3 года назад
Новый метод фишинга обходит MFA с помощью приложений Microsoft WebView2
Новый умный метод фишинга использует приложения Microsoft Edge WebView2 для кражи файлов cookie аутентификации жертвы, позволяя злоумышленникам обойти многофакторную аутентификацию при входе. С большим количеством утечек данных, троянских атак удаленного доступа и фишинговых кампаний украденные учетные данные для входа стали в изобилии появляться в Даркнете. Однако все более широкое внедрение многофакторной проверки подлинности (MFA) затрудняет использование этих украденных учетных данных, если злоумышленник также не имеет доступа к одноразовым паролям или ключам безопасности MFA цели...