Home
» Wiki
»
Un nuovo attacco a Microsoft 365 può interrompere lautenticazione a due fattori
Un nuovo attacco a Microsoft 365 può interrompere lautenticazione a due fattori
Aggiungere l'autenticazione a due fattori (2FA) alla sicurezza dell'account è sempre una buona idea, ma non è un problema insormontabile. Gli hacker stanno trovando nuovi modi per aggirare queste difese e accedere agli account delle persone. Ad esempio, un nuovo attacco di phishing potrebbe ottenere l'accesso a un account Microsoft 365, anche se la vittima ha abilitato l'autenticazione a due fattori.
Rockstar 2FA sta rubando i codici 2FA di tutti
Secondo un rapporto di Trustwave, il kit di phishing Rockstar 2FA è uno strumento dannoso unico nel suo genere che i criminali informatici possono acquistare sul mercato nero per 200 dollari. Questo toolkit fornisce ai criminali tutto ciò di cui hanno bisogno per accedere all'account Microsoft 365 di qualcuno, anche se l'autenticazione a due fattori è abilitata.
Ecco come funziona: un malintenzionato invia un'e-mail di phishing chiedendo alla vittima di accedere al proprio account Microsoft 365. Le e-mail contengono collegamenti a pagine false di Microsoft 365, affermano di aver ricevuto nuovi documenti o contengono false minacce che devono essere risolte accedendo all'account.
In genere, un attacco di phishing non è più complesso di così. Tuttavia, il kit di phishing Rockstar 2FA ha un asso nella manica: agisce come un avversario nel mezzo (AITM). Quando un utente inserisce il proprio nome utente e password nella pagina di accesso falsa, Rockstar 2FA trasmette i dettagli alla pagina di accesso legittima di Microsoft 365.
Il server di Microsoft verifica la procedura di accesso e chiede a Rockstar 2FA di fornire un codice 2FA. Rockstar inoltra questa richiesta all'utente, che completa la procedura di accesso. Rockstar 2FA ruberebbe quindi il cookie di sessione per la transazione, consentendo all'hacker di accedere all'account della vittima.
Come proteggersi dall'autenticazione a due fattori di Rockstar
Fortunatamente, nonostante Rockstar 2FA sia pericoloso, si affida comunque alle tradizionali tattiche di phishing per rubare il tuo account. Quindi, se ti prendi il tempo di scoprire cos'è la frode online e come evitarla, eviterai questo pericoloso tipo di attacco.