0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Rusland hackte routers om Microsoft Office-tokens te stelen (krebsonsecurity.com)

0xBASE INTEL BRIEF
  • Gebruik van routers als proxy voor kwaadaardig verkeer.
  • MFA-omzeiling via diefstal van sessie-tokens.
  • Risico voor de veiligheid van hybride werkomgevingen.

"Russische staatsactoren maken gebruik van gecompromitteerde SOHO-routers om Microsoft 365-authenticatietokens te onderscheppen. Door zich te positioneren als man-in-the-middle, stelen ze actieve sessie-cookies, waardoor de noodzaak voor Multi-Factor Authenticatie (MFA) volledig wordt omzeild. Deze aanvalstechniek stelt kwaadwillenden in staat om toegang te krijgen tot bedrijfs- en overheidsnetwerken zonder detectie door beveiligingssystemen. De aanhoudende kwetsbaarheid van randapparatuur in thuiswerkomgevingen vormt een aanzienlijk risico voor de digitale soevereiniteit en veerkracht van Europese organisaties."

#Cybersecurity #Netwerkinfrastructuur #Identiteitsfraude

Discussiematrix

0 segmenten

nog geen reacties.