Amazon deckt Phishing-Kampagne... Notiz

Amazon deckt Phishing-Kampagne von APT29 auf, die Microsoft-Gerätecode-Authentifizierung missbraucht

Amazon sagte am Freitag, es habe eine "opportunistische Watering-Hole-Kampagne" entdeckt und unterbunden, die von den Russland-verbundenen APT29-Akteuren im Rahmen ihrer Bemühungen um Informationsbeschaffung orchestriert wurde. Die Kampagne nutzte "kompromittierte Websites, um Besucher auf bösartige Infrastrukturen umzuleiten, die darauf ausgelegt sind, Benutzer dazu zu verleiten, Angreifer-kontrollierte Geräte über den Gerätecode von Microsoft zu autorisieren".
CdXz5zHNQW_ga32bPwjQ1.jpeg