Угроза Greatness PhaaS: обход MFA и кража токенов
Коммерческий инструмент атак фишинга Greatness PhaaS добавил функцию обмана с помощьюevice-код, что позволяет обходить механизмы MFA и крадет токены. Это представляет значительную угрозу для безопасности пользователей и компаний. Greatness PhaaS теперь поддерживает атаки AiTM и может использовать уязвимость OAuth 2.0.
Подробности
Greatness PhaaS - это коммерческий инструмент атак фишинга, который поддерживает AiTM (адверсарий в середине) учетных данных и фишинг устройств. Этот инструмент позволяет злоумышленникам обходить MFA и красть токены учетных данных у пользователей. Уязвимость основана на законном процессе аутентификации OAuth 2.0 Device Authorization Grant, который позволяет злоумышленникам отправлять пользователю фишинговое письмо с запросом на ввод кода устройства. Если пользователь введет код, злоумышленники получат доступ к токену учетных данных и смогут использовать его для доступа к защищенным ресурсам.Что делать
Чтобы защититься от этой угрозы, пользователям рекомендуется быть осторожными с фишинговыми письмами и никогда не вводить код устройства на подозрительных сайтах. Компаниям рекомендуется внедрять дополнительные меры безопасности, такие как использование безопасных VPN, TLS и API, а также проводить регулярные тренировки по информационной безопасности для пользователей. Кроме того, важно следить за обновлениями программного обеспечения и своевременно применять исправления уязвимостей, чтобы предотвратить эксплуатацию известных уязвимостей, таких как RCE, XSS и других. Итог: Обход MFA и кража токенов с помощью Greatness PhaaS представляет значительную угрозу безопасности для пользователей и компаний. Чтобы защититься от этой угрозы, необходимо быть осторожными с фишинговыми письмами и внедрять дополнительные меры безопасности.Источник: The Hacker News
