Microsoft-ը խափանել է EvilTokens սարքի կոդի ֆիշինգային ծառայությունը

Microsoft-ը հաջողությամբ խափանել է «EvilTokens»-ի գործունեությունը՝ ֆիշինգ-որպես-ծառայություն (phishing-as-a-service) հարթակ, որը նախատեսված էր Microsoft 365 հաշիվները վտանգելու համար: Համակարգված գործողությունների արդյունքում ընկերությունը առգրավել է 50 կայք և անջատել ծառայության հետ կապված ավելի քան 150 դոմեն: EvilTokens-ը օգտագործում էր սարքի կոդի ֆիշինգի տեխնիկա, որը խաբեությամբ ստիպում է օգտատերերին թույլտվություն տալ չարամիտ հավելվածներին՝ կեղծ մուտքի էջում կոդ մուտքագրելու միջոցով: Այս մեթոդը շրջանցում է ավանդական գաղտնաբառային անվտանգությունը՝ անմիջապես գրավելով նույնականացման նշանները (tokens): Խափանելով այս արշավի ենթակառուցվածքը՝ Microsoft-ը նպատակ ունի նվազեցնել իր ամպային ծառայություններից օգտվող կորպորատիվ հաճախորդներին սպառնացող վտանգը: Ընկերությունը շարունակում է հորդորել կազմակերպություններին կիրառել բազմագործոն նույնականացում և հետևել կասկածելի հարցումներին՝ նմանատիպ հարձակումները կանխելու համար:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Գաղտնաբառերի կառավարչի և նույնականացման հավելվածի օգտագործման առավելություններն ու թերությունները
Թվային անվտանգությունը հաճախ պահանջում է ընտրություն կատարել գաղտնաբառերի կառավարիչների և նույնականացման (2FA) հավելվածների միջև: Գաղտնաբառերի կառավար…
ShinyHunters-ը պնդում է, որ գողացել է ՀԴԲ-ի աշխատակիցների տվյալները
ShinyHunters կիբերհանցավոր խումբը պնդում է, որ կոտրել է ՀԴԲ-ի համակարգերը՝ ենթադրաբար գողանալով աշխատակիցների և աշխատանքի դիմողների անձնական տվյալները…
Ռելեները քողարկում են չինական մուտքը ԱՄՆ-ի առաջատար AI մոդելներին
Dark Reading-ի վերջին զեկույցը ընդգծում է անվտանգության լուրջ խնդիր, որը կապված է ավելի քան 80,000 AI ռելե սերվերների օգտագործման հետ: Չինաստանի օգտատ…



