CISA: Hackers bi serfirazî hesabên karûbarên Cloud MFA bi serfirazî

Anonim
CISA: Hackers bi serfirazî hesabên karûbarên Cloud MFA bi serfirazî 18438_1

Ajansa ewlehiyê û ewlehiyê ya binesaziya Dewletên Yekbûyî (CISA) diyar kir ku Cybercriminals bi serfirazî protokolên nasnameyê bi nasnameya pir-faktor (MFA) re derbas dikin da ku hesabên ji bo hin karûbarên cloudê.

Daxuyaniya fermî ya Ajansa wiha got: "CISA agahdariya pêbawer heye ku êrişên serketî yên Hacker li ser karûbarên cloudî yên rêxistinên Dewletên Yekbûyî yên Yekbûyî hatine girtin. Cybercriminals, ku beşdarî êrişan bûn, kêfa teknîk û taktîkên cihêreng, tevî phishing, di nav de, hewl didin ku têkevin pergalê bi hêzek hevbeş, êrişên wekî "pass-the-cookie" û gelekên din. Vê yekê ew dihêle ku ew di pergalên ewlehiyê yên karûbarên ewlehiyê yên mexdûran de xalên qels bibînin. "

CISA Têbînî ku Cybercriminals hîn bûne ku hûn bigihîjin hin malên clours yên qurbanan, lê pir caran hacker ji ber ne mumkun e ku pêbaweriya rast an ji ber mexdûrê nasnameya MFA.

Lê bi kêmanî di bûyera ewlehiya vê dawiyê de, hackers bi serfirazî têkevin hesabê bikarhênerê jî bi rastdariya multifactor ya aktîfkirî (MFA) têkevin.

Cisa texmîn dike ku hackeran karib da ku "protokolên nasnameya MFA-ê di nav êrîşa pass-cookie têk bibin. Di dema wiya cyberatka de, hackers jixwe civînek rastîn bi karanîna danişînên danişîna Stolen ji bo destûrnameyê di karûbarên serhêl û serlêdanên malperê de digirin.

Ajansa ji bo ewlehiya sîgorteyê di heman demê de rastiyên karanîna gihiştina gihiştina bingehîn, ku piştî pêbaweriyên karmendên phishing, ji ​​bo phishing ji bo phishing

Bi pisporên CYBERATics, pisporên CISA re hat destnîşankirin ku hackeran an nameyên e-nameyê hatine guhastin û rêzikên lêgerînê yên ku bixweber daneyên nepenî û agahdariya darayî ji hesabên karûbarê Postarkirî kom bikin.

"Digel vê yekê guhertina rêgezên e-nameya heyî ji bo bikarhêneran, cybercriminals jî rêgezên nû ji bo nameyên nameyan çêkir, ku dibe sedema veberhênana otomatîk a nameyên heval-bi rastî ji hêla bikarhênerên rastîn ên bi rastî hêsan ên bikarhênerên rastîn ên rastîn. Ev hate kirin ku mexdûran li ser çalakiya xerab nabînin, "li Cisa kurtkirî.

FBI berê xwe da rêxistinên Dewletên Yekbûyî yên ku hackers li ser e-nameya e-nameya e-nameya e-nameya e-nameya e-nameya e-nameyê (BEC) li ser e-nameya e-nameyê, li ser malperên e-nameya e-nameyê destdirêjiyê dikin.

Materyona balkêştir li ser Cisoclub.ru. Subscribe ji me re: Facebook | VK | Twitter | Instagram | Telegram | Zen | Peyamnenger | ICQ NEW | YouTube | Firt.

Zêdetir bixwînin