A Microsoft 365 felhasználóira csap le a Mamba

A Mamba 2FA nevű adathalász szolgáltatás az utóbbi hónapokban tovább fejlődött, és komolyan veszélyezteti a Microsoft 365 felhasználóinak adatait.
 

A Mamba 2FA egy úgynevezett PhaaS (Phishing-as-a-Service) szolgáltatás, amelynek segítségével a csalók különösebb technikai ismeretek nélkül tudnak adathalász támadásokat indítani.
 
A Mamba 2FA első szárnypróbálgatásai már tavaly elkezdődtek, de igazán idén nyáron irányult rá a figyelem, amikor az Any.Run biztonsági elemzői alaposan szemügyre vették azt. Már akkor lehetett tudni, hogy egy meglehetősen kifinomult, és a dark weben egyre nagyobb népszerűségnek örvendő megoldásról van szó, amelyet 250 dolláros havidíjért lehet igénybe venni. Az elsődleges célja, hogy Microsoft 365 fiókok elleni támadásokra adjon lehetőséget még akkor is, ha a célkeresztbe állított fiókot kétfaktoros hitelesítés védi.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Moodle-hoz 11 biztonsági hibajavítás vált elérhetővé.

  2. 4

    Az IBM Db2 kapcsán biztonsági frissítések váltak elérhetőv

  3. 4

    A Google újabb 230 biztonsági rést foltozott be a Chrome webböngészőn.

  4. 4

    A Fortinet hibajavításokat tett közzé a FortiOS-hez.

  5. 4

    A Google elérhetővé tette az Android szeptemberi hibajavításait.

  6. 4

    Az Adobe nyolc biztonsági rést foltozott be a Photoshop alkalmazáson.

  7. 4

    Az Adobe Illustratorhoz három biztonsági javítás vált elérhetővé.

  8. 4

    32 frissítéssel váltak biztonságosabb az Adobe PDF-kezelő alkalmazásai.

  9. 4

    Az Adobe kritikus veszélyességű hibákat szüntetett meg a kereskedelmi platformjaiban.

  10. 4

    Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség