Adversary-in-the-Middle: эволюция фишинга
В новом материале для авторской колонки рассказал про актуальные инструменты проведения фишинга, в эпоху средств мультифакторной аутентификации.
Типичный сценарий социотехнического пентеста: собрал список корпоративных email-адресов, настроил инстрмент для проведения фишинговых расслок, провел рассылку, получил учетные данные сотрудников для доступа в корпоративную инфраструктуру. Этот же сценарий характерен для многих целевых атак. Где‑то еще работает, но теряет свою эффективность по мере внедрения программ повышения осведомленнсти, технологий фильтрации почтового контента и многофакторной аутентификации (MFA).
MFA не дает атакующему воспользоваться украденной учеткой, потому что для доступа к данным требуется второй фактор, который остается у сотрудника. Для обхода средств MFA атакующий сместил фокус с кражи пароля на кражу пользовательской сессии. Так появились атаки Adversary-in-the-Middle (AitM).
О том, как технологии AitM (Adversary-in-the-Middle) меняют процессы социотехнического тестирования, и почему кража пароля - больше не основная задача атакующего.