Microsoft выявила фишинговые атаки, обходящие многофакторную аутентификацию

Microsoft выявила фишинговые атаки, обходящие многофакторную аутентификацию

Microsoft выявила фишинговые атаки, обходящие многофакторную аутентификацию

Microsoft зафиксировала серию фишинговых атак, жертвами которых с сентября 2021 года стали 10 тысяч организаций. У этой кампании есть интересная особенность: злоумышленники обходят многофакторную аутентификацию (MFA), которой защищены почтовые ящики сотрудников.

Фишинговые веб-страницы замаскированы под форму для входа в систему Office 365. Потенциальную жертву заманивали на такие страницы с помощью HTML-вложений, выступающих в роли гейткиперов.

Киберпреступники крадут не только учётные данные, но и cookies сессии. Скомпрометировав имейл-аккаунт сотрудника, фишеры использовали этот доступ для развития BEC-атаки (business email compromise).

«Злоумышленники задействуют схему “противник посередине“ (adversary-in-the-middle, AiTM) и фишинговые сайты для кражи паролей, перехватывают активную сессию и обходят аутентификацию, даже если пользователь включил MFA», — пишут специалисты Microsoft 365 Defender Research Team и Microsoft Threat Intelligence Center (MSTIC).

«После этого атакующие используют украденные учётные данные и cookies сессии для развития BEC-кампании против организаций».

 

Фишеры автоматизируют процесс с помощью тулкитов с открытым исходным кодом: Evilginx2, Modlishka и Muraena. Вредоносные сайты работают в качестве обратных прокси и размещаются на веб-серверах, настроенных на перенаправление запросов аутентификации легитимным веб-ресурсам.

Благодаря такой схеме и двум отдельным сессиям Transport Layer Security (TLS) фишинговые страницы выступали как «человек посередине», вклиниваясь в процесс аутентификации и извлекая конфиденциальные данные из HTTP-запросов.

 

Для защиты Microsoft рекомендует использовать специальные имплементации MFA с поддержкой Fast ID Online (FIDO), устойчивые к фишингу.

Подпишитесь на новости

На одного россиянина приходится 1,5 ТБ интернет-трафика в год

На одного жителя России приходится в среднем около 1,5 ТБ интернет-трафика ежегодно — в полтора раза больше среднемирового показателя. Такие цифры привел вице-премьер Дмитрий Григоренко. Интернет давно стал частью повседневной жизни, и перебои со связью теперь сложно не заметить.

Как сообщает РБК, Григоренко рассказал об этом на форуме «Цифровые решения». По его словам, среднемировое потребление составляет около 1 ТБ на человека в год.

Вице-премьер также перевел российский показатель в условное время онлайн: получилось 21 день, или три недели за год.

«Вот они где, свободные вечера», — пошутил он.

Однако терабайты — не секундомер. Объем трафика зависит от занятий: видеосвязь, просмотр роликов и скачивание файлов расходуют гораздо больше данных, чем переписка. Поэтому сравнение с тремя неделями нельзя воспринимать как точный замер времени, которое россияне проводят перед экраном.

Григоренко отметил, что интернет фактически стал базовой потребностью для многих граждан. Постоянный доступ к цифровым сервисам вошел в привычку, поэтому даже короткое отключение связи ощущается сразу.

Он также сообщил, что более 80% россиян ежемесячно покупают товары на цифровых платформах. При этом вся страна круглосуточно в Сети не сидит: в январском опросе фонда «Общественное мнение» 15% респондентов заявили, что вообще не пользуются интернетом.

Так что средние 1,5 ТБ описывают общую картину, а не личные привычки каждого. Кто-то активно смотрит видео и работает онлайн, кто-то не выходит в интернет вовсе — статистика складывает их вместе.

RSS: Новости на портале Anti-Malware.ru