В последние месяцы эксперты по кибербезопасности фиксируют рост активности нового сервиса Phishing-as-a-Service (PhaaS) под названием Rockstar 2FA. Этот инструмент, разработанный хакерской группой Storm-1575, представляет собой мощную платформу для проведения фишинговых атак с использованием метода «противник посередине» (AiTM). Цель сервиса — перехват учетных данных пользователей, включая сессионные куки, что позволяет злоумышленникам обходить многофакторную аутентификацию (MFA). Платформа предоставляет своим клиентам следующие возможности: Пользователи Rockstar 2FA могут легко запускать фишинговые кампании, используя удобную административную панель. Стоимость подписки варьируется от $200 за две недели до $350 за месяц, что делает инструмент доступным даже для новичков в киберпреступности. Злоумышленники активно используют: Эти подходы помогают обходить спам-фильтры и снижают подозрительность жертв. Как только пользователь вводит свои данные на поддельной странице, они немедленно от
Rockstar 2FA: Как хакеры обходят многофакторную защиту Microsoft 365
2 декабря 20242 дек 2024
2
1 мин