14.07.2022 | Многофакторная аутентификация не помешала хакерам украсть данные работников 10 000 организаций |
Microsoft обнаружила крупную фишинговую кампанию, нацеленную на пользователей Office 365. Кампания активна с 2021 года и за это время злоумышленники успели атаковать более 10 000 организаций. Атака происходит в несколько стадий:
Стоит отметить, что хакеры крадут не только учетные данные, но и cookie-файлы сессии. У них получается это сделать с помощью фреймворка Evilginx2, который перехватывает сессию, позволяя хакерам обойти многофакторную защиту. Кроме всего вышеперечисленного, злоумышленники используют MiTM или AiTM-атаки (adversary-in-the-middle/противник посередине). По мнению Microsoft, организациям следует повысить эффективность MFA с помощью политик условного доступа, которые проверяют запросы на вход в систему на основе идентификационных данных, местоположения IP-адреса и состояния устройства. Узнать больше подробностей об этой атаке вы можете здесь . Специально для вас мы подробно разобрали механизм атаки и описали возможные способы защиты, которые предложили использовать специалисты. |
Проверить безопасность сайта