Venäjä hakkeroi reitittimiä varastaakseen Microsoft Office -tunnuksia (krebsonsecurity.com)
- Reitittimien käyttö väylänä verkkohyökkäyksille.
- MFA-suojauksen ohittaminen istuntotunnisteiden avulla.
- Uhkakuva viranomaisverkkojen eheydelle.
"Venäläiset valtiolliset toimijat hyödyntävät SOHO-reitittimien haavoittuvuuksia Microsoft 365 -todennustunnisteiden varastamiseen. Kaappaamalla istuntokevästeitä (session cookies) hyökkääjät ohittavat monivaiheisen tunnistautumisen (MFA), koska järjestelmä luulee istuntoa jo todennetuksi. Tämä tekniikka muuttaa kotitoimistojen laitteiston vakavaksi uhaksi yritys- ja viranomaisverkoille. Hyökkäys korostaa digitaalisen infrastruktuurin heikkouksia etätyöaikakaudella ja vaarantaa eurooppalaisten organisaatioiden tietoturvan ja suvereniteetin."
ei vielä kommentteja.