Home
» Wiki
»
Nieuwe Microsoft 365-aanval kan 2FA doorbreken
Nieuwe Microsoft 365-aanval kan 2FA doorbreken
Het toevoegen van tweefactorauthenticatie (2FA) aan de accountbeveiliging is altijd een goed idee, maar het is niet onoverkomelijk. Hackers vinden nieuwe manieren om deze verdedigingsmechanismen te omzeilen en toegang te krijgen tot accounts van mensen. Een nieuwe phishingaanval kan bijvoorbeeld toegang krijgen tot een Microsoft 365-account, zelfs als het doelwit 2FA heeft ingeschakeld.
Rockstar 2FA steelt ieders 2FA-codes
Volgens een rapport van Trustwave is de Rockstar 2FA phishingkit een unieke, schadelijke toolkit die cybercriminelen op de zwarte markt kunnen kopen voor $ 200. Met deze toolkit hebben criminelen alles in huis om iemands Microsoft 365-account te hacken, zelfs als 2FA is ingeschakeld.
Dit is hoe het werkt: iemand met kwade bedoelingen stuurt een phishingmail waarin hij de ontvanger vraagt zich aan te melden bij zijn Microsoft 365-account. E-mails bevatten links naar neppagina's van Microsoft 365, er wordt beweerd dat nieuwe documenten zijn ontvangen of er worden nepbedreigingen geuit die moeten worden opgelost door toegang tot het account te krijgen.
Normaal gesproken is een phishingaanval niet ingewikkelder dan dit. De Rockstar 2FA-phishingkit heeft echter een addertje onder het gras: hij fungeert als een vijand-in-het-midden (AITM). Wanneer een gebruiker zijn gebruikersnaam en wachtwoord invoert op de nep-inlogpagina, geeft Rockstar 2FA de gegevens door aan de legitieme Microsoft 365-inlogpagina.
De server van Microsoft verifieert het inlogproces en vraagt Rockstar 2FA om een 2FA-code te verstrekken. Rockstar geeft dit verzoek door aan de gebruiker, die het inlogproces voltooit. Rockstar 2FA steelt vervolgens de sessiecookie voor de transactie, waardoor de hacker toegang krijgt tot de account van het slachtoffer.
Hoe blijf je veilig voor Rockstar 2FA?
Gelukkig is Rockstar 2FA weliswaar gevaarlijk, maar het gebruikt nog steeds traditionele phishingtactieken om je account te stelen. Als u de tijd neemt om te leren wat onlinefraude is en hoe u het kunt voorkomen, kunt u deze gevaarlijke vorm van aanval vermijden.