Հետ
Կիբերանվտանգություն և գաղտնիություն

Microsoft-ը խափանել է EvilTokens սարքի կոդի ֆիշինգային ծառայությունը

Dark Reading
Advertisement468 × 90
Microsoft-ը խափանել է EvilTokens սարքի կոդի ֆիշինգային ծառայությունը

Microsoft-ը հաջողությամբ խափանել է «EvilTokens»-ի գործունեությունը՝ ֆիշինգ-որպես-ծառայություն (phishing-as-a-service) հարթակ, որը նախատեսված էր Microsoft 365 հաշիվները վտանգելու համար: Համակարգված գործողությունների արդյունքում ընկերությունը առգրավել է 50 կայք և անջատել ծառայության հետ կապված ավելի քան 150 դոմեն: EvilTokens-ը օգտագործում էր սարքի կոդի ֆիշինգի տեխնիկա, որը խաբեությամբ ստիպում է օգտատերերին թույլտվություն տալ չարամիտ հավելվածներին՝ կեղծ մուտքի էջում կոդ մուտքագրելու միջոցով: Այս մեթոդը շրջանցում է ավանդական գաղտնաբառային անվտանգությունը՝ անմիջապես գրավելով նույնականացման նշանները (tokens): Խափանելով այս արշավի ենթակառուցվածքը՝ Microsoft-ը նպատակ ունի նվազեցնել իր ամպային ծառայություններից օգտվող կորպորատիվ հաճախորդներին սպառնացող վտանգը: Ընկերությունը շարունակում է հորդորել կազմակերպություններին կիրառել բազմագործոն նույնականացում և հետևել կասկածելի հարցումներին՝ նմանատիպ հարձակումները կանխելու համար:

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Թվային անվտանգությունը հաճախ պահանջում է ընտրություն կատարել գաղտնաբառերի կառավարիչների և նույնականացման (2FA) հավելվածների միջև: Գաղտնաբառերի կառավար…

Engadget
Advertisement970 × 250