпреступности: Оружие в руках SaaS-уведомлений
Произошло увеличение активности, связанной с использованием уведомлений в популярных платформах сотрудничества для рассылки спама и фишинговых электронных писем. Эти электронные письма передаются через легитимную инфраструктуру доставки электронной почты GitHub и Jira, что минимизирует вероятность того, что они будут заблокированы во время передачи потенциальным жертвам.
Подробности
В большинстве случаев эти кампании связаны с фишинговыми и креденциальными сборами, что часто является предшественником дополнительных атак после компрометации учетных данных и/или достижения первоначального доступа. Во время одной кампании, проведенной 17 февраля 2026 года, примерно 2,89% электронных писем, отправленных из GitHub, вероятно, были связаны с этой активностью. Недавняя телеметрия указывает на рост угрозы от использования автоматизированной уведомляющей инфраструктуры легитимных SaaS-платформ для облегчения социальной инженерии.Что делать
Для защиты от таких атак рекомендуется использовать двухфакторную аутентификацию (MFA), реализовывать безопасные пароли и следить за подозрительной активностью в учетных записях. Также важно регулярно обновлять антивирусное программное обеспечение и операционную систему, чтобы предотвратить эксплуатацию уязвимостей. Итог: Для обеспечения безопасности своих учетных данных и конфиденциальной информации важно быть осведомленным о таких атаках и принимать меры для их предотвращения.Источник: Cisco Talos Intelligence
