Фишинг от ново ниво: Microsoft предупреди за атаки със заобикаляне на 2FA

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

От Microsoft предупредиха, че хакерите са започнали масово да използват фишинг кита EvilTokens, който позволява на злонамерените лица да влизат в системи чрез двуфакторна автентификация от името на своите жертви.

„Продължаваме да наблюдаваме висока активност – всеки ден в засегнатите среди се случват стотици пробиви.“

съобщиха от компанията

В огромни мащаби се компрометират принадлежащи на организации акаунти — атаката обхваща стотици организации, обслужвани от Microsoft, ежедневно. Виновник за всичко това е фишинг китът EvilTokens, който от февруари се предлага активно от киберпрестъпниците като средство за достъп до системите на Microsoft. В обозримо бъдеще той ще може да работи и с услугите Gmail и Okta, заявиха неговите разработчици.

Фишинг услугата EvilTokens постоянно се усъвършенства. Стигна се дотам, че злонамерената платформа се отказа от статични скриптове и премина към инфраструктура, управлявана от изкуствен интелект и включваща множество автоматизирани процеси. Тези мерки позволяват да се заобиколи стандартният 15-минутен срок, през който действат кодовете за оторизация. Надеждно средство за защита от фишинг атаки от ново поколение не съществува, но от Microsoft изброиха мерки, които ще помогнат да се сведе вероятността от успешна атака до минимум:

  • да се разрешава въвеждането на кодове за оторизация само там, където е необходимо;
  • потребителите да се научат за разпространените схеми на фишинг;
  • потребителите да знаят, че в заявките за вход трябва ясно да се посочва приложението за удостоверяване;
  • настройване на политики за защита от фишинг;
  • да се настрои инструментът Safelinks в Defender за Office 365;
  • да се разгледа възможността за повторна автентификация при подозрителни действия;
  • да се въведе политика за оценка на рисковете при влизане в системата с използване на средства за автоматизация;
  • да се засили политиката за влизане с използване на Microsoft Entra ID.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

0 Коментара
стари
нови оценка

Нови ревюта

Подобни новини