Proje Yönetim Platformu Pazartesi.com, tehdit aktörleri kimlik avı saldırılarında istismar ettikten sonra "Paylaşım Güncellemesi" özelliğini kaldırdı.
Pazartesi.com, ekiplerin otomatik iş akışları ve gösterge tabloları kullanarak çalışmalarını organize etmelerini ve yönetmelerine olanak tanıyan bulut tabanlı bir proje yönetim platformudur. Platform, Coca-Cola, Canva, Lionsgate, Oxy, Compass ve Zippo dahil olmak üzere 225.000 müşteri tarafından kullanılmaktadır.
Salı günü, Pazartesi.com müşterileri BleepingComputer'a, e -posta hesaplarından kimlik avı e -postaları aldıktan sonra şirketin tehlikeye atıldığından endişe duyduklarını söyledi.
Bu e -postalar SendGrid kullanılarak gönderildi ve SPF, DMARC ve DKIM kimlik doğrulamasını geçerek notifications@monday.com'dan geldi.
Kimlik avı e -postaları, bir "insan kaynakları" departmanından geliyormuş gibi davrandılar, kullanıcılardan "kuruluşun işyeri seks politikası" nı kabul etmelerini veya "2024 çalışan değerlendirmesinin" bir parçası olarak geri bildirim göndermelerini istedi.
E -postalara gömülü olan, tinyurl.com gibi kısaltılmış URL'ler içeren bağlantılar vardı, bu da formstack.com'da kimlik avı formlarına yol açtı. Bu kimlik avı kampanyalarıyla ilişkili formlar o zamandan beri devre dışı bırakıldı, bu nedenle BleepingComputer hangi bilgilerin toplandığını bilmiyor.
Bu haftanın başlarında kimlik avı saldırıları hakkında Pazartesi.com ile iletişime geçtikten sonra, BleepingComputer'a bugün saldırıların 'hisse güncellemesi' özellikleri aracılığıyla gerçekleştirildiğini söylediler.
Bir Pazartesi.com sözcüsü BleepingComputer'a verdiği demeçte, "Kullanıcıların hesaplarının üyesi olmayan biriyle güncellemeyi paylaşmalarına izin veren" Share Update "adlı bir Pazartesi.com özelliğinin kötüye kullanıldığından haberdar olduk." Dedi.
"Ne yazık ki, bir kullanıcı bu özelliği kimlik avı mesajı göndererek kötüye kullandı. Bu kullanıcıyı derhal askıya aldık ve özelliği kaldırdık."
"Bu özelliğin Pazartesi.com'da barındırılan verilerle veya herhangi bir müşteri hesaplarına veya verilerine erişimi yok. Kimlik avı mesajının e -posta alıcılarıyla önlemlere ulaştık ve paylaştık."
Pazartesi.com, tehdit aktörünün bu özelliği, kuruluşlarının dışındaki kişileri içerebilecek bir bildirimin gönderilmesi gereken bir e -posta adreslerinin listesini girerek kötüye kullandığını söylüyor.
Kaç kişinin bir e -posta aldığı sorulduğunda, güvenlik nedeniyle cevap vermeyi reddetti, ancak kimlik avı e -postaları konusunda uyarmak için tüm alıcılarla temasa geçtiklerini söylediler.
'Paylaş güncelleme' özelliğini kullananlar için Pazartesi.com, BleepingComputer'a incelenmekte olduğunu ve özelliğin ne zaman geri yükleneceği veya ne zaman geri yükleneceği için bir zaman çizelgesi sağlayamayacağını söyledi.
Google şimdi daha iyi kimlik avı koruması için sahte e -postaları engelliyor
AT&T, Spam Dalgası nedeniyle Microsoft 365 e -posta teslimatını geciktiriyor
Microsoft, Spam ile savaşmak için Exchange Online Toplu E -postaları sınırlayacak
Üretken AI Güvenliği: Microsoft Copilot Veri Maruzunu Önleme
Microsoft, kişisel Microsoft hesapları için PassKey Auth'u çıkarır
Kaynak: Bleeping Computer