Início
» Wiki
»
Novo ataque ao Microsoft 365 pode quebrar o 2FA
Novo ataque ao Microsoft 365 pode quebrar o 2FA
Adicionar autenticação de dois fatores (2FA) à segurança da conta é sempre uma boa ideia, mas não é intransponível. Os hackers estão encontrando novas maneiras de contornar essas defesas e obter acesso às contas das pessoas. Por exemplo, um novo ataque de phishing pode obter acesso a uma conta do Microsoft 365, mesmo que o alvo tenha o 2FA habilitado.
Rockstar 2FA está roubando os códigos 2FA de todos
De acordo com um relatório da Trustwave, o kit de phishing Rockstar 2FA é um kit de ferramentas malicioso exclusivo que os cibercriminosos podem comprar no mercado negro por US$ 200. Este kit de ferramentas oferece aos criminosos tudo o que eles precisam para invadir a conta do Microsoft 365 de alguém, mesmo que o 2FA tenha sido habilitado.
Veja como funciona: um criminoso envia um e-mail de phishing solicitando que o alvo entre na conta do Microsoft 365. Os e-mails contêm links para páginas falsas do Microsoft 365, afirmam ter recebido novos documentos ou fazem ameaças falsas que devem ser resolvidas acessando a conta.
Normalmente, um ataque de phishing não é mais complexo que isso. No entanto, o kit de phishing Rockstar 2FA tem um truque na manga: ele atua como um adversário intermediário (AITM). Quando um usuário insere seu nome de usuário e senha na página de login falsa, o Rockstar 2FA passa os detalhes para a página de login legítima do Microsoft 365.
O servidor da Microsoft verifica o processo de login e solicita que a Rockstar 2FA forneça um código 2FA. A Rockstar repassa essa solicitação ao usuário, que conclui o processo de login. O Rockstar 2FA então roubaria o cookie de sessão para a transação, permitindo que o hacker acessasse a conta da vítima.
Como se proteger do Rockstar 2FA
Felizmente, embora o Rockstar 2FA seja perigoso, ele ainda depende de táticas tradicionais de phishing para roubar sua conta. Portanto, se você dedicar um tempo para aprender o que é fraude online e como evitá-la, você evitará esse tipo perigoso de ataque.