Venemaa häkkis Microsoft Office'i märksõnade varastamiseks ruuteritesse (krebsonsecurity.com)
- SOHO-ruuterite kasutamine rünnete hüppelauana.
- MFA-kaitse vältimine seansitokenite varguse kaudu.
- Oht valitsuse ja ettevõtete andmebaasidele.
"Venemaaga seotud häkkerid kasutavad SOHO-ruuterite haavatavusi Microsoft 365 autentimistokenite varguseks. Seadmetesse sisse tungides intertseerivad nad seansiküpsiseid, mis võimaldab neil mööda minna mitmetasandilisest autentimisest (MFA). Kuna süsteem peab varastatud seansse õiguspärasteks, pääsevad ründajad takistusteta ligi valitsusasutuste ja ettevõtete tundlikule infole. See tehnika rõhutab kriitilist nõrkust detsentraliseeritud võrgutaristus, mida kasutatakse kaugtööks, ning kujutab endast tõsist ohtu Euroopa digitaalsele vastupidavusele ja infoturbele."
kommentaare veel pole.