Такие данные приводит компания Microsoft. Специалисты обратили внимание на следующую особенность. Хакеры могут обходить многофакторную аутентификацию, которой защищены все почтовые ящики сотрудников. Фишинговые веб-страницы маскируются под форму для входа в Office 365. Потенциальную жертву заманивают с помощью HTML-вложений. Они выступают в роли гейткиперов.
Хакеры воруют как учетные данные, так и cookies сессии. Они сначала компрометируют имейл-аккаунт сотрудника, а затем используют доступ для развития так называемой BEC-атаки (business email compromise). Киберпреступники, чтобы украсть пароли, используют схему AiTM (adversary-in-the-middle – «противник посередине»), а также фишинговые сайты. Перехватив активную сессию, они обходят аутентификацию, если даже включена MFA (многофакторная аутентификация).
Solovei.info ранее назвал основную проблему безопасности в России информационных систем компаний.