![]() |
Greatness PhaaS добавляет фишинг с кодом устройства для обхода MFA и кражи токенов
https://blogger.googleusercontent.co.../Greatness.jpg
Коммерческий инструмент фишинга как услуги (PhaaS) под названием Greatness стал последним решением в области киберпреступности, которое добавило поддержку фишинга с использованием кодов устройств. Этот метод представляет собой быстрорастущую киберугрозу, которая использует легитимный механизм авторизации OAuth 2.0 для обхода многофакторной аутентификации (MFA) и захвата управления учетными записями пользователей. Фишинг с кодом устройства позволяет злоумышленникам использовать уязвимости в процессе авторизации, что делает его особенно опасным. С помощью этого метода киберпреступники могут обойти дополнительные уровни безопасности, которые обеспечиваются многофакторной аутентификацией, и таким образом получить доступ к учетным записям жертв. Greatness не только поддерживает фишинг с кодом устройства, но и предоставляет возможность злоумышленникам использовать тактику adversary-in-the-middle (AiTM), что позволяет им перехватывать учетные данные жертв в реальном времени. Это значительно усложняет защиту пользователей, так как атака может происходить на этапе, когда они вводят свои данные для входа. Аналитики по безопасности предупреждают, что с ростом популярности подобных инструментов, таких как Greatness, пользователи должны быть особенно внимательны к сообщениям и запросам на ввод кодов, которые могут поступать от незнакомых источников. Рекомендуется использовать дополнительные меры безопасности, такие как проверка адресов сайтов и использование надежных паролей. Поскольку фишинг с кодами устройств продолжает набирать популярность, эксперты советуют организациям усиливать свои защитные механизмы и проводить обучение сотрудников по вопросам кибербезопасности. Разработка стратегий по предотвращению таких атак может стать критически важной для обеспечения безопасности данных. В условиях постоянного роста угроз в киберпространстве важно следить за новыми методами, которые используют злоумышленники, и адаптировать свои защитные меры в соответствии с изменяющейся ситуацией. Источник новости: The Hacker News Читать полностью |
| Время: 09:32 |