AntichatNews
14.07.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjVh0XoiKxyvhXW_SN-Ynau8iPG3vd2ltt4cDr4L_cGUhc5oBmsogZt5A_l2qbTdPG8Ci u73I0mHhRBDRJ2uWasrA_vqnkdvpbQcdh0ipe-d_cz2HTFJWOCBNxplCO0RuppogFhl1OONqWWXOLQWhH_Bt89c1 60ZzHtkrnDJN6PsnYWNV1W510diYait_g/s1700-e365/phishing-server-ms.jpg
Французская компания по кибербезопасности Lexfo обнаружила активную фишинговую операцию, нацеленную на пользователей Microsoft 365, в ходе которой злоумышленник оставил работающий Python веб-сервер с открытым доступом на публичном порту. Настройка сервера с включённым списком директорий позволила исследователям получить доступ к инструментарию злоумышленника. Команда, которая привела к такой уязвимости: python3 -m http.server 8080, осталась в читаемом файле .bash_history.
Изучив утечку данных, эксперты Lexfo смогли извлечь не только текущие фишинговые схемы, но и обнаружить две другие операции, использующие аналогичные методы. Все три атаки применяли Evilginx, инструмент, который позволяет злоумышленникам перехватывать учетные данные пользователей и создаёт поддельные страницы для входа.
Evilginx стал популярным среди киберпреступников благодаря своей способности обходить двухфакторную аутентификацию, что делает его особенно опасным для пользователей, использующих Microsoft 365.
Обнаружение такого рода уязвимости подчеркивает важность надлежащей конфигурации серверов и защиты от несанкционированного доступа. Специалисты по безопасности рекомендуют организациям регулярно проверять настройки своих серверов и применять лучшие практики кибербезопасности для предотвращения подобных инцидентов.
Lexfo также акцентировала внимание на необходимости повышения осведомлённости пользователей о фишинговых атаках и методах защиты от них. Пользователи должны быть осторожны при вводе своих учетных данных на незнакомых сайтах и проверять адреса URL, чтобы избежать попадания в ловушки злоумышленников.
Данная ситуация служит напоминанием о том, что даже небольшие ошибки в конфигурации могут привести к серьёзным последствиям в области кибербезопасности, и важно оставаться бдительными в условиях постоянно развивающихся угроз.
Источник новости:
The Hacker News (https://thehackernews.com/2026/07/misconfigured-server-reveals-three.html)
Читать полностью (https://thehackernews.com/2026/07/misconfigured-server-reveals-three.html)
Французская компания по кибербезопасности Lexfo обнаружила активную фишинговую операцию, нацеленную на пользователей Microsoft 365, в ходе которой злоумышленник оставил работающий Python веб-сервер с открытым доступом на публичном порту. Настройка сервера с включённым списком директорий позволила исследователям получить доступ к инструментарию злоумышленника. Команда, которая привела к такой уязвимости: python3 -m http.server 8080, осталась в читаемом файле .bash_history.
Изучив утечку данных, эксперты Lexfo смогли извлечь не только текущие фишинговые схемы, но и обнаружить две другие операции, использующие аналогичные методы. Все три атаки применяли Evilginx, инструмент, который позволяет злоумышленникам перехватывать учетные данные пользователей и создаёт поддельные страницы для входа.
Evilginx стал популярным среди киберпреступников благодаря своей способности обходить двухфакторную аутентификацию, что делает его особенно опасным для пользователей, использующих Microsoft 365.
Обнаружение такого рода уязвимости подчеркивает важность надлежащей конфигурации серверов и защиты от несанкционированного доступа. Специалисты по безопасности рекомендуют организациям регулярно проверять настройки своих серверов и применять лучшие практики кибербезопасности для предотвращения подобных инцидентов.
Lexfo также акцентировала внимание на необходимости повышения осведомлённости пользователей о фишинговых атаках и методах защиты от них. Пользователи должны быть осторожны при вводе своих учетных данных на незнакомых сайтах и проверять адреса URL, чтобы избежать попадания в ловушки злоумышленников.
Данная ситуация служит напоминанием о том, что даже небольшие ошибки в конфигурации могут привести к серьёзным последствиям в области кибербезопасности, и важно оставаться бдительными в условиях постоянно развивающихся угроз.
Источник новости:
The Hacker News (https://thehackernews.com/2026/07/misconfigured-server-reveals-three.html)
Читать полностью (https://thehackernews.com/2026/07/misconfigured-server-reveals-three.html)