Краткое содержание
В статье описывается фишинговая атака с использованием уязвимости Exchange Server, Evilginx2 и Telegram-бота для обхода OTP и получения доступа к корпоративной сети.
Темы
Кибербезопасность
Фишинг
Эксплойты
Теги
фишинг
exchange
уязвимость
evilginx2
telegram
кибербезопасность
взлом
Упомянутые сущности
Exchange Server
Evilginx2
Telegram
Xakep.ru
Полный текст
OTP — не проблема! Прокачиваем фишинг при помощи дыры в Exchange, Telegram-бота и Evilginx2 #статьи #подписчикамВ этой статье я покажу, как мне удалось организовать фишинговую рассылку, используя критическую уязвимость в Exchange Server, чтобы повысить доверие к рассылаемым письмам. Начал с получения списка корпоративных адресов через устаревшую версию мобильного приложения, затем с помощью Evilginx2 и Telegram-бота создал неотличимый от оригинала лендинг и в итоге закрепился в сети организации.https://xakep.ru/2025/10/02/telegram-app-phishing/
Другие посты из xakep_ru
xakep_ru
2025-10-01T20:03:32+00:00
Google представила ИИ-инструмент для Drive на ПК, обученный на миллионах образцов вымогательского ПО, который может приостанавливать синхронизацию для снижения ущерба от атак шифровальщиков.
Читать