Kratos: удар по фишингу Microsoft 365 и обходу MFA

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: правоохранители Германии и США вывели из строя инфраструктуру Kratos, одного из массовых phishing-kit для Microsoft 365.
Отключено более 200 серверов, а в Индонезии задержан человек, которого считают разработчиком и оператором схемы.
Kratos был опасен не только кражей логинов. В режиме reverse proxy он перехватывал session cookie, что позволяло обходить MFA и входить в аккаунт как пользователь.
Оценка масштабов: около 1 800 клиентов и до 15 000 кампаний в месяц.
Почему это важно: даже при MFA атака может завершиться захватом сессии, а дальше — фишинг, компрометация почты и доступ к Microsoft 365.
Как Вы защищаете сессии и проверяете признаки AiTM-атак? #кибербезопасность #phishing #Microsoft365 #MFA


Последние комментарии
Комментариев пока нет.