Cyber

Xakerlar tashqi MFA provayderlari yordamida parollarni o'g'irlash usulini ishlab chiqishdi

Tadqiqotchilar xakerlarga imtiyozli kirish orqali soxta tashqi MFA provayderlarini ro'yxatdan o'tkazib, parollarni o'g'irlashga imkon beruvchi hujum usulini aniqladilar.

·1 daqiqa o‘qish
Xakerlar tashqi MFA provayderlari yordamida parollarni o'g'irlash usulini ishlab chiqishdi

Xavfsizlik bo'yicha tadqiqotchilar tizimga kirish jarayonida foydalanuvchilarning parollarini yashirincha o'g'irlash imkonini beruvchi yangi xavfli hujum turini aniqladilar. Ushbu usul yordamida imtiyozli huquqlarga ega bo'lgan tajovuzkorlar soxta tashqi ko'p bosqichli autentifikatsiya (MFA) provayderini tizimga ro'yxatdan o'tkazishlari mumkin.

BleepingComputer nashrining xabar berishicha, ushbu zaiflik qonuniy ravishda tizimga kirishga urinishlar paytida foydalanuvchilarning ma'lumotlarini qo'lga kiritish imkonini beradi. Hujum mexanizmi tizimning mavjud autentifikatsiya infratuzilmasidagi bo'shliqlardan foydalanadi va uni tashqi provayderlar darajasida suiiste'mol qiladi.

Mutaxassislarning ta'kidlashicha, bunday turdagi tahdidlar korporativ tarmoqlar va bulutli xizmatlar xavfsizligiga jiddiy xavf tug'diradi. Ko'pincha tashkilotlar MFA tizimlariga to'liq ishonishadi va ularning tashqi integratsiyalarini yetarlicha nazorat qilishmaydi, bu esa xakerlarga qo'l keladi.

O'zbekistondagi va mintaqadagi IT-kompaniyalar va xavfsizlik mutaxassislari uchun bu hodisa muhim ogohlantirish bo'lib xizmat qiladi. Axborot xavfsizligi auditi davomida nafaqat asosiy parollarni himoya qilish, balki barcha ulangan uchinchi tomon autentifikatsiya provayderlarini ham qattiq nazoratdan o'tkazish talab etiladi.

#MFA#Kiberxavfsizlik#Parollar#Xakerlar#Autentifikatsiya#BleepingComputer

O‘xshash maqolalar