Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Многофакторная аутентификация не помешала хакерам украсть данные работников 10 000 организаций (http://txgate.io:443/showthread.php?t=11928)

Artifact 04-25-2025 01:20 PM


Злоумышленники использовали поддельную страницу авторизации Office 365 и специальный фреймворк.
https://www.securitylab.ru/upload/ib...7a71f07807.png
Microsoft обнаружила крупную фишинговую кампанию, нацеленную на пользователей Office 365. Кампания активна с 2021 года и за это время злоумышленники успели атаковать более 10 000 организаций.
Атака происходит в несколько стадий:<ul><li>С помощью HTML-вложений жертву заманивают на фишинговую веб-страницу, замаскированную под под форму для входа в систему Office 365;</li>
</ul><ul><li>Злоумышленники похищают учетные данные аккаунта;</li>
</ul><ul><li>Скомпрометировав почту жертвы, злоумышленники используют ее для развития BEC-атаки.</li>
</ul>Стоит отметить, что хакеры крадут не только учетные данные, но и cookie-файлы сессии. У них получается это сделать с помощью фреймворка Evilginx2, который перехватывает сессию, позволяя хакерам обойти многофакторную защиту.
Кроме всего вышеперечисленного, злоумышленники используют MiTM или AiTM-атаки (adversary-in-the-middle/противник посередине).
По мнению Microsoft, организациям следует повысить эффективность MFA с помощью политик условного доступа, которые проверяют запросы на вход в систему на основе идентификационных данных, местоположения IP-адреса и состояния устройства.


All times are GMT. The time now is 07:11 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.