מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קמפיין פישינג חדש בשם Kali365 מנצל את מנגנון האימות של Microsoft

חוקרי אבטחה מדווחים על קמפיין תקיפה מתוחכם בשם Kali365 המכוון לארגונים בארצות הברית באמצעות ניצול לרעה של מנגנון האימות של Microsoft. במסגרת המתקפה, משתמשים מתבקשים לאשר קוד מכשיר בפורטל ההתחברות הלגיטימי של מיקרוסופט, פעולה שמעניקה לתוקפים גישה לאסימוני אימות (Access Tokens) ורענון (Refresh Tokens). חדירה זו מאפשרת לתוקפים לעקוף אמצעי אימות דו-שלבי ולשמור על גישה מתמשכת לתיבות דואר אלקטרוני, מסמכים רגישים ומשאבי ענן ארגוניים. מדובר בסיכון משמעותי שעלול להוביל לחשיפת מידע ארגוני ולביצוע הונאות פיננסיות, כאשר התוקפים משתמשים בתשתית אמינה כדי להונות את המשתמשים ולעקוף מנגנוני הגנה קונבנציונליים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות