#docusign
2 artikkelia
Aito DocuSign-viesti kätkee väärennetyn asiakirjan – NovaCookies-kalastelu kaappaa Microsoft 365 -istunnon
Island.io kuvaa raportissaan NovaCookies-kalastelupalvelun, joka lähettää aidon DocuSign-ilmoituksen mutta piilottaa haitallisen linkin ilmoituksen sisällä olevaan väärennettyyn asiakirjaan. Linkin klikkaus käynnistää OAuth-uudelleenohjausketjun, joka päättyy live-välityspalvelimelle ja kaappaa käyttäjätunnuksen, salasanan sekä kirjautuneen istunnon evästeen, jolloin kaksivaiheinen tunnistautuminen ei enää auta. Kyse on eri palvelusta kuin aiemmin uutisoitu Mirage2FA, vaikka molemmat kohdistuvat Microsoft 365 -tileihin.
DocuSign-nimissä lähetetyt kalasteluviestit yleistyvät Suomessa – Kilpi-sovellus havaitsi uuden aallon
Kilpi-sovelluksen tietokanta on paljastanut uuden kalasteluaallon, jossa rikolliset esiintyvät e-allekirjoituspalvelu DocuSignina. Kyberturvallisuuskeskus varoitti samasta brändin väärinkäytöstä jo aiemmin elokuussa, ja ilmiö on osa laajempaa kansainvälistä nousua.