Sikkerhetsforskere har oppdaget en ny phishing-trussel kalt «Sneaky 2FA» som kan omgå flerfaktorautentisering (2FA) for Microsoft 365-kontoer. Verktøyet, tilgjengelig via Telegram, tillater angripere å stjele brukerinnloggingsinformasjon og få full tilgang til kontoer.
Ondsinnede aktører hviler aldri, og nå rapporterer sikkerhetsforskere om en ny, betydelig trussel som sniker seg rundt på nettet. Denne gangen er det Microsoft 365 -brukere som er i hackernes søkelys.omtaler «Sneaky 2FA », et phishing-verktøy som retter seg mot Microsoft 365 -kontoer – og som navnet antyder har det evnen til å komme seg rundt flerfaktorautentisering.
Trusselaktører som ønsker å bruke tjenesten må betale 200 dollar per måned, sier sikkerhetsselskapet, med lavere månedspriser om man velger lengre abonnementsperiode.Selve angrepet foregår – som de fleste andre phishing-angrep – ved at offeret først klikker på en ondsinnet lenke i en e-post.
Deretter genereres det en økt-informasjonskapsel som omgår behovet for videre autentisering, og som i praksis logger angriperen inn på offerets Microsoft 365-konto uten å måtte gå gjennom 2FA-autentisering igjen.
Phising Microsoft 365 2FA Trussel Angrep
Norge Siste Nytt, Norge Overskrifter
Similar News:Du kan også lese nyheter som ligner på denne som vi har samlet inn fra andre nyhetskilder.
Sneaky 2FA: En ny phishing-trussel som tar sikte på Microsoft 365-brukereSikkerhetsforskere har oppdaget en ny phishing-trussel kalt «Sneaky 2FA» som kan kringgå flerfaktorautentisering og gi angriperne full tilgang til Microsoft 365-kontoer.
Les mer »
Microsoft 365-brukere i ferd med å bli angrepet av 'Sneaky 2FA'Sikkerhetsforskere advarer om en ny phishing-trussel som kalles «Sneaky 2FA» som kan omgjøre to-faktor autentisering for Microsoft 365-kontoer. Verktøyet, som selges som en «phishing-som-tjeneste», bruker falske loggingsider og Captcha-oppgaver for å lure brukere til å oppgi sine 2FA-koder. Angriperne kan deretter bruke denne informasjonen til å få full tilgang til kontoene og stjele sensitive data eller utføre videre angrep.
Les mer »
Microsoft 365-Brukere i Fare for «Sneaky 2FA»-Phishing-AngrepSikkerhetsforskere advarer om en ny phishing-trussel rettet mot Microsoft 365-brukere. «Sneaky 2FA»-verktøyet kan omgå to-faktor-autentisering, og gjør det mulig for angripere å få tilgang til kontoene.
Les mer »
Angriper Microsoft 365-kontoer: Kommer seg rundt flerfaktor­autentiseringSikkerhetsselskapet Sekoia rapporterer om skumle funn.
Les mer »
Angriper Microsoft 365-kontoer: Kommer seg rundt flerfaktor­autentiseringSikkerhetsselskapet Sekoia rapporterer om skumle funn.
Les mer »
Angriper Microsoft 365-kontoer: Kommer seg rundt flerfaktor­autentiseringSikkerhetsselskapet Sekoia rapporterer om skumle funn.
Les mer »