Home
» Wiki
»
Noul atac Microsoft 365 poate rupe 2FA
Noul atac Microsoft 365 poate rupe 2FA
Adăugarea autentificării cu doi factori (2FA) la securitatea contului este întotdeauna o idee bună, dar nu este insurmontabilă. Hackerii găsesc noi modalități de a ocoli aceste apărări și de a obține acces la conturile oamenilor. De exemplu, un nou atac de phishing ar putea obține acces la un cont Microsoft 365, chiar dacă ținta are 2FA activat.
Rockstar 2FA fură codurile 2FA ale tuturor
Potrivit unui raport al Trustwave, kitul de phishing Rockstar 2FA este un set unic de instrumente rău intenționate pe care infractorii cibernetici îl pot cumpăra de pe piața neagră pentru 200 USD. Acest set de instrumente oferă criminalilor tot ce au nevoie pentru a pătrunde în contul Microsoft 365 al cuiva, chiar dacă au activat 2FA.
Iată cum funcționează: un actor rău trimite un e-mail de phishing solicitând țintei să se conecteze la contul său Microsoft 365. E-mailurile conțin link-uri către pagini Microsoft 365 false, pretind că au primit documente noi sau fac amenințări false care trebuie rezolvate prin accesarea contului.
De obicei, un atac de tip phishing nu este mai complex decât acesta. Cu toate acestea, kitul de phishing Rockstar 2FA are un truc în mânecă: acționează ca un adversar-in-the-middle (AITM). Când un utilizator își introduce numele de utilizator și parola pe pagina de conectare falsă, Rockstar 2FA transmite detaliile către pagina de conectare legitimă Microsoft 365.
Serverul Microsoft verifică procesul de conectare și solicită Rockstar 2FA să furnizeze un cod 2FA. Rockstar transmite această solicitare utilizatorului, care finalizează procesul de conectare. Rockstar 2FA ar fura apoi cookie-ul de sesiune pentru tranzacție, permițând hackerului să acceseze contul victimei.
Cum să fii în siguranță de Rockstar 2FA
Din fericire, deși Rockstar 2FA este periculos, se bazează în continuare pe tacticile tradiționale de phishing pentru a vă fura contul. Deci, dacă îți faci timp pentru a afla ce este frauda online și cum să o eviti, vei evita acest tip periculos de atac.