Russland hackte Router, um Microsoft Office-Token zu stehlen (krebsonsecurity.com)
- Nutzung von SOHO-Routern als Proxy zur Verschleierung des Datenverkehrs.
- Direkter Diebstahl von Session-Tokens zur Umgehung von MFA.
- Erhöhtes Risiko für hybride Arbeitsumgebungen in Behörden.
"Russische staatlich unterstützte Akteure nutzen kompromittierte SOHO-Router (Small Office/Home Office) aus, um Microsoft-Office-365-Authentifizierungstoken abzugreifen. Diese Angriffe umgehen klassische Sicherheitsmaßnahmen wie Multi-Faktor-Authentifizierung, da die gestohlenen Sitzungstoken als legitim vom System erkannt werden. Die Infrastruktur ermöglicht es Angreifern, sich als legitime Nutzer auszugeben und sensible Daten innerhalb von Unternehmens- und Regierungsnetzwerken abzugreifen. Diese Methode unterstreicht die Anfälligkeit der dezentralen Netzwerkinfrastruktur im Home-Office-Zeitalter und stellt eine Bedrohung für die digitale Souveränität europäischer Organisationen dar."
Noch keine Kommentare.