Киберпреступники обходят MFA через сброс аутентификации и кражу токенов

Фото: VentureBeat
Краткий ответ
Киберпреступники обходят MFA через сброс аутентификации и кражу токенов. Группа Mutant Spider использует голосовой фишинг в Microsoft Teams, а платформа Kali365 автоматизирует кражу токенов Microsoft 365 за 17 887 ₽/мес.
Финансовый сектор стал четвертой по популярности мишенью для кибератак в первом квартале 2026 года, на него пришлось 12% всех зафиксированных инцидентов. Согласно отчету CrowdStrike, количество атак с прямым вмешательством злоумышленников выросло на 43% за два года, а в Северной Америке — на 48%. Особую тревогу вызывает рост активности групп, специализирующихся на вымогательстве: количество финансовых организаций, попавших в списки утечек, увеличилось на 27% за год.
Группа Mutant Spider, лидер по числу атак на финансовые компании, использует социальную инженерию через Microsoft Teams. Злоумышленники звонят сотрудникам, выдавая себя за IT-специалистов, и убеждают их сбросить MFA. После этого атакующие регистрируют собственные устройства в сети и получают доступ к корпоративным данным. Платформа Kali365, продающаяся в Telegram за 17 887 ₽ в месяц, автоматизирует кражу токенов Microsoft 365 через легитимный OAuth-поток, что позволяет обходить MFA без взлома.
Эксперты отмечают, что традиционные меры защиты, такие как MFA, неэффективны против новых методов атак. В отчете Verizon за 2026 год указано, что кража учетных данных составляет лишь 13% от всех векторов первоначального доступа, тогда как эксплуатация уязвимостей выросла до 31%. Среднее время устранения критических уязвимостей увеличилось до 43 дней, а доля исправленных уязвимостей из каталога CISA снизилась до 26%.
Для защиты от таких атак специалисты рекомендуют внедрить дополнительные меры верификации при сбросе MFA, ограничить использование OAuth-потоков в Entra ID и мониторить активность токенов. Также важно пересмотреть бюджеты на безопасность, сместив акцент с защиты от кражи паролей на контроль за сессиями и токенами.
Частые вопросы
- Как киберпреступники обходят MFA?
- Злоумышленники используют сброс учетных данных через социальную инженерию (например, голосовой фишинг в Microsoft Teams) и крадут токены через легитимные OAuth-потоки с помощью платформы Kali365.
- Какую угрозу представляет группа Mutant Spider?
- Mutant Spider — самая активная группа, атакующая финансовые организации. Она использует подмену IT-специалистов для сброса MFA и регистрации собственных устройств в корпоративной сети.
- Что такое Kali365 и как она работает?
- Kali365 — платформа за 17 887 ₽/мес, автоматизирующая кражу токенов Microsoft 365 через легитимные OAuth-потоки, что позволяет обходить MFA без взлома.
- Почему традиционные меры защиты, включая MFA, неэффективны?
- Tрадиционные меры защиты не работают против новых методов атак, так как злоумышленники эксплуатируют уязвимости (31% инцидентов) и используют легитимные потоки (OAuth) для кражи токенов.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml