Thread hijacking / conversation hijacking

При thread hijacking нападателят използва реална email conversation нишка от компрометиран mailbox и изпраща злонамерен отговор в контекста на текущата комуникация.

Какво е

При thread hijacking нападателят използва реална email conversation нишка от компрометиран mailbox и изпраща злонамерен отговор в контекста на текущата комуникация.

Как работи

Тъй като subject, участници, signature и история са истински, получателят има много малко визуални основания за съмнение. Attack payload може да е нов invoice, malicious document, fake share link или banking-change request.

Как да се предотврати

Mailbox security, phishing-resistant MFA, anomaly detection за impossible travel/new device, monitoring на forwarding rules и out-of-band verification за финансови промени. Не приемайте „в нишката е, значи е истинско“ като security control.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Помагат частично

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Социално инженерство и phishing