🖥️最新收集於 27m

BigBear 2.0 在 MFA 後竊取 Microsoft 365 工作階段

BigBear 2.0 在 MFA 後竊取 Microsoft 365 工作階段
PostLinkedIn
🖥️閱讀原文: Computerworld
#phishing#session-hijacking#identity-security#mfamicrosoft-365microsoft 365bigbear 2.0evilginx2cloudsek

💡MFA 仍無法阻止 BigBear 2.0;了解遭竊的 Microsoft 365 Cookie 如何繞過登入步驟。

⚡ 30-Second TL;DR

有什麼變化

CloudSEK 在 BigBear 2.0 管理面板中發現 5,137 筆憑證紀錄、4,148 個工作階段 Cookie,以及 1,032 組明文密碼。

為什麼重要

BigBear 2.0 降低了中間人攻擊的技術門檻,顯示僅完成 MFA 並不足以防範工作階段劫持。管理敏感模型、雲端或客戶資料的 AI 公司,應將遭竊工作階段權杖視為重大存取風險。

下一步行動

要求 Microsoft 365 管理員與開發者帳戶使用具抗釣魚能力的 FIDO2/WebAuthn 驗證,並在偵測到可疑登入時撤銷現有工作階段。

誰應關注:Enterprise & Security Teams

關鍵要點

  • CloudSEK 在 BigBear 2.0 管理面板中發現 5,137 筆憑證紀錄、4,148 個工作階段 Cookie,以及 1,032 組明文密碼。
  • 至少 474 筆紀錄顯示受害者已完成 MFA 登入,而攻擊者成功擷取其後產生的已驗證工作階段。
  • 該行動使用 Evilginx2 反向代理,以及依國家匹配的住宅代理伺服器,以規避基於位置的檢查。
  • 釣魚頁面的自訂程式碼試圖停用 FIDO2/WebAuthn,引導受害者改用較弱且可被釣魚的驗證方式。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Computerworld

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。