Добавить новость

Ступинцы отдали дань памяти ветеранам боевых действий

Забравшийся в ухо клещ чуть не лишил слуха 75-летнего мужчину в Подмосковье

Жилые корпуса ввели в эксплуатацию в районе Покровское-Стрешнево

Москвичи могут арендовать велосипеды городского проката для участия в Ночном велофестивале



News in English


Новости сегодня

Новости от TheMoneytizer

Phishers are Angling for Your Cloud Providers

Many companies are now outsourcing their marketing efforts to cloud-based Customer Relationship Management (CRM) providers. But when accounts at those CRM providers get hacked or phished, the results can be damaging for both the client’s brand and their customers. Here’s a look at a recent CRM-based phishing campaign that targeted customers of Fortune 500 construction equipment vendor United Rentals.

Stamford, Ct.-based United Rentals [NYSE:URI] is the world’s largest equipment rental company, with some 18,000 employees and earnings of approximately $4 billion in 2018. On August 21, multiple United Rental customers reported receiving invoice emails with booby-trapped links that led to a malware download for anyone who clicked.

While phony invoices are a common malware lure, this particular campaign sent users to a page on United Rentals’ own Web site (unitedrentals.com).

A screen shot of the malicious email that spoofed United Rentals.

In a notice to customers, the company said the unauthorized messages were not sent by United Rentals. One source who had at least two employees fall for the scheme forwarded KrebsOnSecurity a response from UR’s privacy division, which blamed the incident on a third-party advertising partner.

“Based on current knowledge, we believe that an unauthorized party gained access to a vendor platform United Rentals uses in connection with designing and executing email campaigns,” the response read.

“The unauthorized party was able to send a phishing email that appears to be from United Rentals through this platform,” the reply continued. “The phishing email contained links to a purported invoice that, if clicked on, could deliver malware to the recipient’s system. While our investigation is continuing, we currently have no reason to believe that there was unauthorized access to the United Rentals systems used by customers, or to any internal United Rentals systems.”

United Rentals told KrebsOnSecurity that its investigation so far reveals no compromise of its internal systems.

“At this point, we believe this to be an email phishing incident in which an unauthorized third party used a third-party system to generate an email campaign to deliver what we believe to be a banking trojan,” said Dan Higgins, UR’s chief information officer.

United Rentals would not name the third party marketing firm thought to be involved, but passive DNS lookups on the UR subdomain referenced in the phishing email (used by UL for marketing since 2014 and visible in the screenshot above as “wVw.unitedrentals.com”) points to Pardot, an email marketing division of cloud CRM giant Salesforce.

Companies that use cloud-based CRMs sometimes will dedicate a domain or subdomain they own specifically for use by their CRM provider, allowing the CRM to send emails that appear to come directly from the client’s own domains. However, in such setups the content that gets promoted through the client’s domain is actually hosted on the cloud CRM provider’s systems.

Salesforce told KrebsOnSecurity that this was not a compromise of Pardot, but of a Pardot customer account that was not using multi-factor authentication.

“UR uses a third party marketing agency that utilizes the Pardot platform,” said Salesforce spokesman Bradford Burns. “The third party marketing agency is who was compromised, not a Pardot employee.”

This attack comes on the heels of another targeted phishing campaign leveraging Pardot that was documented earlier this month by Netskope, a cloud security firm. Netskope’s Ashwin Vamshi said users of cloud CRM platforms have a high level of trust in the software because they view the data and associated links as internal, even though they are hosted in the cloud.

“A large number of enterprises provide their vendors and partners access to their CRM for uploading documents such as invoices, purchase orders, etc. (and often these happen as automated workflows),” Vamshi wrote. “The enterprise has no control over the vendor or partner device and, more importantly, over the files being uploaded from them. In many cases, vendor- or partner-uploaded files carry with them a high level of implicit trust.”

Cybercriminals increasingly are targeting cloud CRM providers because compromised accounts on these systems can be leveraged to conduct extremely targeted and convincing phishing attacks. According to the most recent stats (PDF) from the Anti-Phishing Working Group, software-as-a-service providers (including CRM and Webmail providers) were the most-targeted industry sector in the first quarter of 2019, accounting for 36 percent of all phishing attacks.

Image: APWG

Update, 2:55 p.m. ET: Added comments and responses from Salesforce.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Поклонников корейской культуры пригласили на танцевальный фестиваль в «Лужники»

В Калининградском Музыкальном театре прошла Творческая лаборатория Театра Наций

Привокзальные площади и здания вокзалов железнодорожных станций Киренга и Улькан могут провести в Иркутской области

Безопасное движение. Переход через ж/д пути МЖД в НАО готов на 20%

Музыкальные новости

Сеть клиник «Будь Здоров» приняла участие в VK Fest в Санкт-Петербурге

LEON Вторая лига Б. «Спартак-2» крупно обыграл «Зенит-2», «Чертаново» победило «Знамя Труда»

«Зодчие» представили клип «Какой тебе нужен мужчина?!» на сцене клуба 16 тонн.

Команда ГУАП заняла 2 место на хакатоне «Лидеры цифровой трансформации»

Новости России

Еще 8 домов построили в коттеджном поселке «Кембридж» под Истрой

Лавров: принятие Белоруссии в ШОС позволит участвовать в международных процессах

Путин: Россия придаёт большое значение взаимодействию в ШОС

Высокая готовность. Продолжается строительство в больнице святого Владимира

Экология в России и мире

Россиянам предложили новый вид отдыха в Турции

Российская империя в фото 44

Странный визит: зачем Канье Уэст приезжал в Москву, быстро уехав?

Детектив Финник на VK Fest

Спорт в России и мире

30-я победа в сезоне: Медведев справился с Мюллером, а Карацев из-за травмы не доиграл матч с Хачановым на Уимблдоне

Российская теннисистка Александрова снялась с "Уимблдона" из-за болезни

Теннисистка Потапова отказалась ехать на Олимпиаду в Париже

Россия — первая по теннисным отказникам! Почему сразу девять наших сказали «нет» Олимпиаде в Париже

Moscow.media

S&P повысило прогноз по рейтингу «дочек» Freedom Holding Corp. до позитивного

ТСД промышленного класса Saotron RT-T60

Вернувшийся из районов СВО сводный отряд спецназа Росгвардии встретили в Москве

Столичные росгвардейцы оказали помощь гражданину, получившему серьезную травму











Топ новостей на этот час

Rss.plus






Собянин: Шесть зданий для учреждений культуры построены в Москве с начала год

Лавров: принятие Белоруссии в ШОС позволит участвовать в международных процессах

Безопасное движение. Переход через ж/д пути МЖД в НАО готов на 20%

Проектом предусмотрено озеленение прилегающих территорий