Исследователи предупреждают фишинговую платформу VoidProxy может обойти МФА

1757694346
2025-09-12 16:11:00

Сложная операция фишинга как услуга была нацелена на учетные записи Google и Microsoft и может обойти традиционные защитные механизмы, включая многофакторную аутентификацию, исследователи в Intelligence Onge Intelligence в блоге предупреждает в блоге в четверг,

Фишинговая операция, получившая название VoidProxy, использует методы противника в среднем уровне для обхода нормального потока аутентификации.

По словам исследователей Окта, исследователи впервые узнали о нападениях, связанных с операцией в январе, но рекламные объявления о темной паутине для VoidProxy начались уже в августе 2024 года. Атаки продолжаются, и Окта сказала, что они нацелены на ценные счета.

«Мы наблюдали высокие поглощения учетных записей доверия в нескольких организациях», – заявили исследователи Окта по электронной почте по электронной почте. «По продлению, мы ожидаем, что Microsoft и Google будут соблюдать большее количество событий ATO, учитывая, что нежираемые пользователи VoidProxy Proxies непосредственно с серверами Microsoft и Google».

Согласно Okta, служба VoidProxy отражает токены сеанса, коды MFA и учетные данные, и может обойти методы MFA, которые используют SMS-коды или одноразовые пароли, используемые в приложениях аутентификации.

На ранних этапах атаки фишинговые приманки отправляются из скомпрометированных учетных записей, в которых используются законные поставщики услуг электронной почты, такие как постоянный контакт, активная кампания, уведомление посетителей и других. Используя репутацию счетов, спам -фильтры можно избежать, по словам Окты.

Злоумышленники могут использовать такую операцию для проведения последующих атак, включая компромисс бизнес-электронной почты; перемещаться в боковом направлении в системах; Данные эксфильтрата из целевых объектов; и провести другую деятельность, согласно Окто.

Атаки в некоторых случаях были сорваны Октой Фастпас, службой аутентификации без пароля, которая отмечала злонамеренную деятельность. По словам Окта, пользователи с устойчивыми к фишингам не могли бы поделиться ни делиться учетными данными, ни использовать инфраструктуру VoidProxy.

Исследователи Окты подтвердили, что они уведомили Microsoft и Google о результатах, а также обменивались информацией с SaaS Partners и предупредили клиентов Okta о фишинговой операции в понедельник.

Read more:  Google уличен в замене заголовков новостей ерундой, созданной искусственным интеллектом

По словам исследователей, структура операции эффективно снижает технический барьер, необходимый для актера угроз, чтобы запустить свою собственную фишинговую операцию против целевой организации.

«Мы регулярно видим новые фишинговые кампании, подобные всплыванию, поэтому мы разрабатываем долговечные средства защиты, чтобы пользователи были безопасны от этих типов атак», – сказал представитель Google представитель Google Dive Dive.

По словам представителя, в защиту от подготовки доменов, фишинговых связей и скомпрометированных отправителей.

Google соглашается с рекомендациями в отчете Okta о том, что пользователи должны принять Passkeys в качестве сильного метода защиты от фишинга, добавил представитель.

Microsoft отказалась от комментариев, однако представитель предоставил ссылку с общим руководством по смягчению.

#Исследователи #предупреждают #фишинговую #платформу #VoidProxy #может #обойти #МФА

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.