Potrivit The Hacker News, gruparea N0va desfășoară atacuri de phishing împotriva organizațiilor din America de Nord și Europa, imitând servicii de business consolidate și abuzând de fluxurile de autentificare legale. Campaniile vizează entități din sectoare precum guvern, tehnologie, consultanță și sănătate, folosind platforme precum Microsoft Teams, SharePoint, OneDrive, DocuSign, Google Drive, Dropbox și Zoom pentru a crea o iluzie de credibilitate.
Particularitatea atacurilor constă în faptul că vicetimele sunt direcționate prin procese de autentificare reale, ceea ce face interacțiunea mai convingătoare decât falsurile pagini de conectare tradiționale. După completarea autentificării, atacatorii capturează jetoane de acces și reîmprospătare, exploatând mecanisme de schimb de jetoane sau înregistrare de dispozitive pentru a obține acces SSO la resurse corporative.
O singură identitate compromisă poate deschide ușa către date sensibile, sisteme de afaceri și resurse cloud suplimentare. Specialiștii în securitate recomandă tratarea acestor incidente în context mai larg, nu ca evenimente izolate de phishing, pentru a identifica relațiile dintre indicatori și pentru a implementa măsuri de conținere mai eficace.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



