Rusland hackte routers om Microsoft Office-tokens te stelen (krebsonsecurity.com)
- Gebruik van routers als proxy voor kwaadaardig verkeer.
- MFA-omzeiling via diefstal van sessie-tokens.
- Risico voor de veiligheid van hybride werkomgevingen.
"Russische staatsactoren maken gebruik van gecompromitteerde SOHO-routers om Microsoft 365-authenticatietokens te onderscheppen. Door zich te positioneren als man-in-the-middle, stelen ze actieve sessie-cookies, waardoor de noodzaak voor Multi-Factor Authenticatie (MFA) volledig wordt omzeild. Deze aanvalstechniek stelt kwaadwillenden in staat om toegang te krijgen tot bedrijfs- en overheidsnetwerken zonder detectie door beveiligingssystemen. De aanhoudende kwetsbaarheid van randapparatuur in thuiswerkomgevingen vormt een aanzienlijk risico voor de digitale soevereiniteit en veerkracht van Europese organisaties."
nog geen reacties.