FOXreport.gr

Το FBI προειδοποιεί τους χρήστες της Microsoft – Νέα επίθεση αποκτά πρόσβαση σε λογαριασμούς

Εικόνα: politico.com

Το FBI εξέδωσε προειδοποίηση στις 21 Μαΐου, καθώς μια νέα επίθεση που υποστηρίζεται από τεχνητή νοημοσύνη επιτρέπει σε κακόβουλους παράγοντες να αποκτούν διακριτικά πρόσβασης (access tokens) στο Microsoft 365 και να παρακάμπτουν τα πρωτόκολλα ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA), χωρίς να υποκλέπτουν τα διαπιστευτήρια του χρήστη.

Η απειλή αυτή, η οποία ονομάζεται Kali365 και λειτουργεί ως πλατφόρμα «phishing-as-a-service», ανακαλύφθηκε για πρώτη φορά τον περασμένο μήνα. Το FBI εξέδωσε δημόσια ανακοίνωση για να προειδοποιήσει το κοινό ότι αυτές οι επιθέσεις χρησιμοποιούν την ίδια την υποδομή ελέγχου ταυτότητας της Microsoft για να κλέψουν την πρόσβαση των χρηστών.

FBI: Πώς λειτουργεί η απάτη με τον κωδικό συσκευής

Η νέα πλατφόρμα ηλεκτρονικού ψαρέματος διανέμεται μέσω της εφαρμογής Telegram, αλλά η επίθεση φτάνει στα υποψήφια θύματα μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου. Το Kali365 μειώνει το επίπεδο τεχνικών γνώσεων που απαιτούνται από τους χάκερ, παρέχοντας σε λιγότερο έμπειρους επιτιθέμενους πρόσβαση σε δολώματα ηλεκτρονικού ψαρέματος που δημιουργούνται από AI, αυτοματοποιημένα πρότυπα εκστρατειών και δυνατότητες υποκλοπής διακριτικών OAuth.

Αν στοχοποιηθείτε, θα λάβετε αρχικά ένα email που προσποιείται ότι προέρχεται από μια έμπιστη υπηρεσία παραγωγικότητας cloud ή κοινής χρήσης εγγράφων. Το μήνυμα αυτό θα περιλαμβάνει έναν κωδικό συσκευής (device code) με οδηγίες να επισκεφθείτε μια νόμιμη σελίδα επαλήθευσης της Microsoft και να εισαγάγετε τον κωδικό.

Όταν ο χρήστης μεταβεί στην πραγματική σελίδα της Microsoft και επικολλήσει τον κωδικό συσκευής, μοιράζεται άμεσα τον κωδικό πρόσβασης OAuth με τον επιτιθέμενο. Στη συνέχεια, ο χάκερ μπορεί να χρησιμοποιήσει αυτά τα στοιχεία στον δικό του υπολογιστή, αποκτώντας πλήρη πρόσβαση στον λογαριασμό Microsoft 365.

Οι συνέπειες και οι τρόποι προστασίας

Το FBI προειδοποιεί ότι μόλις ολοκληρωθεί αυτή η διαδικασία, ο επιτιθέμενος μπορεί να έχει πρόσβαση σε υπηρεσίες του Microsoft 365, όπως το Outlook, το Teams και το OneDrive, χωρίς να χρειάζεται κωδικό πρόσβασης ή να περάσει από επιπλέον ελέγχους MFA.

Οι περισσότερες μέθοδοι αντιμετώπισης αυτού του φαινομένου εφαρμόζονται σε εταιρικό επίπεδο, μέσω του αποκλεισμού του ελέγχου ταυτότητας συσκευών ή της δημιουργίας πολιτικών υπό όρους πρόσβασης. Για τους καθημερινούς χρήστες, ωστόσο, η κατανόηση του τρόπου με τον οποίο μπορούν να κλαπούν τα δικαιώματα πρόσβασης είναι κρίσιμης σημασίας.

Σύμφωνα με την εταιρεία ασφάλειας Proofpoint, το phishing μέσω κωδικών συσκευής παρουσιάζει εκρηκτική άνοδο στο τοπίο των απειλών, με νέα εργαλεία να εμφανίζονται κάθε εβδομάδα.

Για την προστασία σας, απαιτείται η συνήθης πειθαρχία: μην ακολουθείτε συνδέσμους για έγγραφα που δεν περιμένατε να λάβετε, να είστε επιφυλακτικοί με κάθε email που σας προτρέπει να κάνετε μια ενέργεια και να ελέγχετε πάντα την εγκυρότητα του αποστολέα πριν κάνετε κλικ σε οτιδήποτε.

Exit mobile version