БезопасностьКиберпреступники обходят MFA через сброс аутентификации и кражу токенов
Новый отчет CrowdStrike раскрывает главную угрозу для финансовых организаций: злоумышленники не крадут пароли, а обходят многофакторную аутентификацию (MFA) через сброс учетных данных и кражу токенов. Группа Mutant Spider, признанная самой активной в секторе, использует голосовой фишинг через Microsoft Teams, выдавая себя за сотрудников IT-поддержки. После сброса MFA атакующие регистрируют собственные устройства в корпоративной сети, получая доступ к Outlook, Teams и OneDrive без повторных проверок. Проблема усугубляется платформой Kali365, которая за $250 в месяц автоматизирует кражу токенов Microsoft 365 через легитимные OAuth-потоки.
Читать далее









