Marktkapitalisierung: $2.658T -1.090%
Volumen (24h): $46.7954B 5.400%
  • Marktkapitalisierung: $2.658T -1.090%
  • Volumen (24h): $46.7954B 5.400%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.658T -1.090%
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
Top -Nachrichten
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
bitcoin
bitcoin

$85171.299126 USD

0.35%

ethereum
ethereum

$1612.789637 USD

1.03%

tether
tether

$0.999873 USD

0.02%

xrp
xrp

$2.084254 USD

0.12%

bnb
bnb

$592.810248 USD

0.23%

solana
solana

$141.017729 USD

2.10%

usd-coin
usd-coin

$0.999872 USD

0.01%

dogecoin
dogecoin

$0.158015 USD

-0.65%

tron
tron

$0.244474 USD

1.36%

cardano
cardano

$0.631781 USD

-0.24%

unus-sed-leo
unus-sed-leo

$9.321500 USD

1.05%

chainlink
chainlink

$12.957466 USD

1.77%

avalanche
avalanche

$19.895856 USD

3.15%

stellar
stellar

$0.246525 USD

1.41%

toncoin
toncoin

$2.976633 USD

-0.79%

Nachrichtenartikel zu Kryptowährungen

Die Mamba 2FA-Phishing-Plattform zielt bei AiTM-Eingriffen auf Microsoft 365-Konten ab

Oct 09, 2024 at 09:55 pm

Bedrohungsakteure nutzen die neu aufkommende Phishing-as-a-Service-Plattform Mamba 2FA, um Microsoft 365-Konten durch Adversary-in-the-Middle-Angriffe zu kompromittieren

Die Mamba 2FA-Phishing-Plattform zielt bei AiTM-Eingriffen auf Microsoft 365-Konten ab

Threat actors are now using the Mamba 2FA phishing-as-a-service platform to compromise Microsoft 365 accounts in adversary-in-the-middle (AiTM) attacks, BleepingComputer reports. Mamba 2FA's AiTM attacks against Microsoft 365 accounts are enabled by proxy relays and the Socket.IO JavaScript library, which allows for one-time passcode and authentication cookie access and communications between Microsoft 365 service phishing pages and relay servers, respectively, according to a report from Sekoia. The attackers then use a Telegram bot to enable transmission of stolen credentials and authentication cookies, Sekoia researchers found. They also noted improvements in Mamba 2FA since it was first reported by Any.Run in June. These enhancements include Mamba 2FA's use of IPRoyal proxy servers, regularly rotated phishing URLs, and benign content on HTML attachments to better conceal malicious activity. The findings should prompt organizations to bolster their defenses against AiTM intrusions launched by PhaaS operations by implementing certificate-based authentication, geo-blocking, hardware security keys, device allowlisting, IP allowlisting, and reduced token lifespans.

Laut BleepingComputer nutzen Bedrohungsakteure jetzt die Phishing-as-a-Service-Plattform Mamba 2FA, um Microsoft 365-Konten bei Adversary-in-the-Middle-Angriffen (AiTM) zu kompromittieren. Einem Bericht zufolge werden die AiTM-Angriffe von Mamba 2FA auf Microsoft 365-Konten durch Proxy-Relays und die Socket.IO-JavaScript-Bibliothek ermöglicht, die den einmaligen Zugriff auf Passcodes und Authentifizierungscookies sowie die Kommunikation zwischen Microsoft 365-Dienst-Phishing-Seiten und Relay-Servern ermöglicht von Sekoia. Die Angreifer nutzen dann einen Telegram-Bot, um die Übertragung gestohlener Anmeldeinformationen und Authentifizierungscookies zu ermöglichen, fanden Sekoia-Forscher heraus. Sie stellten auch Verbesserungen bei Mamba 2FA fest, seit Any.Run im Juni erstmals darüber berichtete. Zu diesen Verbesserungen gehören die Verwendung von IPRoyal-Proxyservern durch Mamba 2FA, regelmäßig rotierende Phishing-URLs und harmlose Inhalte in HTML-Anhängen, um bösartige Aktivitäten besser zu verbergen. Die Ergebnisse sollten Unternehmen dazu veranlassen, ihre Abwehrkräfte gegen AiTM-Eingriffe durch PhaaS-Operationen zu verstärken, indem sie zertifikatbasierte Authentifizierung, Geoblocking, Hardware-Sicherheitsschlüssel, Geräte-Zulassungslisten, IP-Zulassungslisten und verkürzte Token-Lebensdauern implementieren.

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Apr 20, 2025