מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קמפיין פישינג נרחב בשם Mirage2FA תקף כ-4,500 חברות בארה

חוקרי אבטחה מ-ANY.RUN חשפו קמפיין פישינג מתוחכם המכונה Mirage2FA, אשר תקף בין השנים 2024 ל-2026 כ-4,500 ארגונים בארצות הברית ובאירופה. הכלי, המוצע במודל של פישינג כשירות, מתמקד בעקיפת מנגנוני אימות דו-שלבי בחשבונות Microsoft 365 תוך ניצול תהליכי התחברות לגיטימיים. על פי הנתונים, כ-48% מכתובות הדואר האלקטרוני שהיוו יעד למתקפה הוגדרו כחשופות לפשרה, כאשר רוב הארגונים שנפגעו ממוקמים בארצות הברית. המתקפה מדגישה את הסיכון הגובר של כלים אוטומטיים המנצלים פרצות בתהליכי אימות כדי להשיג גישה לא מורשית למערכות ארגוניות רגישות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות