Атаки через Microsoft Teams: кража учётных данных и обход MFA — техники и защита

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Аппаратный токен безопасности лежит на тёмном антистатическом коврике рядом со смартфоном с открытым чатом Teams. Экран телефона отбрасывает сине-янтарное свечение на поверхность стола.



💬 Вишинг через Teams, Quick Assist, MSI с вредоносной DLL — и C2-канал. Device code phishing: пользователь проходит настоящую аутентификацию на настоящем microsoft.com, FIDO2 подтверждает домен — токен уходит атакующему. MFA не при делах by design....

Атаки через Microsoft Teams: кража учётных данных и обход MFA — техники и защита

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх