Rusia a spart routere pentru a fura token-uri Microsoft Office (krebsonsecurity.com)
- Utilizarea routerelor ca puncte pivot pentru atacuri.
- Ocolirea MFA prin exfiltrarea token-urilor de sesiune.
- Riscuri crescute pentru integritatea rețelelor guvernamentale.
"Actori statali ruși exploatează vulnerabilitățile routerelor SOHO pentru a intercepta token-urile de autentificare Microsoft 365. Prin compromiterea dispozitivelor de rețea, atacatorii extrag cookie-urile de sesiune, reușind astfel să ocolească autentificarea cu doi factori (MFA). Această metodă transformă hardware-ul de rețea neprotejat într-o poartă de acces pentru spionajul corporativ și guvernamental. Amenințarea evidențiază o slăbiciune structurală în reziliența digitală europeană, unde infrastructura utilizată pentru telemuncă devine un vector critic pentru compromiterea siguranței datelor instituționale."
niciun comentariu momentan.