Sikkerhetsforskere advarer om en ny phishing-trussel kalt «Sneaky 2FA» som kan omgå flerfaktorautentisering. Verktøyet, tilgjengelig via Telegram, lar angripere stjele Microsoft 365-kontoer ved å lure brukere inn på falske innloggingssider. Sekoia har funnet over 100 domener som brukes til å host phishing-sitering.
Ondsinnede aktører hviler aldri, og nå rapporterer sikkerhetsforskere om en ny, betydelig trussel som sniker seg rundt på nettet. Denne gangen er det Microsoft 365 -brukere som er i hackernes søkelys.omtaler «Sneaky 2FA », et phishing-verktøy som retter seg mot Microsoft 365 -kontoer – og som navnet antyder har det evnen til å komme seg rundt flerfaktorautentisering.
Phishing-siden inneholder i mange tilfeller også en Captcha-oppgave, som brukes til å skille mennesker fra bot-er, for å fremstå mer legitim. Cloudflares såkalte Turnstile-løsning, som er et alternativ til den tradisjonelle Captcha-løsningen, benyttes også.phishing-siden en falsk 2FA-forespørsel. Der blir offeret bedt om å skrive inn engangskoden som sendes via Microsofts autentiseringsmetoder, som Microsoft Authenticator-appen eller SMS.
Phishing Microsoft 365 2FA Sneaky 2FA Skaddevare
Norge Siste Nytt, Norge Overskrifter
Similar News:Du kan også lese nyheter som ligner på denne som vi har samlet inn fra andre nyhetskilder.
Sneaky 2FA: En ny phishing-trussel som tar sikte på Microsoft 365-brukereSikkerhetsforskere har oppdaget en ny phishing-trussel kalt «Sneaky 2FA» som kan kringgå flerfaktorautentisering og gi angriperne full tilgang til Microsoft 365-kontoer.
Les mer »
Microsoft 365-brukere i ferd med å bli angrepet av 'Sneaky 2FA'Sikkerhetsforskere advarer om en ny phishing-trussel som kalles «Sneaky 2FA» som kan omgjøre to-faktor autentisering for Microsoft 365-kontoer. Verktøyet, som selges som en «phishing-som-tjeneste», bruker falske loggingsider og Captcha-oppgaver for å lure brukere til å oppgi sine 2FA-koder. Angriperne kan deretter bruke denne informasjonen til å få full tilgang til kontoene og stjele sensitive data eller utføre videre angrep.
Les mer »
Angriper Microsoft 365-kontoer: Kommer seg rundt flerfaktor­autentiseringSikkerhetsselskapet Sekoia rapporterer om skumle funn.
Les mer »
Angriper Microsoft 365-kontoer: Kommer seg rundt flerfaktor­autentiseringSikkerhetsselskapet Sekoia rapporterer om skumle funn.
Les mer »
Angriper Microsoft 365-kontoer: Kommer seg rundt flerfaktor­autentiseringSikkerhetsselskapet Sekoia rapporterer om skumle funn.
Les mer »
Angriper Microsoft 365-kontoer: Kommer seg rundt flerfaktor­autentiseringSikkerhetsselskapet Sekoia rapporterer om skumle funn.
Les mer »