Kratos: udar na Microsoft 365 fišing i zaobilaženje MFA

Kolege, želim da skrenem pažnju na vest iz sajber bezbednosti: nemačka i američka policija onesposobile su infrastrukturu Kratosa, jednog od masovnih phishing-kitova za Microsoft 365.
Isključeno je više od 200 servera, a u Indoneziji je uhapšena osoba za koju se smatra da je razvijala i upravljala ovom šemom.
Kratos nije bio opasan samo zbog krađe prijava. U režimu reverse proxy presretao je session cookie, što je omogućavalo zaobilaženje MFA i prijavu na nalog kao korisnik.
Procena obima: oko 1.800 klijenata i do 15.000 kampanja mesečno.
Zašto je ovo važno: čak i uz MFA napad može da završi preuzimanjem sesije, a zatim slede fišing, kompromitacija pošte i pristup Microsoft 365.
Kako Vi štitite sesije i proveravate indikatore AiTM napada? #sajberbezbednost #fišing #Microsoft365 #MFA


Poslednji komentari
Još nema komentara.