Microsoft опубликовала разбор серии атак на облачные учётные записи, которые наблюдаются с мая 2026 года. И начинается всё не со сложной уязвимости, а со звонка из якобы ИТ-поддержки.
Сотруднику сообщают, что нужно СРОЧНО обновить passkey, MFA или настройки SSO, иначе могут возникнуть проблемы со входом. Затем присылают ссылку на сайт, очень похожий на страницу Microsoft — иногда прямо в SMS на личный телефон 👍
Дальше злоумышленники перехватывают данные и сессионный токен или убеждают пользователя самостоятельно подтвердить вход. То есть MFA никто не ломает — человек сам помогает её пройти 😬
☝️ Но passkey здесь только легенда. Получив доступ, атакующие могут добавить в учётную запись собственный способ аутентификации, изучить доступные приложения и роли, а затем перейти к почте, SharePoint, OneDrive и другим корпоративным ресурсам.
Именно поэтому одного факта наличия MFA уже недостаточно.
Снизить риск помогают:
🔴MFA, устойчивая к фишингу
🔴строгий контроль регистрации и сброса методов аутентификации
🔴доступ к критичным ресурсам только с доверенных устройств
🔴а также мониторинг всей цепочки событий: необычный вход → новый метод MFA → доступ к данным
Поэтому в таких сценариях особенно важна MFA, устойчивая к фишингу: она снижает риск того, что пользователь невольно подтвердит вход злоумышленнику. А дальше уже важны контроль устройства, контекста входа и регистрации новых факторов 👨🦯
🅰️ Подписаться на Avanpost
