Source |
The Hacker News |
Identifiant |
8364755 |
Date de publication |
2023-08-02 18:25:00 (vue: 2023-08-02 14:06:46) |
Titre |
Phishers exploite les services de courrier électronique de Salesforce \\ dans la campagne Facebook ciblée Phishers Exploit Salesforce\\'s Email Services Zero-Day in Targeted Facebook Campaign |
Texte |
Une campagne sophistiquée de phishing Facebook a été observée exploitant un défaut zéro-jour dans les services de courrier électronique de Salesforce, permettant aux acteurs de menace de créer des messages de phishing ciblés en utilisant le domaine et l'infrastructure de la société.
"Ces campagnes de phishing échappent intelligemment aux méthodes de détection conventionnelles en enchaînant la vulnérabilité Salesforce et les bizarreries héritées dans la plate-forme de jeux Web de Facebook \\" "
A sophisticated Facebook phishing campaign has been observed exploiting a zero-day flaw in Salesforce\'s email services, allowing threat actors to craft targeted phishing messages using the company\'s domain and infrastructure.
"Those phishing campaigns cleverly evade conventional detection methods by chaining the Salesforce vulnerability and legacy quirks in Facebook\'s Web Games platform," |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
actors allowing been campaign campaignhas campaigns chaining cleverly company conventional craft day detection domain email evade exploit exploiting facebook flaw games infrastructure legacy messages methods observed phishers phishing platform quirks salesforce services sophisticated targeted those threat using vulnerability web zero |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|