Многофакторную аутентификацию обходят новые фишинговые атаки

© freepik.com
Жертвами серии фишинговых атак стали с сентября прошлого года около 10 тысяч организаций.

Такие данные приводит компания Microsoft. Специалисты обратили внимание на следующую особенность. Хакеры могут обходить многофакторную аутентификацию, которой защищены все почтовые ящики сотрудников. Фишинговые веб-страницы маскируются под форму для входа в Office 365. Потенциальную жертву заманивают с помощью HTML-вложений. Они выступают в роли гейткиперов.

Хакеры воруют как учетные данные, так и cookies сессии. Они сначала компрометируют имейл-аккаунт сотрудника, а затем используют доступ для развития так называемой BEC-атаки (business email compromise). Киберпреступники, чтобы украсть пароли, используют схему AiTM (adversary-in-the-middle – «противник посередине»), а также фишинговые сайты. Перехватив активную сессию, они обходят аутентификацию, если даже включена MFA (многофакторная аутентификация).

Solovei.info ранее назвал основную проблему безопасности в России информационных систем компаний.