• رئيس التحرير: صلاح عبدالله العطار

  • En

خدمة التصيد BigBear تتجاوز MFA في 258 مؤسسة على Microsoft 365..

استُخدمت منصة للتصيد الاحتيالي كخدمة تحمل اسم BigBear 2.0 لتجاوز المصادقة متعددة العوامل في 258 مؤسسة وسرقة أكثر من 5,000 من بيانات اعتماد Microsoft 365، وفقاً لباحثي CloudSEK.

وعثر المحققون، الذين تمكنوا من الوصول إلى لوحة التحكم، على 42 عقدة VPS تستهدف Microsoft 365. وتعتمد الأداة على تصميم وسيط بين الخصم والضحية على نمط Evilginx2، إذ يعمل خادم وكيل بين الضحية وصفحات تسجيل الدخول الحقيقية لـMicrosoft، لالتقاط كلمات المرور وإثباتات MFA وملفات تعريف ارتباط الجلسات، التي يمكن إعادة استخدامها لاختطاف الجلسات التي جرى توثيقها.