OTP — не проблема! Прокачиваем фишинг при помощи дыры в Exchange, Telegram-бота и Evilginx2

OTP — не проблема! Прокачиваем фишинг при помощи дыры в Exchange, Telegram-бота и Evilginx2
00:20, октября 4, 2025 Для подписчиковВ этой статье я покажу, как мне удалось организовать фишинговую рассылку, используя критическую уязвимость в Exchange Server, чтобы повысить доверие к рассылаемым письмам. Начал с получения списка корпоративных адресов через устаревшую версию мобильного приложения, затем с помощью Evilginx2 и Telegram-бота создал неотличимый от оригинала лендинг и в итоге закрепился в сети организации....
Источник: xakep.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В Британии арестованы мошенники, рассылавшие фишинг при помощи самодельной вышки сотовой связи

В Британии арестованы мошенники, рассылавшие фишинг при помощи самодельной вышки сотовой связи Совершенно из ряда вон выходящее событие — в благополучной Британии полиция вычислила и арестовала преступную группу, занимавшуюся распространением ф …

Наука и Технологии 00:00, июня 14, 2024 | api.follow.it
Beacon Object File. Прокачиваем C2-маяки на примере Adaptix

Beacon Object File. Прокачиваем C2-маяки на примере Adaptix Для подписчиковКак расширить возможности C2-маяка, не переписывая его код и не подставляясь под антивирусы? В статье разбираем Beacon Object Files — …

Наука и Технологии 08:20, сентября 14, 2025 | xakep.ru
Криптобиржа Crypto.com Exchange заработала в США

Криптобиржа Crypto.com Exchange заработала в США Криптобиржа Crypto.com с более 100 млн клиентов по всему миру анонсировала сегодня запуск институционального продукта в Соединенных Штатах. Это предл …

Forex 00:20, января 24, 2025 | ru.financemagnates.com
В Башкирии арестован участник криптопирамиды Club Exchange

В Башкирии арестован участник криптопирамиды Club Exchange Сотрудниками МВД по Республике Башкортостан задержан 33-летний местный житель, который, по версии полиции, путем обмана вовлекал людей в финансовую п …

Forex 16:20, сентября 26, 2024 | ru.financemagnates.com
24 Exchange и CobaltFX запустят систему управления кредитами

24 Exchange и CobaltFX запустят систему управления кредитами Компания Дмитрия Галинова, 24 Exchange, начала живую торговлю валютными (Forex) свопами с использованием процесса Dynamic Credit от CobaltFX. Интегра …

Forex 08:20, апреля 11, 2025 | ru.financemagnates.com
Российские компании - разработчики ПО атакованы через почтовый сервер Microsoft Exchange

Российские компании - разработчики ПО атакованы через почтовый сервер Microsoft Exchange Сотрудники Positive Technologies выявили неизвестный кейлоггер на главной странице Microsoft Exchange Server, который позволял хакерам атаковать росс …

Интернет 16:20, июня 14, 2025 | internet.cnews.ru
Фишинг-атака на разработчиков пакетов на языке Rust

Фишинг-атака на разработчиков пакетов на языке Rust Организация Rust Foundation предупредила разработчиков о выявлении фишинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдае …

Игры и Интернет 00:20, сентября 23, 2025 | opennet.ru
Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд …

Игры и Интернет 08:20, августа 3, 2025 | opennet.ru