Фишинговый сервис BigBear обрушил многофакторную аутентификацию в 258 организациях
Платформа phishing-as-a-service под названием BigBear 2.0 обошла многофакторную аутентификацию в 258 компаниях и похитила более 5000 учетных данных Microsoft 365.

В сфере кибербезопасности зафиксирована новая масштабная угроза. Использование фишинговой платформы BigBear 2.0 позволило злоумышленникам обойти многофакторную аутентификацию (MFA) сразу в нескольких сотен организаций.
Согласно полученным данным, от атак пострадали 258 компаний по всему миру. В результате киберпреступникам удалось похитить свыше 5000 учетных данных от корпоративных аккаунтов Microsoft 365.
Особенность инструмента BigBear 2.0 заключается в его способности обходить передовые механизмы защиты, включая MFA, которые традиционно считались надежным барьером против несанкционированного доступа.
Для технологического сообщества и бизнеса в странах СНГ такие инциденты служат серьезным предупреждением. Организации, использующие облачные сервисы для работы, должны уделять повышенное внимание мониторингу безопасности и защите от современных фишинговых атак.
Эксперты подчеркивают необходимость внедрения комплексных мер защиты и регулярного обучения сотрудников основам кибергигиены, так как человеческий фактор остается одним из главных векторов подобных атак.



