Хакери се възползват от уязвимости в хотелските Wi-Fi мрежи, за да откраднат идентификационни данни на Microsoft от бизнес пътници, дори заобикаляйки многофакторната автентификация. Атаките пренасочват потребителите към фалшиви страници за вход, предназначени да уловят потребителски имена и пароли.
Схемата е насочена към бизнес пътуващите чрез компрометиране на хотелските Wi-Fi шлюзове. Според Fox News, тези компрометирани шлюзове пренасочват наивни потребители, опитващи се да получат достъп до интернет, към измамни страници за вход в Microsoft 365.
Тези фалшиви страници за вход са специално създадени, за да заобиколят многофакторната автентификация (MFA), мярка за сигурност, предназначена да добави допълнителен слой защита освен само парола. Хакерите постигат това чрез бързо изпращане на множество MFA подкани, претоварвайки системата и в крайна сметка получавайки достъп.
Мотивацията зад тези атаки е кражбата на идентификационни данни – придобиване на валидни Microsoft 365 акаунти, които могат да бъдат използвани за по-нататъшни злонамерени дейности.
Ние не оценяваме истината. Премахваме пристрастието и ви показваме кои перспективи са отразили историята. Вие решавате.
Прочетете оригиналното отразяване
💬 Коментари
📜 Правила за коментари