
Тысячи украденных логинов и паролей попали в поиск Google
Специалисты киберзащитной фирмы Check Point раскрыли крупную фишинговую атаку, направленную против сотрудников компаний в области энергетики, строительства, недвижимости и здравоохранения. Как выяснили эксперты, в ходе атаки злоумышленники допустили ошибку, из-за чего украденные учетные данные попали в открытый доступ и были проиндексированы поисковой системой Google.
Атака была нацелена на сайты под управлением WordPress. По данным Check Point, в августе прошлого года киберпреступники начали рассылать фишинговые письма, замаскированные под уведомления от компании Xerox.
Для большей достоверности, в теме письма указывались имя и должность сотрудника компании-жертвы. Письма-обманки содержали файл HMTL со встроенным JavaScript-кодом, который
. Читать на vesti.ru
