Rosja zhakowała routery, aby ukraść tokeny Microsoft Office (krebsonsecurity.com)
- Wykorzystanie routerów SOHO jako punktów przesiadkowych.
- Omijanie zabezpieczeń MFA poprzez kradzież tokenów sesji.
- Zagrożenie dla integralności danych instytucjonalnych.
"Rosyjscy hakerzy państwowi wykorzystują luki w routerach typu SOHO do przejmowania tokenów uwierzytelniających Microsoft 365. Dzięki przechwytywaniu plików cookie sesji atakujący skutecznie omijają zabezpieczenia uwierzytelniania wieloskładnikowego (MFA), ponieważ system traktuje sesję jako zaufaną. Metoda ta pozwala na nieautoryzowany dostęp do wrażliwych danych wewnątrz sieci rządowych i korporacyjnych. Zjawisko to uwypukla zagrożenia dla europejskiej suwerenności cyfrowej, wynikające ze słabej ochrony sprzętu sieciowego wykorzystywanego w pracy zdalnej, co czyni go łatwym celem dla operacji szpiegowskich."
brak komentarzy.