Sikkerhetsforskere advarer om en ny phishing-trussel kalt «Sneaky 2FA» som kan omgå to-faktor autentisering (2FA) for Microsoft 365-kontoer. Verktøyet selges som en «phishing-som-tjeneste» på Telegram for 200 dollar per måned og kan brukes til å stjele brukerdata og få full tilgang til kontoer.
Ondsinnede aktører hviler aldri, og nå rapporterer sikkerhetsforskere om en ny, betydelig trussel som sniker seg rundt på nettet. Denne gangen er det Microsoft 365 -brukere som er i hackernes søkelys.omtaler «Sneaky 2FA », et phishing-verktøy som retter seg mot Microsoft 365 -kontoer – og som navnet antyder har det evnen til å komme seg rundt flerfaktorautentisering.
Phishing-siden inneholder i mange tilfeller også en Captcha-oppgave, som brukes til å skille mennesker fra bot-er, for å fremstå mer legitim. Cloudflares såkalte Turnstile-løsning, som er et alternativ til den tradisjonelle Captcha-løsningen, benyttes også.phishing-siden en falsk 2FA-forespørsel. Der blir offeret bedt om å skrive inn engangskoden som sendes via Microsofts autentiseringsmetoder, som Microsoft Authenticator-appen eller SMS.
PHISHING Microsoft 365 2FA Sneaky Log Telegram
Norge Siste Nytt, Norge Overskrifter
Similar News:Du kan også lese nyheter som ligner på denne som vi har samlet inn fra andre nyhetskilder.
Sneaky 2FA: En ny phishing-trussel som tar sikte på Microsoft 365-brukereSikkerhetsforskere har oppdaget en ny phishing-trussel kalt «Sneaky 2FA» som kan kringgå flerfaktorautentisering og gi angriperne full tilgang til Microsoft 365-kontoer.
Les mer »
Microsoft 365-brukere i ferd med å bli angrepet av 'Sneaky 2FA'Sikkerhetsforskere advarer om en ny phishing-trussel som kalles «Sneaky 2FA» som kan omgjøre to-faktor autentisering for Microsoft 365-kontoer. Verktøyet, som selges som en «phishing-som-tjeneste», bruker falske loggingsider og Captcha-oppgaver for å lure brukere til å oppgi sine 2FA-koder. Angriperne kan deretter bruke denne informasjonen til å få full tilgang til kontoene og stjele sensitive data eller utføre videre angrep.
Les mer »
Angriper Microsoft 365-kontoer: Kommer seg rundt flerfaktor­autentiseringSikkerhetsselskapet Sekoia rapporterer om skumle funn.
Les mer »
Angriper Microsoft 365-kontoer: Kommer seg rundt flerfaktor­autentiseringSikkerhetsselskapet Sekoia rapporterer om skumle funn.
Les mer »
Angriper Microsoft 365-kontoer: Kommer seg rundt flerfaktor­autentiseringSikkerhetsselskapet Sekoia rapporterer om skumle funn.
Les mer »
Angriper Microsoft 365-kontoer: Kommer seg rundt flerfaktor­autentiseringSikkerhetsselskapet Sekoia rapporterer om skumle funn.
Les mer »