213
/
133135
Tin tặc khai thác xác thực đa yếu tố của Microsoft
tin-tac-khai-thac-xac-thuc-da-yeu-to-cua-microsoft
news

Tin tặc khai thác xác thực đa yếu tố của Microsoft

Thứ 3, 23/08/2022 | 06:56:46
3,033 lượt xem

Xác thực đa yếu tố của Microsoft đang có một lỗ hổng giúp tin tặc được cho từ Nga khai thác để truy cập vào mạng riêng của các tổ chức.

Theo TheHackerNews, công ty an ninh mạng Mandiant đã báo cáo xu hướng tin tặc khai thác xác thực đa yếu tố (MFA) để truy cập vào các tài khoản Microsoft không hoạt động.

Mandiant đề cập nhóm APT29 của Nga - còn được biết đến với tên là Cozy Bear - đã khai thác quy trình tự đăng ký để áp dụng MFA cho Microsoft Azure Active Directory để nắm quyền kiểm soát Microsoft 365 và các tài khoản khác.

Thông thường khi các tổ chức triển khai MFA lần đầu, nhiều nền tảng cho phép người dùng đăng ký thiết bị MFA của họ - thường là điện thoại thông minh - vào lần đăng nhập tiếp theo. Quá trình này là hiệu quả để cung cấp cho nhiều người dùng có thể sử dụng xác thực đa yếu tố để bảo mật tài khoản của họ.

Nhưng các nhà nghiên cứu chỉ ra nếu không có xác minh bổ sung quanh quy trình đăng ký MFA, bất kỳ ai biết tên người dùng và mật khẩu của tài khoản đều có thể cài xác thực đa yếu tố cho tài khoản đó, miễn là họ là người đầu tiên thực hiện.

Tin tặc đang khai thác tính năng xác thực đa yếu tố của Microsoft CHỤP MÀN HÌNH

Nhóm nghiên cứu cho biết tổ chức APT29 đã tiến hành tấn công dò tìm mật khẩu nhằm vào một danh sách email. Với các tài khoản đã được tạo nhưng chưa sử dụng, nhóm này đã chiếm đoạt để truy cập vào hạ tầng VPN của tổ chức. Mandiant không tiết lộ nạn nhân hoặc mục đích của cuộc tấn công, mặc dù APT29 được biết là nhóm hacker nhằm vào Mỹ, NATO và các nước đồng minh.

Để tránh trở thành nạn nhân, các nhà nghiên cứu khuyến cáo các tổ chức cần đảm bảo tất cả các tài khoản đang hoạt động có ít nhất một thiết bị MFA được đăng ký. Đồng thời họ cần thêm xác minh bổ sung vào quy trình đăng ký MFA.

Microsoft gần đây triển khai một tính năng cho phép các tổ chức thực thi các biện pháp kiểm soát đăng ký thiết bị MFA. Bộ phận hỗ trợ có thể cấp Thẻ truy cập tạm thời cho nhân viên khi tham gia lần đầu hoặc khi bị mất thiết bị MFA. Thẻ này có thể sử dụng trong một thời gian giới hạn để đăng nhập và đăng ký một thiết bị MFA mới.

Theo Loan Chi/ Thanh Niên

https://thanhnien.vn/tin-tac-khai-thac-xac-thuc-da-yeu-to-cua-microsoft-post1490839.html

  • Từ khóa

Máy đánh, người xem: AI thay đổi cuộc chơi tài chính

Không còn là 'trợ lý thầm lặng', AI đang trực tiếp giao dịch như một nhà đầu tư. Trader AI xuất hiện, mang theo cả cơ hội lẫn rủi ro cho thị trường chứng...
14:53 - 11/09/2025
56 lượt xem

Samsung mỉa mai loạt sản phẩm mới của Apple

Sau khi Apple ra mắt dòng iPhone 17 mới tại sự kiện Awe Dropping, Samsung đã nhanh chóng đăng bài chế nhạo đối thủ trên mạng xã hội.
11:09 - 11/09/2025
152 lượt xem

Bộ Y tế đề xuất một đầu số cấp cứu quốc gia thay cho 113, 114, 115

Cục Quản lý khám chữa bệnh (Bộ Y tế) vừa hoàn thành dự thảo đề án phát triển hệ thống cấp cứu ngoại viện giai đoạn 2025-2030. Đây là lần đầu tiên đề án về...
08:31 - 11/09/2025
212 lượt xem

AI giúp 'giảm gánh nặng' cho ngành vận chuyển Việt mùa cuối năm

Các giải pháp trí tuệ nhân tạo (AI) góp phần đáng kể trong việc điều phối, sắp xếp cũng như dự đoán thị trường, giúp doanh nghiệp logistics vận hành hiệu...
07:20 - 11/09/2025
261 lượt xem

Đột phá giúp tạm biệt nỗi lo bộ nhớ đầy trên điện thoại

Tình trạng hết dung lượng lưu trữ trên điện thoại, thậm chí cả máy tính xách tay, sẽ không còn xảy ra trong tương lai nhờ một đột phá mới.
20:30 - 10/09/2025
518 lượt xem