PoC-эксплойт позволяет скомпрометировать аккаунты Microsoft Live

PoC-эксплойт позволяет скомпрометировать аккаунты Microsoft Live

PoC-эксплойт позволяет скомпрометировать аккаунты Microsoft Live

Опубликованный концепт эксплойта показывает, как злоумышленник может получить доступ к сессии пользователя сервиса Microsoft Live, при этом учетные данные жертвы не требуются. Для этого атакующему достаточно просто осуществить перехват субдомена веб-сайта Live.com, который принадлежит Microsoft.

PoC (proof-of-concept) был разработан ИБ-компанией CyberInt. По словам экспертов, эта проблема безопасности имеет высокую степень опасности, так как ее можно использовать для получения полного контроля над аккаунтом пользователя сервиса от Microsoft.

Таким образом, эксплуатируя эту брешь, киберпреступник может организовать атаки на многие организации и их клиентов.

«Злоумышленник может просмотреть информацию DNS той или иной организации, чтобы определить, присутствуют ли записи субдоменов, настроенные на редирект или работающие в качестве алиаса (псевдонима) устаревшего домена», — объясняют в CyberInt.

«В случае устаревшего домена атакующий может купить его, получив таким образом контроль над этим поддоменом».

Используя свою внутреннюю разработку, специалисты CyberInt попробовали найти поддомены, уязвимые для перехвата сессии. В итоге был найден субдомен Live.com под названием «Windows Live», который располагался на облачной платформе Azure.

У поддомена не были обновлены DNS-настройки, что и открыло вектор атаки.

Роскомнадзор расширил список опальных VPN: под блоком уже 439 сервисов

Российский регулятор продолжает массировать блокировку VPN в национальном сегменте интернета. По состоянию на середину прошлого месяца черный список таких сервисов, формируемый Роскомнадзором, увеличился до 439 позиций.

В октябре перечень VPN, заблокированных из-за невыполнения требования об ограничении доступа к запрещенному в РФ контенту, содержал 258 имен. Таким образом, за три месяца прирост составил 70%.

В конце прошлого года РКН также активизировал блокировку протоколов SOCKS5, VLESS и L2TP, зачастую используемых для обхода регуляторных ограничений.

Вместе с тем спрос россиян на VPN-услуги, как выяснили журналисты, остается стабильным и даже растет. Правда, поиск доступных альтернатив требует все больших усилий.

Опрошенные «Ъ» аналитики отметили кратный и даже более рост аудитории VPN-сервисов, не попавших под блок РКН. В точке обмена трафиком Piterix в конце декабря был зафиксирован резкий рост числа обращений к хостингу ЕС.

В Servicepipe регистрируют значительное увеличение трафика в российских интернет-магазинах, исходящего с зарубежных IP. Одна из возможных причин — постоянно включенные VPN как мера, помогающая юзерам справляться со сбоями мессенджеров в условиях ужесточения регуляторных ограничений.

На днях также стало известно, что в минувшем году в рунете по требованию регулятора было суммарно удалено 1289 тыс. единиц запрещенного контента, в том числе рекламы VPN как о способах обхода действующих блокировок.

RSS: Новости на портале Anti-Malware.ru