Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Безопасность личной и корпоративной почты Множественные взломы почтовых ящиков mail.ru


На минувшей неделе множество пользователей почтового сервиса mail.ru обнаружили взлом своих ящиков. Злоумышленники использовали взломанные аккаунты @mail.ru для отправки вымогательских сообщений. Для большего эффекта сообщения рассылались по адресной книге взломанного аккаунта — принципы социальной инженерии киберпреступниками усвоены хорошо, от знакомого отправителя получатель скорее всего прочтёт письмо и перейдёт по ссылке в нём.

Пример письма, рассылаемого злоумышленниками:

Всем привет. Разрешите, пожалуйста, поделиться с Вами ситуацией моего племянника - www.lowmine.mozello.co.uk Спасибо!

Ссылка, вставляемая в текст письма, меняется от сообщения к сообщению и ведёт на взломанные ресурсы. На подконтрольных злоумышленникам ресурсах размещён вымогательский текст. Пострадавшим пользователям следует как можно скорее изменить пароль на своём @mail.ru аккаунте, чтобы прекратить несанкционированный доступ.

Никаких пресс-релизов в связи с массовым взломом mail.ru опубликовано не было. Инцидент подтверждает небезопасность сервиса и его непригодность для коммерческого использования, ведь в случае взлома корпоративных почтовых ящиков был бы нанесён ущерб имиджу организаций, могла быть разглашена коммерческая тайна и т. д. Во избежание подобных случаев для размещения корпоративной почты компаниям рекомендуется использовать профессиональные сервисы от специализированных хостинг-провайдеров.


В избранное