บริษัทความปลอดภัย CloudSEK พบการโจมตีผ่านบริการ Phishing-as-a-Service ชื่อ BigBear 2.0 ที่แฮกเกอร์สามารถหลบเลี่ยง MFA ได้ 258 องค์กร ดักข้อมูลผู้ใช้ Microsoft 365 มากกว่า 5,000 บัญชี พร้อมข้อมูลเซสชันคุกกี้และรหัสผ่านที่ไม่ต้องการการยืนยันตัวตนเพิ่มเติม การโจมตีใช้เฟรมเวิร์ก Evilginx2 ตั้งค่า Proxy แบบ Man-in-the-Middle (AiTM) ระหว่างผู้ใช้กับระบบตรวจสอบของ Microsoft ทำให้แฮกเกอร์สามารถรับข้อมูลการเข้าสู่ระบบหลังผู้ใช้ผ่านขั้นตอน MFA ได้ บริการนี้จัดการ VPS 42 โหนด พร้อมใช้ IP ที่ตรงกับตำแหน่งผู้ใช้เพื่อหลีกเลี่ยงการตรวจจับโดยระบบ ขณะนี้แพลตฟอร์มหลักยังอยู่ในระบบ แต่โครงสร้างการโจมตีถูกปิดตั้งแต่สามสัปดาห์ก่อน องค์กรที่ถูกกระทบควรเปลี่ยนรหัสผ่าน ยกเลิกเซสชัน รีเฟรชโทเคน และใช้ FIDO2/WebAuthn ที่ต้านการหลอกลวง
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว