Saltar al contenido principal
Volver a noticias
malware The Hacker News Verificada

Greatness PhaaS Agrega Phishing de Código de Dispositivo para Evadir Autenticación Multifactor y Robar Tokens

phishing MFA OAuth Greatness PhaaS

Análisis CyberFlows

Esta noticia importa porque destaca la evolución constante de las herramientas de ataque cibernético, como Greatness, que se vuelven cada vez más sofisticadas y capaces de evadir medidas de seguridad avanzadas como la MFA. La técnica de phishing de código de dispositivo explota la confianza en los flujos de autorización legítimos, lo que representa una amenaza significativa para la seguridad de la información. Los profesionales de seguridad deben estar al tanto de estas técnicas emergentes y actualizar sus estrategias de defensa para contrarrestar estas amenazas. La capacidad de Greatness para soportar AiTM (adversario en el medio) y phishing de credenciales añade otra capa de complejidad a los ataques, haciendo que la detección y prevención sean aún más desafiantes.

Acciones recomendadas: Revisar y fortalecer las políticas de autenticación multifactor para incluir mecanismos adicionales de verificación | Implementar soluciones de detección de phishing avanzadas que puedan identificar técnicas de phishing de código de dispositivo | Capacitar a los usuarios sobre los riesgos del phishing y cómo identificar intentos de phishing de código de dispositivo

Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.

Resumen

La herramienta de phishing como servicio (PhaaS) llamada Greatness ha agregado soporte para phishing de código de dispositivo, una amenaza cibernética en crecimiento que abusa de la concesión de autorización de dispositivo OAuth 2.0 legítima para evadir la autenticación multifactor (MFA) y apoderarse de cuentas de usuario. Esto permite a los atacantes obtener acceso no autorizado a sistemas y datos sensibles. La incorporación de esta técnica en Greatness aumenta su capacidad para llevar a cabo ataques sofisticados.

The commercial phishing-as-a-service (PhaaS) toolkit known as Greatness has become the latest crimeware solution to add support for device code phishing, a rapidly growing cyber threat that abuses the legitimate OAuth 2.0 Device Authorization Grant to bypass Multi-Factor Authentication (MFA) and seize control of user accounts. "Greatness supports AiTM [adversary-in-the-middle] credential and

CompartirXin

Noticias relacionadas