Sikkerhetsforskere advarer om en ny phishing-trussel som kalles «Sneaky 2FA» som kan omgjøre to-faktor autentisering for Microsoft 365-kontoer. Verktøyet, som selges som en «phishing-som-tjeneste», bruker falske loggingsider og Captcha-oppgaver for å lure brukere til å oppgi sine 2FA-koder. Angriperne kan deretter bruke denne informasjonen til å få full tilgang til kontoene og stjele sensitive data eller utføre videre angrep.
Ondsinnede aktører hviler aldri, og nå rapporterer sikkerhetsforskere om en ny, betydelig trussel som sniker seg rundt på nettet. Denne gangen er det Microsoft 365 -brukere som er i hackernes søkelys.omtaler «Sneaky 2FA », et phishing-verktøy som retter seg mot Microsoft 365 -kontoer – og som navnet antyder har det evnen til å komme seg rundt flerfaktorautentisering.
Phishing-siden inneholder i mange tilfeller også en Captcha-oppgave, som brukes til å skille mennesker fra bot-er, for å fremstå mer legitim. Cloudflares såkalte Turnstile-løsning, som er et alternativ til den tradisjonelle Captcha-løsningen, benyttes også.phishing-siden en falsk 2FA-forespørsel. Der blir offeret bedt om å skrive inn engangskoden som sendes via Microsofts autentiseringsmetoder, som Microsoft Authenticator-appen eller SMS.
Phishing Microsoft 365 2FA Angrep Trussel
Norge Siste Nytt, Norge Overskrifter
Similar News:Du kan også lese nyheter som ligner på denne som vi har samlet inn fra andre nyhetskilder.
Sneaky 2FA: En ny phishing-trussel som tar sikte på Microsoft 365-brukereSikkerhetsforskere har oppdaget en ny phishing-trussel kalt «Sneaky 2FA» som kan kringgå flerfaktorautentisering og gi angriperne full tilgang til Microsoft 365-kontoer.
Les mer »
Angriper Microsoft 365-kontoer: Kommer seg rundt flerfaktor­autentiseringSikkerhetsselskapet Sekoia rapporterer om skumle funn.
Les mer »
Angriper Microsoft 365-kontoer: Kommer seg rundt flerfaktor­autentiseringSikkerhetsselskapet Sekoia rapporterer om skumle funn.
Les mer »
Angriper Microsoft 365-kontoer: Kommer seg rundt flerfaktor­autentiseringSikkerhetsselskapet Sekoia rapporterer om skumle funn.
Les mer »
Angriper Microsoft 365-kontoer: Kommer seg rundt flerfaktor­autentiseringSikkerhetsselskapet Sekoia rapporterer om skumle funn.
Les mer »
Ny phishing-trussel snurrer seg rundt Microsoft 365-kontoerSikkerhetsforskere advarer om en ny phishing-trussel kalt «Sneaky 2FA» som kan omgå to-faktor autentisering (2FA) for Microsoft 365-kontoer. Verktøyet selges som en «phishing-som-tjeneste» og tillater angripere å logge inn på kontoer uten å måtte gå gjennom 2FA-autentisering igjen.
Les mer »