Abuse Melding

Je hebt een klacht over de onderstaande posting:

10-03-2023, 13:00 door Erik van Straten

Door Anoniem: Oh shit, er is 1x iets misgegaan. Hoe meer zwakke 2FA (zoals SMS, OTP TOTP, TOTP met number matching) wordt ingezet, hoe vaker cybercriminelen gebruik zullen (moeten) maken van "evil proxy" [1] aanvallen. Deze aanvalstechniek is allang bekend, bijv. Microsoft's security guy Alex Weinert schreef [2] in 2019: All your creds are belong to us! A few days ago, our team helped someone who had been a target of account takeover (ATO). Despite protecting the account with mandatory two-step verification using SMS and the Authenticator app, attackers had broken into the account and changed the password. MFA had failed. [1] https://security.nl/posting/773644 [2] https://techcommunity.microsoft.com/t5/microsoft-entra-azure-ad-blog/all-your-creds-are-belong-to-us/ba-p/855124 Met heel kort zoeken vond ik een tweede "evil proxy" aanval op github users (het zijn er ongetwijfeld veel meer, maar alleen grote incidenten met veel intrappers halen de pers), uit ...

Beschrijf je klacht (Optioneel):

captcha