پرش به محتوا
آخرین اخبار
سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix
اخبار

سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای

شهریور ۱۷, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – یک سرویس فیشینگ با نام BigBear 2.0 با دور زدن احراز هویت چندمرحله‌ای، بیش از ۵ هزار اعتبارنامه Microsoft 365 را سرقت کرده و دست‌کم ۲۵۸ سازمان را با موفقیت هدف قرار داده است.

به گزارش کمیته رکن چهارم، محققان CloudSEK اعلام کردند BigBear 2.0 با استفاده از روش «مهاجم در میانه» اطلاعات ورود و کوکی‌های نشست کاربران را سرقت می‌کند. این روش به مهاجم اجازه می‌دهد حتی پس از تأیید MFA، نشست قربانی را تصاحب کند.

بررسی‌ها نشان می‌دهد این عملیات ۵۱۳۷ رکورد اعتبارنامه، شامل بیش از هزار گذرواژه و بیش از ۴ هزار کوکی نشست را از کاربران بیش از ۴۰ کشور جمع‌آوری کرده است.

مهاجمان همچنین تلاش می‌کنند کاربران را از روش‌های امن FIDO2/WebAuthn به روش‌های احراز هویت ضعیف‌تر هدایت کنند و برای پنهان کردن فعالیت خود از آدرس‌های IP مسکونی نزدیک به موقعیت قربانی استفاده می‌کنند.

دسترسی به حساب Microsoft 365 می‌تواند ایمیل‌ها، فایل‌ها و سرویس‌هایی مانند Teams، SharePoint، OneDrive و Exchange Online را در معرض خطر قرار دهد.

CloudSEK توصیه کرده سازمان‌های مشکوک به آلودگی، گذرواژه‌ها را تغییر دهند، نشست‌های فعال را لغو و استفاده از روش‌های احراز هویت مقاوم در برابر فیشینگ را اجباری کنند.

منبع: BleepingComputer