Сервис фишинга BigBear 2.0 обошел многофакторную аутентификацию в 258 организациях
Недавно стало известно о новом фишинговом сервисе под названием BigBear 2.0, который успешно использовался для обхода многофакторной аутентификации (MFA) в 258 организациях. В результате этой схемы злоумышленники смогли украсть более 5000 учетных записей Microsoft 365.
Согласно отчетам, BigBear 2.0 представляет собой фреймворк фишинга как услуги, который позволяет киберпреступникам настраивать и запускать фишинговые атаки с минимальными усилиями. Сервис предлагает готовые решения для создания фальшивых страниц входа и управления собранными данными.
В отличие от традиционных методов фишинга, BigBear 2.0 включает в себя механизмы, позволяющие обойти многофакторную аутентификацию, что делает его особенно опасным для организаций, использующих такие меры безопасности. Это подчеркивает необходимость постоянного обновления и усиления защитных мер.
Эксперты по кибербезопасности предупреждают, что подобные сервисы могут стать настоящей угрозой для компаний, которые полагаются на MFA как на основной метод защиты. Организациям рекомендуется проводить обучение сотрудников о возможных рисках и методах защиты от фишинговых атак.
Для предотвращения подобных инцидентов рекомендуется проводить регулярные аудиты безопасности, обновлять пароли и следить за необычной активностью в учетных записях. Кроме того, стоит рассмотреть возможность внедрения более надежных методов аутентификации, таких как использование аппаратных токенов.
В условиях постоянно развивающихся угроз кибербезопасности, важно оставаться на шаг впереди злоумышленников и применять комплексный подход к защите информации.