🖥️Computerworld•最新收集於 27m
BigBear 2.0 在 MFA 後竊取 Microsoft 365 工作階段

#phishing#session-hijacking#identity-security#mfamicrosoft-365microsoft 365bigbear 2.0evilginx2cloudsek
💡MFA 仍無法阻止 BigBear 2.0;了解遭竊的 Microsoft 365 Cookie 如何繞過登入步驟。
⚡ 30-Second TL;DR
有什麼變化
CloudSEK 在 BigBear 2.0 管理面板中發現 5,137 筆憑證紀錄、4,148 個工作階段 Cookie,以及 1,032 組明文密碼。
為什麼重要
BigBear 2.0 降低了中間人攻擊的技術門檻,顯示僅完成 MFA 並不足以防範工作階段劫持。管理敏感模型、雲端或客戶資料的 AI 公司,應將遭竊工作階段權杖視為重大存取風險。
下一步行動
要求 Microsoft 365 管理員與開發者帳戶使用具抗釣魚能力的 FIDO2/WebAuthn 驗證,並在偵測到可疑登入時撤銷現有工作階段。
誰應關注:Enterprise & Security Teams
關鍵要點
- •CloudSEK 在 BigBear 2.0 管理面板中發現 5,137 筆憑證紀錄、4,148 個工作階段 Cookie,以及 1,032 組明文密碼。
- •至少 474 筆紀錄顯示受害者已完成 MFA 登入,而攻擊者成功擷取其後產生的已驗證工作階段。
- •該行動使用 Evilginx2 反向代理,以及依國家匹配的住宅代理伺服器,以規避基於位置的檢查。
- •釣魚頁面的自訂程式碼試圖停用 FIDO2/WebAuthn,引導受害者改用較弱且可被釣魚的驗證方式。
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Computerworld ↗
每週 AI 簡報
每週一封,可隨時退訂。