Фишинг-сервис 'NovaCookies' крадет сессии Microsoft 365 за 320 долларов в месяц
Новый фишинг-сервис под названием 'NovaCookies' предоставляет злоумышленникам возможность осуществлять атаки типа 'человек посередине' (AitM), значительно упрощая процесс создания фишинговых атак и позволяя им красть не только учетные данные пользователей. Сервис предлагает доступ к инструментам, которые позволяют перехватывать сессии пользователей Microsoft 365, что ставит под угрозу безопасность множества аккаунтов.
Атаки типа AitM становятся все более распространенными, так как они позволяют злоумышленникам получать доступ к учетным записям пользователей без необходимости вводить пароль. 'NovaCookies' снижает порог входа для преступников, предоставляя готовые решения для осуществления таких атак. За 320 долларов в месяц пользователи могут воспользоваться услугами сервиса и начать свои собственные фишинговые кампании.
С помощью 'NovaCookies' злоумышленники могут легко обойти механизмы аутентификации, которые обычно защищают учетные записи пользователей. Это создает серьезные риски для организаций, использующих Microsoft 365, так как доступ к корпоративным данным может быть получен без ведома владельца аккаунта.
Эксперты по кибербезопасности предупреждают о необходимости усиления мер защиты для пользователей Microsoft 365. Важно внедрять многофакторную аутентификацию и обучать сотрудников основам безопасности, чтобы минимизировать риски, связанные с фишингом и атаками типа AitM.
Ситуация с 'NovaCookies' подчеркивает растущую угрозу со стороны профессиональных киберпреступников, которые используют все более сложные методы для достижения своих целей. Организациям рекомендуется внимательно следить за активностью в своих системах и оперативно реагировать на любые подозрительные действия.