17:30 хотелось назвать пост, но...

Интересная ситуация наблюдается с доменом MAX-LOGIN.*.
С одной стороны, само название уже выглядит как типичный фишинговый триггер. Тем более, что сегодня на нем появилось наполнение в виде «бота регистрации отклонений» для сотрудников ООО «Фармамед», которое занимается производством лекарственных средств и недавно анонсировало препарат «Джент» для усиления потенции. На первый взгляд это может выглядеть как попытка мошенников заинтересоваться разработкой в личных или корпоративных целях и развернуть фишинговую схему.

Однако ситуация оказалась более плачевной. При вводе любой почты вида @farmamedspb.ru пользователь фактически получает доступ к CRM компании, включая данные о внутренних процессах, результатах исследований, а также ФИО и должности сотрудников с корпоративной почтой ключевых лиц.

Уведомление о проблеме было направлено еще утром, однако, судя по всему, реакции не последовало. В то же время это создает широкие возможности для злоупотреблений в рамках социальной инженерии мошенниками.

Отдельно стоит отметить, что подобные инциденты могут быть индикатором недостаточной зрелости ИТ-сотрудников или подрядчиков и их контроля доступа, что в итоге повышает риск дальнейших атак на рядовых сотрудников через фишинг и подмену внутренних коммуникаций. Есть надежда, что пост будет служить предупреждением для персонала о возможной целевой атаке с использованием уже утекших и доступных данных.

#фишинг #медицина #farmamedspb