Назад
Кибербезопасность и конфиденциальность

Microsoft пресекла работу фишингового сервиса EvilTokens

Dark Reading
Advertisement468 × 90
Microsoft пресекла работу фишингового сервиса EvilTokens

Компания Microsoft успешно пресекла деятельность «EvilTokens», сложной платформы «фишинг как услуга», специально разработанной для компрометации учетных записей Microsoft 365. В ходе скоординированных действий компания изъяла 50 веб-сайтов и заблокировала более 150 доменов, связанных с этим сервисом. EvilTokens использовал технику фишинга с кодом устройства, которая обманом заставляет пользователей авторизовать вредоносные приложения путем ввода кода на поддельной странице входа. Этот метод обходит традиционную защиту на основе паролей, перехватывая токены аутентификации напрямую. Ликвидировав инфраструктуру этой кампании, Microsoft стремится снизить угрозу для корпоративных пользователей своих облачных сервисов. Компания продолжает призывать организации внедрять надежную многофакторную аутентификацию и отслеживать подозрительные запросы на предоставление разрешений приложениям, чтобы предотвратить подобные атаки. Это событие стало значительным ударом по киберпреступникам, использующим автоматизированные инструменты для масштабирования фишинговых атак на корпоративные среды.

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Цифровая безопасность часто требует выбора между менеджерами паролей и приложениями-аутентификаторами для двухфакторной аутентификации (2FA). Менеджер…

Engadget
Advertisement970 × 250