Home
» Wiki
»
Новая атака Microsoft 365 может сломать 2FA
Новая атака Microsoft 365 может сломать 2FA
Добавление двухфакторной аутентификации (2FA) для обеспечения безопасности аккаунта — всегда хорошая идея, но это не непреодолимо. Хакеры находят новые способы обойти эту защиту и получить доступ к аккаунтам людей. Например, новая фишинговая атака может получить доступ к учетной записи Microsoft 365, даже если у цели включена двухфакторная аутентификация.
Rockstar 2FA крадет у всех коды 2FA
Согласно отчету Trustwave, фишинговый набор Rockstar 2FA представляет собой уникальный вредоносный инструментарий, который киберпреступники могут купить на черном рынке за 200 долларов. Этот набор инструментов дает преступникам все необходимое для взлома чьей-либо учетной записи Microsoft 365, даже если у нее включена двухфакторная аутентификация.
Вот как это работает: злоумышленник отправляет фишинговое письмо с просьбой к жертве войти в свою учетную запись Microsoft 365. Письма содержат ссылки на поддельные страницы Microsoft 365, утверждения о получении новых документов или ложные угрозы, для устранения которых необходимо войти в учетную запись.
Обычно фишинговая атака не сложнее этой. Однако у фишингового набора Rockstar 2FA есть свой трюк: он действует как противник посередине (AITM). Когда пользователь вводит свое имя пользователя и пароль на поддельной странице входа, Rockstar 2FA передает данные на настоящую страницу входа Microsoft 365.
Сервер Microsoft проверяет процесс входа в систему и запрашивает у Rockstar 2FA код 2FA. Rockstar передает этот запрос пользователю, который завершает процесс входа в систему. Затем Rockstar 2FA крадет сеансовые cookie-файлы для транзакции, что позволяет хакеру получить доступ к учетной записи жертвы.
Как защититься от Rockstar 2FA
К счастью, хотя Rockstar 2FA и опасен, он по-прежнему использует традиционную тактику фишинга для кражи вашего аккаунта. Поэтому, если вы потратите время на то, чтобы узнать, что такое интернет-мошенничество и как его избежать, вы избежите этого опасного типа атак.