Adversary-in-the-Middle: эволюция фишинга

В новом материале для авторской колонки рассказал про актуальные инструменты проведения фишинга, в эпоху средств мультифакторной аутентификации.

Ти­пич­ный сце­нарий соци­отех­ничес­кого пен­теста: соб­рал спи­сок кор­поратив­ных email-адре­сов, настроил инстрмент для про­веде­ния фишин­говых рас­слок, провел рас­сылку, получил учет­ные дан­ные сот­рудни­ков для дос­тупа в кор­поратив­ную инфраструк­туру. Этот же сце­нарий харак­терен для мно­гих целевых атак. Где‑то еще работа­ет, но теря­ет свою эффектив­ность по мере внед­рения прог­рамм повыше­ния осве­дом­леннсти, тех­нологий филь­тра­ции поч­тового кон­тента и мно­гофакторной аутен­тифика­ции (MFA).

MFA не дает ата­кующе­му вос­поль­зовать­ся укра­ден­ной учет­кой, потому что для дос­тупа к дан­ным тре­бует­ся второй фак­тор, который оста­ется у сот­рудни­ка. Для обхо­да средств MFA ата­кующий смес­тил фокус с кра­жи пароля на кра­жу поль­зователь­ской сес­сии. Так появи­лись атаки Adversary-in-the-Middle (AitM).

О том, как технологии AitM (Adversary-in-the-Middle) меняют процессы социотехнического тестирования, и почему кража пароля - больше не основная задача атакующего.

Adversary-in-the-Middle: эволюция фишинга | Сетка — социальная сеть от hh.ru