Mirage2FA фишингтік науқаны 4 500 компанияға әсер етіп, Microsoft 365-тегі 2FA-ны айналып өтті
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Mirage2FA фишингтік науқаны «фишинг қызмет ретінде» моделі бойынша 2024–2026 жылдар аралығында АҚШ пен ЕО-дағы 4 532 ұйымдық доменді нысанаға алды. ANY.RUN деректері бойынша, нысанаға алынған электрондық пошта мекенжайларының 48%-ы ықтимал бұзылған, ал құрбандардың 63,7%-ы АҚШ-та орналасқан. Науқан екі факторлы аутентификацияны айналып өту және сессия cookie файлдарын ұрлау үшін Microsoft 365-тің заңды кіру ағындарын пайдаланады.
Негізгі фактілер
- Mirage2FA науқаны 2024–2026 жылдар аралығында 4 532 бірегей ұйымдық доменді нысанаға алды.
- ANY.RUN деректері бойынша, нысанаға алынған электрондық пошта мекенжайларының 48%-ы ықтимал бұзылған.
- Құрбандардың 63,7%-ы АҚШ-қа тиесілі; белсенділік Үндістан, Сингапур, Ұлыбритания, Канада, Сауд Арабиясы және ОАР-да да байқалды.
- ANY.RUN cookie және құпиясөз ұрлығы, SSO арқылы кіру және 2FA-ны айналып өтумен байланысты 9 000-нан астам ықтимал бұзылу оқиғасын анықтады.
- Ең көп зардап шеккен салалар қатарында технологиялар, өндіріс және білім беру бар.
Науқан ауқымы
Mirage2FA науқаны 2024–2026 жылдар аралығында мыңдаған компанияға әсер етті, ал оның белсенділігі 4 532 бірегей ұйымдық доменмен ықтимал байланысты. АҚШ-қа барлық құрбандардың 63,7%-ы тиесілі болды, сонымен қатар белсенділік Үндістан, Сингапур, Ұлыбритания, Канада, Сауд Арабиясы, ОАР және басқа елдерде байқалды. Ең көп зардап шеккен салалар қатарында технологиялар, өндіріс және білім беру бар. ANY.RUN деректері бойынша, нысанаға алынған электрондық пошта мекенжайларының 48%-ы ықтимал бұзылған.
Шабуыл әдісі
Mirage2FA — заңды кіру ағындарын теріс пайдалану және екі факторлы аутентификацияны айналып өту арқылы Microsoft 365 тіркелгілерін нысанаға алатын коммерциялық «фишинг қызмет ретінде» құралдар жиынтығы. Құпиясөздер мен сессия cookie файлдарын ұрлау арқылы шабуылдаушылар Microsoft 365 аутентификацияланған сессияларына және SSO арқылы қосылған қызметтерге қол жеткізеді. ANY.RUN зерттеуі cookie және құпиясөз ұрлығы, SSO арқылы кіру және 2FA-ны айналып өтумен байланысты 9 000-нан астам ықтимал бұзылу оқиғасын анықтады. Microsoft 365 аутентификацияланған сессиясын басып алғаннан кейін басқа адамның атынан әрекет ету, алаяқтық және одан әрі бұзу жолы ашылады.
Тәуекелдерді азайту
Ұйымдар аутентификацияны күшейту, науқанға тән мінез-құлықты анықтау және сессия ұрлығын сәйкестендіруге қатысты оқиға ретінде қарастыру арқылы тәуекелдерді азайта алады. ANY.RUN интерактивті құмсалғышы қайта бағыттауларды, сценарийлерді, WebSocket белсенділігін және жалған Microsoft 365 кіру беттерін анықтайды, бұл SOC командаларына тіркелгі бұзылғанға дейін фишингтік мінез-құлықты тануға көмектеседі. Дәстүрлі MFA-дан фишингке төзімді аутентификацияға және сессияларды неғұрлым қатаң басқаруға көшу ұсынылады.
1 дереккөз
Mirage2FA фишингтік науқаны 4 500 компанияға әсер етіп, Microsoft 365-тегі 2FA-ны айналып өтті



