מקור: CyberInsight by Cyzea

תמונת תקציר לחדשת סייבר: קמפיין פישינג חדש מסוג AitM מנצל גניבת אסימוני הפעלה לעקיפת אימות רב-שלבי ב-Microsoft 365

קמפיין פישינג פעיל מסוג Adversary-in-the-Middle מדווח כעת נגד משתמשי Microsoft 365, כאשר התוקפים עושים שימוש בטכניקות של גניבת אסימוני הפעלה בזמן אמת. שיטה זו מאפשרת לתוקפים לעקוף בהצלחה מנגנוני אימות רב-שלבי, המוגדרים כסטנדרט להגנת חשבונות, ולחדור למערכות הארגוניות. על פי הדיווחים, מטרת התקיפות היא ביצוע השתלטות על חשבונות משתמשים וגניבת מידע פיננסי רגיש מתוך הארגונים הנפגעים. מומחי אבטחה ממליצים לארגונים לבחון את מדיניות הגישה שלהם ולהגביר את המודעות לשיטות מתוחכמות אלו, המנצלות פערים טכניים בתהליכי ההזדהות של פלטפורמות ענן נפוצות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות