Olulisim: Uued andmepüügikomplektid hoiavad kõrvale Microsoft 365 mitmeastmelisest autentimisest, püüdes kinni tokeneid ja seansiandmeid, mis võimaldab ründajatel ettevõtte kontodele püsivalt ligi pääseda.
Kahte uut andmepüügikomplekti nimedega Jalisco ja OmegaLord kasutatakse sihitud rünnakutes Microsoft 365 kontode vastu ning need rakendavad võtteid, mis võimaldavad mitmeastmelisest autentimisest (MFA) mööda hiilida.
Turvateadlased on tuvastanud kaks uut andmepüügikomplekti, mis on spetsiaalselt loodud Microsoft 365 kasutajaandmete varastamiseks ja MFA kaitsemeetmetest kõrvalehoidumiseks. Komplekte Jalisco ja OmegaLord kasutatakse juba aktiivsetes rünnakutes ettevõtete kontode vastu.
Nende kampaaniate erilised riskid seisnevad nende funktsionaalsuses: komplektid suudavad kinni püüda autentimistokeneid ja seansiandmeid, mis võimaldab ründajatel pääseda kontole ligi ka pärast edukat MFA-st möödahiilimist. See muudab pelgalt parooli vahetamise ohvrite jaoks ebapiisavaks meetmeks, et konto üle kontroll tagasi saada.
Ettevõtete turvajuhtidele (CISO) tähendab see suurenenud riski identiteediturbe valdkonnas. Ettevõtted peaksid oma kasutajaid senisest enam koolitama andmepüügi tundemärkide äratundmiseks ning üle vaatama ja karmistama täiendavaid turvameetmeid, näiteks Microsoft Entra (endine Azure AD) tingimusliku juurdepääsu (Conditional Access) reegleid. Pelgalt MFA-lahendusest üksi ei piisa selliste ründevektorite neutraliseerimiseks.
Allikas: www.bleepingcomputer.com · Avaldatud 14. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.