На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 717 подписчиков

Свежие комментарии

  • Владимир
    Жидовня ещё не то расскажет- попрятались по щелям в стене плачаЦАХАЛ ликвидирова...
  • Svetlana Kuzmina
    Испании следует выйти из НАТО и наладить отношения со странами ШОС и будет им счастье, а Трамп останется "с носом".Трамп заявил, что...
  • Иван Иванов
    Мелкое хулиганство? Ну-ну.... Видимо чьи-то деточки??В Новочеркасске н...

Хакеры создали инструмент SessionShark для кражи данных пользователей Office 365

Эксперты компании SlashNext обнаружили новый инструмент киберпреступников под названием SessionShark, который представляет серьезную угрозу для пользователей Microsoft Office 365. Об этом сообщает портал DarkReading.

Согласно источнику, фишинговые инструменты используют технику "посредника" (adversary-in-the-middle, AitM) для перехвата сессионных токенов, обеспечивающих доступ к системе без повторного ввода пароля.

Это позволяет злоумышленникам обходить защиту многофакторной аутентификации.

На подпольных киберфорумах SessionShark продвигается как якобы "этический" инструмент для обучения, однако его функции явно направлены на кражу данных, включая логины и сессионные куки. Инструмент интегрирован с Telegram для мгновенной отправки уведомлений о взломе и использует Cloudflare для маскировки серверов, что значительно осложняет его блокировку.

Киберэксперты предупреждают, что SessionShark упрощает реализацию атак, предоставляя удобный интерфейс и техническую поддержку даже для неопытных пользователей. Для обеспечения защиты организаций рекомендуется усилить мониторинг сетей, внедрить условные политики доступа и обучать сотрудников навыкам распознавания фишинговых страниц.

 

Ссылка на первоисточник
наверх