CISA: Hackers waxay ku guuleysteen inay ka gudbaan xisaabaadka adeegyada MFA daruuro

Anonim
CISA: Hackers waxay ku guuleysteen inay ka gudbaan xisaabaadka adeegyada MFA daruuro 18438_1

Hay'adda internetka iyo amniga ee kaabayaasha Mareykanka (CISA) ayaa sheegay in isbarayaasha internetka ay si guul leh ugu gudbiyeen borotokoolka xaqiijinta ee xaqiijinta xaqiijinta xubinta badan (MFA) si ay wax uga qabtaan adeegyada daruuraha qaarkood.

Bayaanka rasmiga ah ee wakaaladda ayaa sheegtay in kuwan soo socda: "CISA waxay leedahay macluumaad lagu kalsoonaan karo oo ku guuleystey weeraradii hakinta ee hakinta ay ku hayaan adeegyada daruuraha ee ururada Mareykanka ee kala duwan. Cybercriminals, oo ka qeybgashay weerarada, waxay ku raaxeysteen farsamooyin kala duwan iyo taatik, oo ay kujirto farta, isku dayga in lagu galo nabarro adag, weeraro ay ka mid yihiin 'pass-cookie' iyo kuwa kale oo badan. Tani waxay u oggolaatay inay ka helaan dhibco daciif ah oo ku saabsan nidaamyada amniga ee adeegyada daruuraha ee dhibbanayaasha. "

CISA Ogeysiis in Cybercriminal uu muddo dheer bartay si loo helo qaar ka mid ah hantida daruuraha ee dhibbanayaasha iyadoo la adeegsanayo weerarro xoog badan, laakiin inta badan haakariska ayaa ku guul darreystay inay maleedaan cadeynta saxda ah ama dhibanaha xaqiijinta ee MFA.

Laakiin ugu yaraan hal dhacdo oo amni oo dhawaanta ah, haakarisdhigyadu waxay awoodeen inay si guul leh ugu galaan koontada isticmaale xitaa iyada oo la adeegsanayo xaqiijinta badan ee suuragalnimada badan (MFA).

Csaa ayaa qaadatay in haakariyeyaasha ay ku guuleysteen inay "ka adkaato borotokoolka xaqiijinta MFA gudaheeda ee weerarka karinta. Inta lagu guda jiro cyberatatka noocan ah, haakariska ayaa durba qabanaya fadhi la hubo iyadoo la adeegsanayo kalfadhiyo kalfadhiyo la xaday oo loogu talagalay oggolaanshaha adeegyada khadka tooska ah iyo codsiyada internetka.

Hay'adda safka internetka iyo amniga kaabayaasha ayaa sidoo kale ka diiwaan gashan xaqiiqooyinka isticmaalka Eyberbercrinals asalka ah, kaas oo la helay ka dib markii ay ka soo baxday ka dib markii ay gabi ahaanba diiwaangeliyaan isla xisaabtanka isla ururku.

Iyada oo ay la socdaan cilmiga cyberatics-ka, khubarada CISA-ga ayaa la xusay in haakarisers ay isbedeleen ama ay u habeeyeen waraaqaha emaylka iyo qawaaniinta raadinta si ay si otomaatig ah u ururiyaan xogta qarsoodiga ah iyo macluumaadka maaliyadeed ee akoonnada adeegga boostada ee tanaasul.

"Marka lagu daro beddelka qawaaniinta e-maylka ee la heli karo ee loogu talagalay isticmaaleyaasha, is dabajoogayaashu waxay sidoo kale abuureen qawaaniin cusub oo loogu talagalay sanduuqyada boostada, kaas oo sababa dib-u-habeeye otomaatig ah oo ah khadadka si otomaatig ah oo loo adeegsado khadadka si fudud loo adeegsado (RSS) ee isticmaaleyaasha kale ee dhabta ah. Waxaa la sameeyay in dhibanayaashu aysan arkin wax digniin ah oo ku saabsan waxqabadka xunxun, "waxaa lagu soo koobay CISA.

FBI-da ayaa horay uga digtay ururada Mareykanka ee haakariska ku xadgudbay qawaaniinta ugu habboon ee loo diro macaamiisha websaydhka ee Emailka ee ku yaal Ematratics-ka ee Emailka Ganacsiga (Bec).

Wax ka badan oo xiiso leh oo ku saabsan ciscoclub.ru. Nadiifi Mareykanka: Facebook | Vk | Twitter | Instagram | Telegram | Zen | Rasuul | ICQ New | YouTube | Garaaca.

Akhri wax dheeraad ah