Microsoft пресекла работу фишингового сервиса EvilTokens

Компания Microsoft успешно пресекла деятельность «EvilTokens», сложной платформы «фишинг как услуга», специально разработанной для компрометации учетных записей Microsoft 365. В ходе скоординированных действий компания изъяла 50 веб-сайтов и заблокировала более 150 доменов, связанных с этим сервисом. EvilTokens использовал технику фишинга с кодом устройства, которая обманом заставляет пользователей авторизовать вредоносные приложения путем ввода кода на поддельной странице входа. Этот метод обходит традиционную защиту на основе паролей, перехватывая токены аутентификации напрямую. Ликвидировав инфраструктуру этой кампании, Microsoft стремится снизить угрозу для корпоративных пользователей своих облачных сервисов. Компания продолжает призывать организации внедрять надежную многофакторную аутентификацию и отслеживать подозрительные запросы на предоставление разрешений приложениям, чтобы предотвратить подобные атаки. Это событие стало значительным ударом по киберпреступникам, использующим автоматизированные инструменты для масштабирования фишинговых атак на корпоративные среды.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
Плюсы и минусы использования менеджера паролей вместо приложения-аутентификатора
Цифровая безопасность часто требует выбора между менеджерами паролей и приложениями-аутентификаторами для двухфакторной аутентификации (2FA). Менеджер…
Киберпреступная группировка ShinyHunters заявила о взломе систем ФБР и краже личных данных сотрудников и соискателей. Хакеры сообщили, что изменили со…
Недавний отчет Dark Reading освещает серьезную проблему безопасности, связанную с использованием более 80 000 ретрансляционных серверов ИИ. Пользовате…



