V-Help
← Все новости
Безопасность

Киберпреступники обходят MFA через сброс аутентификации и кражу токенов

Киберпреступники обходят MFA через сброс аутентификации и кражу токенов

Фото: VentureBeat

Краткий ответ

Киберпреступники обходят MFA через сброс аутентификации и кражу токенов. Группа Mutant Spider использует голосовой фишинг в Microsoft Teams, а платформа Kali365 автоматизирует кражу токенов Microsoft 365 за 17 887 ₽/мес.

Финансовый сектор стал четвертой по популярности мишенью для кибератак в первом квартале 2026 года, на него пришлось 12% всех зафиксированных инцидентов. Согласно отчету CrowdStrike, количество атак с прямым вмешательством злоумышленников выросло на 43% за два года, а в Северной Америке — на 48%. Особую тревогу вызывает рост активности групп, специализирующихся на вымогательстве: количество финансовых организаций, попавших в списки утечек, увеличилось на 27% за год.

Группа Mutant Spider, лидер по числу атак на финансовые компании, использует социальную инженерию через Microsoft Teams. Злоумышленники звонят сотрудникам, выдавая себя за IT-специалистов, и убеждают их сбросить MFA. После этого атакующие регистрируют собственные устройства в сети и получают доступ к корпоративным данным. Платформа Kali365, продающаяся в Telegram за 17 887 ₽ в месяц, автоматизирует кражу токенов Microsoft 365 через легитимный OAuth-поток, что позволяет обходить MFA без взлома.

Эксперты отмечают, что традиционные меры защиты, такие как MFA, неэффективны против новых методов атак. В отчете Verizon за 2026 год указано, что кража учетных данных составляет лишь 13% от всех векторов первоначального доступа, тогда как эксплуатация уязвимостей выросла до 31%. Среднее время устранения критических уязвимостей увеличилось до 43 дней, а доля исправленных уязвимостей из каталога CISA снизилась до 26%.

Для защиты от таких атак специалисты рекомендуют внедрить дополнительные меры верификации при сбросе MFA, ограничить использование OAuth-потоков в Entra ID и мониторить активность токенов. Также важно пересмотреть бюджеты на безопасность, сместив акцент с защиты от кражи паролей на контроль за сессиями и токенами.

Частые вопросы

Как киберпреступники обходят MFA?
Злоумышленники используют сброс учетных данных через социальную инженерию (например, голосовой фишинг в Microsoft Teams) и крадут токены через легитимные OAuth-потоки с помощью платформы Kali365.
Какую угрозу представляет группа Mutant Spider?
Mutant Spider — самая активная группа, атакующая финансовые организации. Она использует подмену IT-специалистов для сброса MFA и регистрации собственных устройств в корпоративной сети.
Что такое Kali365 и как она работает?
Kali365 — платформа за 17 887 ₽/мес, автоматизирующая кражу токенов Microsoft 365 через легитимные OAuth-потоки, что позволяет обходить MFA без взлома.
Почему традиционные меры защиты, включая MFA, неэффективны?
Tрадиционные меры защиты не работают против новых методов атак, так как злоумышленники эксплуатируют уязвимости (31% инцидентов) и используют легитимные потоки (OAuth) для кражи токенов.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: VentureBeat