Добавить новость
ВСЕ новости СЕГОДНЯ
RSS.+ — история VIP в новостях News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

В результатах поиска Google таится большая угроза, от фишинга пострадали сотни пользователей

Исследователи Guardio Labs обнаружили новую фишинговую кампанию. Она нацелена на кражу учётных данных пользователей платформы ManageWP (принадлежит GoDaddy) через спонсируемые результаты поиска Google.Хакеры размещают вредоносную рекламу, которая при поиске по слову «managewp» располагается выше легитимного результата, и используют атаку «злоумышленник посередине» для перехвата паролей и кодов двухфакторной аутентификации в реальном времени.ManageWP представляет собой централизованную панель для удалённого администрирования сайтов на WordPress. Она широко востребована веб-разработчиками, агентствами и крупными компаниями, позволяя управлять десятками и сотнями ресурсов из одного интерфейса, не авторизуясь в каждой отдельной системе управления контентом.Схема атаки, раскрытая главным исследователем Guardio Labs Нати Талом, имитирует стандартный процесс входа. Пользователь, перешедший по поддельному объявлению, попадает на страницу, которая визуально неотличима от настоящей. Как только он вводит учётные данные, они транслируются мошенникам через Telegram-канал. Особенность этого фишинга — «живая» настройка AiTM: поддельная страница выступает прокси-сервером, моментально передавая полученный логин и пароль на легитимный сервер ManageWP.Когда у жертвы запрашивается код двухфакторной аутентификации, он также вводится на фальшивой странице и тут же применяется злоумышленником для завершения входа в аккаунт.Масштаб потенциального ущерба обусловлен архитектурой платформы. По словам Нати Тала, одна учётная запись ManageWP нередко контролирует сотни сайтов . Согласно статистике WordPress.org, плагин ManageWP Worker активен более чем на миллионе ресурсов, что делает каждую скомпрометированную учётную запись ключом к огромному массиву веб-проектов.Специалистам Guardio Labs удалось проникнуть в инфраструктуру управления и контроля (C2) атакующих. Они обнаружили интерактивную панель оператора с системой выпадающих команд, что указывает на частный, а не общедоступный характер фишингового инструментария.Примечательной деталью стало встроенное в код соглашение на русском языке, которое запрещает использование фреймворка против систем, расположенных на территории России, а также снимает с разработчика ответственность за незаконное применение, декларируя исключительно образовательные цели.На данный момент Guardio Labs подтвердила 200 уникальных пострадавших и продолжает уведомлять их об утечке, получив доступ к данным жертв непосредственно из инфраструктуры злоумышленников.Инцидент развивается на фоне более ранних наблюдений экспертов: в 2024 году алгоритмы Google уже демонстрировали уязвимость перед злоупотреблениями, продвигая через поисковые эксперименты мошеннические сайты с вредоносными расширениями и спам-кампаниями. 


Все новости по теме на сегодня

Google в новостях



Музыкальные новости


Все новости 24/7






Бизнес

Весь бизнес

Культура

Спорт

Политика

Общество

Авторы

Новости тенниса



Rss.Plus — реально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 103news.com в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Ria.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media
Новости Крыма на Sevpoisk.ru
Губернаторы России

Все города России от А до Я

Персональные новости

BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


RSS.plus — СРОЧНЫЕ новости. Неоспоримое преимущество RSS.plus — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР Сайт создан под патронажем Россия24.pro — непрерывные новости из регионов 24/7 на русском + новости Москвы от Moscow.Media и мировые новости от Smi24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь







Rss.plus