2025-12-27

Använder engångskoder för att hacka företagskonton

Ett nytt angreppssätt med engångskoder gör det möjligt för hackare att ta över företagskonton trots multifaktorsautentisering.

Enligt säkerhetsföretaget Proofpoint utnyttjar angripare engångskoder kopplade till Oauth 2.0, en öppen standard som normalt används för att autentisera exempelvis smarta tv-apparater.

Luras att verifiera

Metoden går ut på att lura användare att tro att en enhet behöver verifieras och att få dem att själva ange koden via Microsofts verifieringslänk.

Får full åtkomst

När koden matas in får angriparna full åtkomst till användarnas Microsoft 365-konton, inklusive lagrat innehåll. Enligt CSO Online har både ryska och kinesiska hackergrupper använt tekniken, vilket har lett till uppmaningar om att företag bör se över och stärka sina säkerhetsrutiner.


Taggar


Webb-TV

Se fler filmer och klipp »
Leverantörer
Ändra marknad
Till toppen av sidan
Stäng