Home
» Wiki
»
Yeni Microsoft 365 Saldırısı 2FAyı Bozabilir
Yeni Microsoft 365 Saldırısı 2FAyı Bozabilir
Hesap güvenliğine iki faktörlü kimlik doğrulamayı (2FA) eklemek her zaman iyi bir fikirdir, ancak aşılması imkansız değildir. Bilgisayar korsanları bu savunmaları aşmanın ve insanların hesaplarına erişmenin yeni yollarını buluyor. Örneğin, yeni bir kimlik avı saldırısı, hedefte 2FA etkin olsa bile bir Microsoft 365 hesabına erişim sağlayabilir.
Rockstar 2FA herkesin 2FA kodlarını çalıyor
Trustwave'in haberine göre Rockstar 2FA kimlik avı kiti, siber suçluların karaborsadan 200 dolara satın alabileceği benzersiz bir kötü amaçlı yazılım paketi. Bu araç seti, suçlulara 2FA etkinleştirilmiş olsa bile birinin Microsoft 365 hesabına girmek için ihtiyaç duydukları her şeyi sağlıyor.
İşleyiş şöyledir: Kötü niyetli bir kişi, hedefteki kişiden Microsoft 365 hesabında oturum açmasını isteyen bir kimlik avı e-postası gönderir. E-postalar sahte Microsoft 365 sayfalarına bağlantılar içeriyor, yeni belgeler aldığını iddia ediyor veya hesaba erişilerek çözülmesi gereken sahte tehditler içeriyor.
Genellikle bir kimlik avı saldırısı bundan daha karmaşık değildir. Ancak Rockstar 2FA kimlik avı kitinin gizli bir numarası var: Ortadaki düşman (AITM) olarak hareket ediyor. Bir kullanıcı sahte oturum açma sayfasına kullanıcı adı ve parolasını girdiğinde, Rockstar 2FA bilgileri gerçek Microsoft 365 oturum açma sayfasına aktarır.
Microsoft'un sunucusu oturum açma işlemini doğrular ve Rockstar 2FA'dan bir 2FA kodu sağlamasını ister. Rockstar bu isteği kullanıcıya iletir ve kullanıcı da giriş işlemini tamamlar. Rockstar 2FA daha sonra işlem için oturum çerezini çalarak, bilgisayar korsanının kurbanın hesabına erişmesine olanak sağlıyor.
Rockstar 2FA'dan nasıl güvende kalınır
Neyse ki Rockstar 2FA tehlikeli olmasına rağmen, hesabınızı çalmak için hâlâ geleneksel kimlik avı taktiklerine güveniyor. Dolayısıyla, çevrimiçi dolandırıcılığın ne olduğunu ve bundan nasıl kaçınacağınızı öğrenmeye zaman ayırırsanız, bu tehlikeli saldırı türünden kaçınabilirsiniz.