La Russie a piraté des routeurs pour voler des jetons Microsoft Office (krebsonsecurity.com)
- Détournement de routeurs SOHO pour l'interception de trafic.
- Vol de jetons de session contournant les protections MFA.
- Ciblage des infrastructures de travail hybride.
"Des acteurs étatiques russes utilisent des routeurs SOHO compromis pour intercepter les jetons d'authentification Microsoft 365. En se positionnant comme des intermédiaires, ils capturent des cookies de session valides, contournant ainsi l'authentification multifacteur (MFA). Cette méthode transforme le matériel réseau domestique en vecteurs d'attaque sophistiqués pour infiltrer des organisations gouvernementales et industrielles. Cette menace souligne les risques accrus pour la souveraineté numérique, alors que la multiplication des connexions décentralisées et le manque de sécurité du matériel grand public facilitent les opérations d'espionnage à grande échelle contre les entités européennes."
aucun commentaire pour l'instant.