Росія зламала маршрутизатори, щоб викрасти токени Microsoft Office (krebsonsecurity.com)
- Використання роутерів як проксі для атак.
- Обхід MFA через крадіжку сесійних токенів.
- Загроза для цілісності державних мереж.
"Російські державні хакери експлуатують вразливості в SOHO-маршрутизаторах для перехоплення токенів автентифікації Microsoft 365. Шляхом встановлення контролю над мережевим обладнанням, зловмисники викрадають сесійні файли cookie, що дозволяє їм оминати двофакторну автентифікацію (MFA), оскільки система сприймає сесію як легітимну. Цей метод перетворює домашнє та офісне мережеве обладнання на інструмент для шпигунства за державними та корпоративними мережами. Така тактика вказує на критичні вразливості в цифровій інфраструктурі, що використовуються в умовах віддаленої роботи, та створює серйозні загрози для цифрового суверенітету європейських установ."
коментарів ще немає.