0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Venemaa häkkis Microsoft Office'i märksõnade varastamiseks ruuteritesse (krebsonsecurity.com)

· 111 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • SOHO-ruuterite kasutamine rünnete hüppelauana.
  • MFA-kaitse vältimine seansitokenite varguse kaudu.
  • Oht valitsuse ja ettevõtete andmebaasidele.

"Venemaaga seotud häkkerid kasutavad SOHO-ruuterite haavatavusi Microsoft 365 autentimistokenite varguseks. Seadmetesse sisse tungides intertseerivad nad seansiküpsiseid, mis võimaldab neil mööda minna mitmetasandilisest autentimisest (MFA). Kuna süsteem peab varastatud seansse õiguspärasteks, pääsevad ründajad takistusteta ligi valitsusasutuste ja ettevõtete tundlikule infole. See tehnika rõhutab kriitilist nõrkust detsentraliseeritud võrgutaristus, mida kasutatakse kaugtööks, ning kujutab endast tõsist ohtu Euroopa digitaalsele vastupidavusele ja infoturbele."

#Küberturvalisus #Võrgutaristu #Identiteedivargus

Arutelumaatriks

0 segmenti

kommentaare veel pole.