מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פלטפורמת הפישינג Greatness הוסיפה יכולת למעקף אימות דו-שלבי באמצעות Device Code Phishing

ערכת הפישינג כשירות (PhaaS) המכונה Greatness שדרגה את יכולותיה והוסיפה תמיכה בטכניקת Device Code Phishing, המנצלת את פרוטוקול OAuth 2.0 Device Authorization Grant. שיטה זו מאפשרת לתוקפים לעקוף מנגנוני אימות דו-שלבי (MFA) ולגנוב אסימוני גישה כדי להשתלט על חשבונות משתמשים לגיטימיים. התוספת החדשה מצטרפת ליכולות ה-AiTM (Adversary-in-the-Middle) הקיימות בכלי, ומדגישה את המגמה הגוברת בקרב מפעילי תוכנות זדוניות לנצל מנגנוני אימות מבוססי קוד מכשיר כדי לעקוף הגנות אבטחה מסורתיות. מדובר בהתפתחות משמעותית המציבה סיכון מוגבר לארגונים המסתמכים על אימות מרובה גורמים כקו הגנה מרכזי.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות