हैकर होटल वाई-फाई नेटवर्क में कमजोरियों का फायदा उठाकर व्यावसायिक यात्रियों से माइक्रोसॉफ्ट क्रेडेंशियल चुरा रहे हैं, यहां तक कि मल्टी-फैक्टर ऑथेंटिकेशन को भी बायपास कर रहे हैं। ये हमले उपयोगकर्ताओं को नकली लॉगिन पेजों पर रीडायरेक्ट करते हैं जो उपयोगकर्ता नाम और पासवर्ड कैप्चर करने के लिए डिज़ाइन किए गए हैं।
यह योजना होटल वाई-फाई गेटवे से समझौता करके व्यावसायिक यात्रियों को लक्षित करती है। फॉक्स न्यूज़ के अनुसार, ये समझौता किए गए गेटवे अनजान उपयोगकर्ताओं को धोखाधड़ी वाले माइक्रोसॉफ्ट 365 लॉगिन पेजों पर रीडायरेक्ट करते हैं जो इंटरनेट एक्सेस करने का प्रयास कर रहे हैं।
इन नकली लॉगिन पेजों को विशेष रूप से मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) को बायपास करने के लिए तैयार किया गया है, जो एक सुरक्षा उपाय है जिसे पासवर्ड से परे सुरक्षा की एक अतिरिक्त परत जोड़ने के लिए डिज़ाइन किया गया है। हैकर ऐसा कई एमएफए प्रॉम्प्ट सबमिट करके करते हैं, सिस्टम पर बोझ डालते हैं और अंततः एक्सेस प्राप्त करते हैं।
इन हमलों के पीछे का मकसद क्रेडेंशियल चोरी है - वैध माइक्रोसॉफ्ट 365 लॉगिन प्राप्त करना जिनका उपयोग आगे की दुर्भावनापूर्ण गतिविधियों के लिए किया जा सकता है।
हम सत्य को नहीं आंकते। हम पक्षपात हटाकर दिखाते हैं कि किन दृष्टिकोणों ने इस कहानी को कवर किया। आप तय करें।
मूल कवरेज पढ़ें
💬 टिप्पणियाँ
📜 टिप्पणी नीति