Ruska hakerska grupa ima novu taktiku napada kojom zaobilazi dvofaktornu autentifikaciju

Vesti, 14.04.2025, 10:30 AM

Ruska hakerska grupa ima novu taktiku napada kojom zaobilazi dvofaktornu autentifikaciju

Istraživači sajber bezbednosti u SOCRadar-u otkrili su novu taktiku napada koju koristi ozloglašena APT grupa Storm-2372 koju podržava Rusija. Prema istraživanju SOCRadar-a, Storm-2372 hakuje onlajn naloge velikih organizacija bez pogađanja lozinki. Ovo postiže metodom pod nazivom phishing koda uređaja“ (Device Code Phishing), koja im pomaže da zaobiđu čak i jake mere bezbednosti kao što je višefaktorska autentifikacija (MFA).

Phishing koda uređaja koristi prednosti načina na koji se neki uređaji, poput pametnih televizora, povezuju sa onlajn servisima. Obično vam ovi uređaji daju kod koji treba da ukucate na veb sajt na računaru ili telefonu da biste se prijavili. Hakeri koriste isti proces da prevare ljude da im daju pristup njihovim poslovnim nalozima.

Oni šalju lažne poruke, imejlove ili SMS, govoreći ljudima da moraju da koriste kod uređaja da bi se prijavili. Ove poruke ih usmeravaju na lažne ali vrlo ubedljive stranice za prijavljivanje, poput Microsoftove. Kada žrtva unese kod koji je dobila od hakera, oni mogu da uđu u njen nalog bez potrebe za lozinkom ili pokretanjem uobičajenih bezbednosnih provera. Zbog toga je mnogo teže uočiti napad jer žrtve ne shvataju da su hakovane dok ne bude prekasno.

Ranije su hakeri koristili metod OG Device Code Phishing da bi kreirali kod uređaja pomoću specijalnih alata i poslali ga putem poruke. Međutim, ovi kodovi traju samo oko 15 minuta, što otežava hakerima da se prijave ako osoba nije videla poruku.

Storm-2372 koristi napredniju tehniku - Dynamic Device Code Phishing za kreiranje lažnih veb sajtova koji liče na prave stranice za prijavu koristeći usluge poput Azure Web Apps. Kada korisnik poseti ove lažne sajtove, oni generišu novi kod uređaja, omogućavajući hakerima da se prijave. Ponekad koriste CORS-Anywhere da bi ispravno prikazali kod u pretraživaču korisnika. Kada korisnik unese lažni kod, dobija pristupne tokene i refresh tokene, omogućavajući hakerima pristup Microsoft e-pošti do tri meseca.

Storm-2372 napada organizacije koje imaju vredne informacije i donose važne odluke. Ovo uključuje vladine agencije, tehnološke kompanije, banke, podizvođače u sektoru odbrane, pružaoce zdravstvenih usluga i medijske kompanije.

Ovaj novi trik pokazuje da hakeri postaju sve veštiji, i da kompanije moraju da pronađu pametnije načine da se zaštite od ovakvih podmuklih napada.

Foto: Nacevski Nikola | Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene

Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene

Google je objavio da uvodi novu opciju za prijavljivanje pokušaja ucene putem lažnih negativnih recenzija na Google Mapama. Reč je o situacijama u ... Dalje

Najčešće korišćene lozinke u 2025.

Najčešće korišćene lozinke u 2025.

Novo istraživanje kompanije Comparitech otkriva da ljudi i dalje masovno koriste slabe lozinke poput „123456“, „admin“ i &bdq... Dalje

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Istraživači iz kompanije Sekoia.io otkrili su masovnu fišing kampanju koja koristi kompromitovane hotelske naloge za napade na ljude koji su rezerv... Dalje

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Istraživači kompanije Check Point otkrili su ozbiljne bezbednosne propuste u Microsoft Teamsu, koji su omogućavali napadačima da se predstave kao ... Dalje

Google redizajnira reCAPTCHA: pametniji filter za botove

Google redizajnira reCAPTCHA: pametniji filter za botove

Google je najavio veliku nadogradnju svog besplatnog servisa reCAPTCHA, koji štiti veb sajtove od spama i zloupotrebe. Novi sistem sada inteligentno ... Dalje