Quantum Route Redirect driver omfattende phishingangreb mod Microsoft 365-brugere ved at automatisere omdirigeringer, tyveri af legitimationsoplysninger og filtrering af besøgende. Quantum Route Redirect-platformen viser, hvordan phishing-as-a-service-modeller nu bruger automatisering til at øge rækkevidde og effektivitet. Kampagnen dækker adskillige lande og bygger på kompromitterede domæner, der fremstår harmløse ved en første inspektion.
Hvordan kampagnen fungerer
Angribere starter med at sende e-mails, der udgiver sig for at komme fra pålidelige tjenester. Disse beskeder henviser ofte til mistede telefonsvarere, udløbende dokumenter eller betalingsproblemer. Hver besked leder ofrene til et link, som omdirigerer gennem Quantum Route Redirect-infrastrukturen. Omdirigeringskæden bruger to niveauer af subdomæner og en karakteristisk sti, der ender med “quantum.php”, hvilket hjælper angriberne med at organisere kampagner og spore ofre.
Platformen anvender omkring 1.000 domæner, herunder kompromitterede websites og parkerede aktiver. Disse domæner fungerer som omdirigeringspunkter, phishing-sider eller sporingsnoder. Skalaen svækker effektiviteten af traditionelle blokeringslister, fordi mange af omdirigeringsdomænerne er ukendte eller tidligere legitime.
Quantum Route Redirect filtrerer besøgende, før en phishing-side leveres. Automatiserede scannere og sikkerhedsværktøjer modtager ufarligt indhold, mens rigtige brugere lander på en klonet Microsoft 365-login-side. Angribere indsamler legitimationsoplysninger i realtid og bruger dem ofte med det samme til at få adgang til cloudtjenester. Denne taktik øger sandsynligheden for succesfuld udnyttelse, før angrebet opdages.
Hvorfor Quantum Route Redirect er effektivt
Angriberne får succes, fordi de automatiserer netfiskelogistikken i stedet for at afhænge af tekniske sårbarheder. Quantum Route Redirect-modellen fjerner etableringsbarrierer ved at håndtere omdirigeringer, hosting og filtrering af besøgende. Denne struktur gør det muligt for trusselsaktører med begrænsede tekniske færdigheder at køre kampagner i global skala.
Brugen af kompromitterede eller tidligere betroede domæner giver angrebene høj indledende troværdighed. Omdirigeringsflowet skjuler den endelige phishing-side længe nok til at omgå simple linkscanningsværktøjer. Kampagnen retter sig også mod brugere i mere end halvfems lande. Aktiviteten er størst i USA, men betydelig aktivitet ses også i Europa, Asien og Latinamerika.
Forsvarstiltag
Organisationer kan reducere risikoen ved at indføre stærke identitetskontroller. Phishing-resistent MFA giver den mest pålidelige beskyttelse mod tyveri af legitimationsoplysninger. Overvågning af loginforsøg med usædvanlige lokationer og hurtig brug af stjålne legitimationsoplysninger hjælper sikkerhedsteams med at opdage kompromittering tidligt.
Brugertræning bør fremhæve mistænkelige notifikationer og uopfordrede dokumentalarmer. E-mailsikkerhedsværktøjer bør inspicere omdirigeringskæder og ikke kun den endelige landingsside. URL-filtreringssystemer skal markere domæner med usædvanlige subdomænestrukturer og nylige konfigurationsændringer.
Netværksovervågning bør registrere pludselige stigninger i autentiseringsforsøg og gentagne loginfejl. Hurtig isolering af berørte konti forhindrer lateral bevægelse efter den første kompromittering.
Konklusion
Quantum Route Redirect-kampagnen demonstrerer, hvordan phishing-as-a-service-platforme forstærker globale angreb for at stjæle legitimationsoplysninger gennem automatisering og domænerotation. Angribere udnytter tillid til velkendte notifikationer og skjuler deres skadelige hensigt bag lagdelte omdirigeringer. Stærk identitetsbeskyttelse, adfærdsbaseret overvågning og veluddannede brugere er afgørende for at reducere virkningen af disse udviklende phishingmodeller.


0 svar til “Quantum Route Redirect målretter Microsoft 365-brugere over hele verden”