Alle Storys
Folgen
Keine Story von KnowBe4 mehr verpassen.

KnowBe4

Grenzen der MFA beim Schutz vor ausgeklügelten Phishing-Angriffen

Tampa Bay, Berlin (ots)

Jelle Wieringa, Security Awareness Advocate bei KnowBe4

Vor kurzem wurde eine sehr erfolgreiche Phishing-Angriffstechnik gegen mehr als 10.000 Kunden von Microsoft eingesetzt. Es handelte sich nach den Berichten des Microsoft Security-Teams, um einen Angriff, der selbst dann funktioniert, als die Kunden eine scheinbar extrem sichere Multi-Faktor-Authentifizierung (MFA) verwendeten.

Technische Hintergründe der Angriffstechnik

Zunächst erhält das potenzielle Opfer eine Phishing-E-Mail mit einem gefälschten Link. Der Nutzer geht davon aus, dass die Anfrage und der darin enthaltene Link von einer Website oder einem vertrauenswürdigen und rechtmäßigen Dienst stammen. Wenn er jedoch auf den Link klickt, wird er auf eine betrügerische Website umgeleitet, die dann alles, was der Nutzer ausführt oder eingibt, an die rechtmäßige Ziel-Website oder den Dienst weiterleitet.

Die betrügerische Website hat sich jedoch zwischen das potenzielle Opfer und die rechtmäßige Website geschaltet und fungiert hierbei als sogenannte Man-in-the-Middle (MitM)-Proxy-Website. Sie kann alles erfassen, was der Nutzer eingibt, einschließlich des Anmeldenamens, des Kennworts und aller manuell eingegebenen MFA-Anmeldedaten. Die MitM-Proxy-Website kann also alles abfangen, was die legitime Website an den Nutzer zurücksendet, einschließlich persönlicher Informationen und sensibler Daten.

Pressekontakt:

Kafka Kommunikation GmbH & Co. KG
Auf der Eierwiese 1
82031 Grünwald
KnowBe4@kafka-kommunikation.de
089 747470580

Original-Content von: KnowBe4, übermittelt durch news aktuell

Weitere Storys: KnowBe4
Weitere Storys: KnowBe4
  • 05.07.2022 – 08:15

    Phishing-Angriff auf den Facebook-Messenger stiehlt Millionen von Anmeldedaten

    Tampa Bay, USA (ots) - Die Entdeckung eines groß angelegten Facebook-Messenger-Betrugs, von dem möglicherweise Hunderte Millionen Facebook-Nutzer betroffen sind, verdeutlicht das weltweite Bedrohungspotenzial von Phishing-Angriffen. PIXM berichtet, dass im Jahr 2021 2,7 Millionen Nutzer eine Phishing-Seiten besucht haben, und rund 8,5 Millionen bisher im Jahr 2022. ...

  • 05.07.2022 – 08:00

    KnowBe4 startet den Monat "Ransomware Awareness" mit einem Informations- und Trainingspaket

    Tampa Bay, USA (ots) - KnowBe4, der Anbieter der größten Plattform für Security Awareness und simuliertes Phishing, kündigt die Veröffentlichung eines Informations- und Trainingspakets für IT-Manager als Teil einer einmonatigen Aktion im Juli an, um das Bewusstsein für Ransomware, ihre vielen Formen und die von Cyberkriminellen zur Erpressung von Geldern ...