Home
» Wiki
»
Serangan Microsoft 365 Baharu Boleh Mematahkan 2FA
Serangan Microsoft 365 Baharu Boleh Mematahkan 2FA
Menambah pengesahan dua faktor (2FA) pada keselamatan akaun sentiasa idea yang baik, tetapi ia tidak boleh diatasi. Penggodam sedang mencari cara baharu untuk memintas pertahanan ini dan mendapatkan akses kepada akaun orang ramai. Sebagai contoh, serangan pancingan data baharu boleh mendapat akses kepada akaun Microsoft 365, walaupun sasaran telah mendayakan 2FA.
Rockstar 2FA sedang mencuri kod 2FA semua orang
Menurut laporan oleh Trustwave, kit pancingan data Rockstar 2FA ialah kit alat berniat jahat yang unik yang boleh dibeli oleh penjenayah siber di pasaran gelap dengan harga $200. Kit alat ini memberikan penjenayah segala yang mereka perlukan untuk menceroboh akaun Microsoft 365 seseorang, walaupun mereka mendayakan 2FA.
Begini caranya: Pelakon jahat menghantar e-mel pancingan data meminta sasaran untuk log masuk ke akaun Microsoft 365 mereka. E-mel mengandungi pautan ke halaman Microsoft 365 palsu, mendakwa telah menerima dokumen baharu atau membuat ancaman palsu yang mesti diselesaikan dengan mengakses akaun.
Biasanya, serangan pancingan data tidak lebih kompleks daripada ini. Walau bagaimanapun, kit pancingan data Rockstar 2FA mempunyai helah: Ia bertindak sebagai musuh di tengah (AITM). Apabila pengguna memasukkan nama pengguna dan kata laluan mereka pada halaman log masuk palsu, Rockstar 2FA menghantar butiran ke halaman log masuk Microsoft 365 yang sah.
Pelayan Microsoft mengesahkan proses log masuk dan meminta Rockstar 2FA menyediakan kod 2FA. Rockstar menyerahkan permintaan ini kepada pengguna, yang menyelesaikan proses log masuk. Rockstar 2FA kemudiannya akan mencuri kuki sesi untuk transaksi tersebut, membenarkan penggodam mengakses akaun mangsa.
Bagaimana untuk kekal selamat daripada Rockstar 2FA
Nasib baik, walaupun Rockstar 2FA berbahaya, ia masih bergantung pada taktik pancingan data tradisional untuk mencuri akaun anda. Jadi, jika anda meluangkan masa untuk mengetahui apa itu penipuan dalam talian dan cara mengelakkannya, anda akan mengelakkan jenis serangan berbahaya ini.