Помните, как нас уверяли, что многофакторная аутентификация (MFA) – это последний рубеж обороны? Что с ней-то уж точно никто не прорвется? Ха! Как бы не так. По данным VentureBeat, злодеи нашли способ обходить эту "неприступную крепость", даже не пытаясь взламывать пароли.
Вместо этого они просто звонят в службу поддержки, прикидываются несчастными пользователями, забывшими все на свете, и убеждают сердобольных сотрудников сбросить MFA. А дальше – дело техники: регистрируют свои устройства и вуаля – доступ к корпоративной сети открыт.

И знаете, что самое обидное? Система безопасности работает как часы. Просто она не рассчитана на таких "гениев социальной инженерии".
Буквально через несколько дней ФБР выпустило предупреждение о Kali365 – платформе "фишинг-как-услуга", которую можно купить в Telegram всего за 250 баксов в месяц. Эта штука ворует OAuth-токены Microsoft 365 через вполне легитимный процесс аутентификации устройства. MFA срабатывает на устройстве жертвы, а не злоумышленника. Токен дает постоянный доступ к Outlook, Teams и OneDrive без повторных запросов MFA.

"Кому нужен zero day, если можно просто позвонить в службу поддержки и сказать: "Я забыл свой пароль?" – сказал Адам Мейерс, старший вице-президент по операциям противодействия злоумышленникам в CrowdStrike. Эта фраза отлично отражает структурный сдвиг, который его команда задокументировала за двенадцать месяцев вторжений в финансовые сервисы.

В общем, будьте бдительны, не доверяйте звонкам из "службы поддержки" и почаще меняйте пароли (хотя, как мы выяснили, это уже не панацея).
Справка по теме (FAQ)
Что такое MFA и зачем она нужна?
MFA (Multi-Factor Authentication) или многофакторная аутентификация – это метод защиты, требующий несколько способов подтверждения вашей личности при входе в систему. Это может быть пароль, код из SMS, отпечаток пальца или другие методы. MFA значительно повышает безопасность аккаунта.
Как защититься от атак через сброс MFA?
Всегда перепроверяйте личность звонящего, особенно если он представляется сотрудником IT-поддержки. Не делайте то, о чем вас просят, не убедившись в подлинности запроса. Используйте сложные и уникальные пароли.
Где можно узнать больше о кибербезопасности?
Существует множество ресурсов, где можно узнать больше о кибербезопасности. Например, сайты компаний, занимающихся безопасностью, блоги экспертов, специализированные порталы.
Что такое Kali365 и чем она опасна?
Kali365 – это платформа "фишинг-как-услуга", продаваемая в Telegram. Она позволяет злоумышленникам воровать OAuth-токены Microsoft 365 и получать доступ к аккаунтам пользователей без их ведома. Платформа использует легитимный процесс аутентификации устройства, что затрудняет ее обнаружение.
Какие финансовые организации чаще всего подвергаются атакам?
По данным отчетов, финансовый сектор является одной из самых популярных целей для киберпреступников. Конкретные названия организаций в отчетах обычно не указываются, но под угрозой находятся все типы финансовых учреждений.
Что делать, если я стал жертвой фишинга?
Немедленно смените все пароли, сообщите о случившемся в свою службу безопасности и обратитесь в правоохранительные органы.