Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Vesti, 15.09.2025, 11:30 AM

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Istraživači iz Okta Threat Intelligence otkrili su novu platformu za onlajn prevare pod nazivom VoidProxy. U izveštaju objavljenom 11. septembra, istraživači navode da je reč o Phishing-as-a-Service (PhaaS), platformi koja sajber kriminalcima nudi sve potrebne alate za pokretanje napada.

VoidProxy je posebno opasan jer napadačima omogućava da zaobiđu višefaktorsku autentifikaciju (MFA) - bezbednosni mehanizam koji zahteva dodatni kod, pored lozinke, kako bi potvrdio identitet korisnika. Platforma koristi tehniku poznatu kao Adversary-in-the-Middle (AitM), koja presreće lozinke, MFA kodova i druge podatke u realnom vremenu.

Napad obično počinje mejlom koji dolazi sa kompromitovanog naloga poznatih ESP (Email Service Provider) platformi, kao što su Constant Contact, Active Campaign ili NotifyVisitors. Zbog toga takvi mejlovi uspevaju da prođu filtere za spam.

Kada korisnik klikne na link iz mejla, otvara se lažna stranica za prijavu koja izgleda identično kao legitimna Microsoft ili Google stranica za prijavu.

Ako žrtva unese svoje podatke i MFA kod, VoidProxy sistem ih odmah presreće, zajedno sa kolačićem sesije, ključnim elementom koji omogućava da korisnik ostane prijavljen na nalog. Kada napadači dođu do tog kolačića, mogu da pristupe nalogu i zaobiđu sve bezbednosne provere, kao da su legitimni korisnik.

VoidProxy koristi dvodelnu infrastrukturu dizajniranu da izbegne otkrivanje. Platforma je zaštićena višeslojnim antianalitičkim mehanizmima - koristi kompromitovane imejl naloge, preusmeravanja, Cloudflare CAPTCHA provere i druge tehnike kako bi otežala praćenje. Administratorski panel omogućava kriminalcima da u realnom vremenu dobijaju ukradene podatke, najčešće putem Telegrama ili drugih onlajn servisa, što pokazuje visok stepen automatizacije operacije.

Platforma je otkrivena kada nije uspela da kompromituje nalog korisnika koji je bio zaštićen Okta FastPass autentifikatorom, što je istraživačima bio trag za razotkrivanje cele šeme.



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje