VMTech
Razgovarajmo

Kratos: udar na Microsoft 365 fišing i zaobilaženje MFA

Kratos: udar na Microsoft 365 fišing i zaobilaženje MFA

Kolege, želim da skrenem pažnju na vest iz sajber bezbednosti: nemačka i američka policija onesposobile su infrastrukturu Kratosa, jednog od masovnih phishing-kitova za Microsoft 365.

Isključeno je više od 200 servera, a u Indoneziji je uhapšena osoba za koju se smatra da je razvijala i upravljala ovom šemom.

Kratos nije bio opasan samo zbog krađe prijava. U režimu reverse proxy presretao je session cookie, što je omogućavalo zaobilaženje MFA i prijavu na nalog kao korisnik.

Procena obima: oko 1.800 klijenata i do 15.000 kampanja mesečno.

Zašto je ovo važno: čak i uz MFA napad može da završi preuzimanjem sesije, a zatim slede fišing, kompromitacija pošte i pristup Microsoft 365.

Kako Vi štitite sesije i proveravate indikatore AiTM napada? #sajberbezbednost #fišing #Microsoft365 #MFA

Otvorena analitika
Na sajtu 9 pregleda
min čitanja 1 22.07.2026
Na Instagramu 3 pregleda
Na Instagramu 1 doseg
Instagram

Kratos: udar na Microsoft 365 fišing i zaobilaženje MFA

Otvorite objavu na Instagramu ↗