Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Νέα καμπάνια AiTM Attack που παρακάμπτει το MFA που στοχεύει τους χρήστες του Microsoft 365 και του Okta

Νέα καμπάνια AiTM Attack που παρακάμπτει το MFA που στοχεύει τους χρήστες του Microsoft 365 και του Okta

12 Δεκεμβρίου 2025
Έχω τελειώσει με ύπουλες συνδρομητικές παγίδες — ορίστε πώς να τις αποφύγετε αυτές τις γιορτές

Έχω τελειώσει με ύπουλες συνδρομητικές παγίδες — ορίστε πώς να τις αποφύγετε αυτές τις γιορτές

12 Δεκεμβρίου 2025
«Ανακαλύψτε τα Μυστικά για να Ρυθμίσετε τον Ήχο των AirPods σας στο iPhone και Να Ενθουσιαστείτε!»

«Ανακαλύψτε τα Μυστικά για να Ρυθμίσετε τον Ήχο των AirPods σας στο iPhone και Να Ενθουσιαστείτε!»

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Νέα καμπάνια AiTM Attack που παρακάμπτει το MFA που στοχεύει τους χρήστες του Microsoft 365 και του Okta
Security

Νέα καμπάνια AiTM Attack που παρακάμπτει το MFA που στοχεύει τους χρήστες του Microsoft 365 και του Okta

Marizas DimitrisBy Marizas Dimitris12 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Νέα καμπάνια AiTM Attack που παρακάμπτει το MFA που στοχεύει τους χρήστες του Microsoft 365 και του Okta
Νέα καμπάνια AiTM Attack που παρακάμπτει το MFA που στοχεύει τους χρήστες του Microsoft 365 και του Okta
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Έχει προκύψει μια εξελιγμένη καμπάνια phishing που παρακάμπτει με επιτυχία τον έλεγχο ταυτότητας πολλαπλών παραγόντων, προστατεύοντας τους χρήστες του Microsoft 365 και του Okta, αντιπροσωπεύοντας μια σοβαρή απειλή για οργανισμούς που βασίζονται σε αυτές τις πλατφόρμες για τη διαχείριση ταυτότητας.

Η καμπάνια, που ανακαλύφθηκε στις αρχές Δεκεμβρίου 2025, επιδεικνύει προηγμένη γνώση των ροών ελέγχου ταυτότητας.

Αυτή η καμπάνια στοχεύει εταιρείες σε πολλούς κλάδους μέσω προσεκτικά δημιουργημένων μηνυμάτων ηλεκτρονικού ψαρέματος που μεταμφιέζονται ως ειδοποιήσεις ανθρώπινου δυναμικού και οφελών.

Αναλυτές ασφαλείας της Datadog Security Labs αναγνωρισθείς αυτή η ενεργή καμπάνια phishing που στοχεύει συγκεκριμένα οργανισμούς που χρησιμοποιούν το Microsoft 365 και το Okta για υπηρεσίες μεμονωμένης σύνδεσης.

Η καμπάνια χρησιμοποιεί σύγχρονες τεχνικές phishing που έχουν σχεδιαστεί για να παρεμποδίζουν τις νόμιμες ροές εργασίας SSO, επιτρέποντας στους εισβολείς να συλλαμβάνουν τόσο τα διαπιστευτήρια χρήστη όσο και τα διακριτικά περιόδου σύνδεσης προτού το MFA μπορεί να αποκλείσει τη μη εξουσιοδοτημένη πρόσβαση.

Οι εισβολείς έχουν καταχωρίσει πολλούς τομείς που μοιάζουν με όμοια, συμπεριλαμβανομένων των sso.okta-secure.io, sso.okta-cloud.com και sso.okta-access.com, δημιουργώντας πειστικά αντίγραφα σελίδων αυθεντικού ελέγχου ταυτότητας.

Καμπάνια phishing (Πηγή - Datadog)
Καμπάνια phishing (Πηγή – Datadog)

Τα μηνύματα ηλεκτρονικού “ψαρέματος” που αποστέλλονται από παραβιασμένα γραμματοκιβώτια που συνδέονται με το Salesforce Marketing Cloud, χρησιμοποιούν δολώματα εστιασμένα στην αποζημίωση, όπως αξιολογήσεις μισθών στο τέλος του έτους και πληροφορίες μπόνους.

Αυτά τα μηνύματα περιλαμβάνουν συντομευμένους συνδέσμους που ανακατευθύνουν τα θύματα σε τομείς phishing πρώτου σταδίου που φιλοξενούνται στην υποδομή Cloudflare.

Οι οργανισμοί έχουν παρατηρήσει εκατοντάδες χρήστες σε πολλές εταιρείες που λαμβάνουν αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου τις τελευταίες εβδομάδες, με την καμπάνια να παραμένει ενεργή από τον Δεκέμβριο του 2025.

Η επίθεση επιτυγχάνεται μέσω μιας διαδικασίας phishing δύο σταδίων που αξιοποιεί τη συλλογή διαπιστευτηρίων που βασίζεται σε JavaScript. Στο πρώτο στάδιο, οι εισβολείς νομιμοποιούν με μεσολάβηση τις σελίδες Okta ενώ εισάγουν κακόβουλο κώδικα που καταγράφει ονόματα χρηστών και οθόνες για cookies περιόδου λειτουργίας.

Σελίδα phishing (Πηγή - Datadog)
Σελίδα phishing (Πηγή – Datadog)

Το σενάριο inject.js παρακολουθεί συνεχώς συγκεκριμένα κρίσιμα cookie, συμπεριλαμβανομένων των idx, JSESSIONID, proximity_, DT και sid, τα οποία είναι απαραίτητα για τη διατήρηση επαληθευμένων περιόδων σύνδεσης.

Κάθε δευτερόλεπτο, το σενάριο ελέγχει για νέα ή τροποποιημένα cookie και τα διοχετεύει στον διακομιστή του εισβολέα μέσω ενός αιτήματος POST στο τελικό σημείο /log_cookie, επιτρέποντας στον εισβολέα να υποδυθεί την περίοδο λειτουργίας του θύματος στο δικό του πρόγραμμα περιήγησης.

Κατανόηση του μηχανισμού λήψης διαπιστευτηρίων που βασίζεται σε JavaScript

Η τεχνική πολυπλοκότητα έγκειται στον τρόπο λειτουργίας της υποκλοπής JavaScript κατά τη διάρκεια της διαδικασίας ελέγχου ταυτότητας.

Ο κακόβουλος κώδικας συνδέει τη μέθοδο window.fetch, ανακατευθύνοντας όλα τα νόμιμα αιτήματα από την Okta πίσω στον τομέα phishing του εισβολέα.

Όταν ένα θύμα εισάγει το όνομα χρήστη του, το σενάριο το καταγράφει μέσω των ακροατών συμβάντων DOM και το αποθηκεύει σε πολλές τοποθεσίες, συμπεριλαμβανομένων των localStorage, sessionStorage και cookies.

Αυτό διασφαλίζει ότι τα διαπιστευτήρια καταγράφονται ακόμη και αν ο χρήστης πλοηγείται μεταξύ σελίδων ή εκκαθαρίζει τον χώρο αποθήκευσης του προγράμματος περιήγησης.

Ροή των σελίδων phishing του Microsoft 365 (Πηγή - Datadog)
Ροή των σελίδων phishing του Microsoft 365 (Πηγή – Datadog)

Για τα θύματα που χρησιμοποιούν το Okta ως πάροχο ταυτότητας με το Microsoft 365, η επίθεση γίνεται ακόμη πιο επικίνδυνη.

Όταν το θύμα ξεκινά τον έλεγχο ταυτότητας του Microsoft 365, ένα δεύτερο σενάριο με ένεση παρακολουθεί τις απαντήσεις από το τελικό σημείο ελέγχου ταυτότητας της Microsoft για ένα πεδίο που ονομάζεται FederationRedirectUrl.

Το σενάριο ανιχνεύει πότε αυτή η διεύθυνση URL οδηγεί σε έναν τομέα Okta και τον τροποποιεί δυναμικά για να ανακατευθύνει στη σελίδα ηλεκτρονικού ψαρέματος Okta δεύτερου σταδίου του εισβολέα.

Στη συνέχεια, ο τομέας του εισβολέα μεταφέρει όλη την επισκεψιμότητα στον νόμιμο μισθωτή Okta, δημιουργώντας μια απρόσκοπτη εμπειρία που εξαπατά τους χρήστες να ολοκληρώσουν τον έλεγχο ταυτότητας στον ιστότοπο ηλεκτρονικού ψαρέματος.

Τα cookie περιόδου λειτουργίας που καταγράφονται κατά τη διάρκεια αυτής της διαδικασίας παρέχουν στους εισβολείς άμεση πρόσβαση στους λογαριασμούς θυμάτων χωρίς να απαιτείται παράκαμψη MFA—απλώς αναπαράγουν τα κλεμμένα διαπιστευτήρια περιόδου λειτουργίας.

Οι οργανισμοί θα πρέπει να παρακολουθούν τα αρχεία καταγραφής Okta για συμβάντα auth_via_mfa με αναντιστοιχία προέλευσης αιτημάτων από διευθύνσεις IP του Cloudflare και να εφαρμόζουν μεθόδους MFA ανθεκτικές στο phishing, όπως τα κλειδιά ασφαλείας FIDO2, για να αποτρέπουν τέτοιες επιθέσεις.



VIA: cybersecuritynews.com

Related Posts


Οι χάκερ αξιοποιούν τις προσκλήσεις ενοικιαστών της Microsoft Entra για να ξεκινήσουν τις επιθέσεις TOAD
Security

Η νέα επίθεση phishing αξιοποιεί δημοφιλείς επωνυμίες για τη συλλογή διαπιστευτηρίων σύνδεσης
Security

Το νέο κιτ ψαρέματος Spiderman επιτρέπει στους επιτιθέμενους να δημιουργούν κακόβουλες σελίδες σύνδεσης τράπεζας με λίγα κλικ
Security
cookies Microsoft 365 Phishing salesforce ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΈχω τελειώσει με ύπουλες συνδρομητικές παγίδες — ορίστε πώς να τις αποφύγετε αυτές τις γιορτές
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η νέα επίθεση ConsentFix επιτρέπει στους εισβολείς να κλέβουν λογαριασμούς Microsoft αξιοποιώντας το Azure CLI
Security

Η νέα επίθεση ConsentFix επιτρέπει στους εισβολείς να κλέβουν λογαριασμούς Microsoft αξιοποιώντας το Azure CLI

12 Δεκεμβρίου 2025
Η ομάδα CyberVolk Hackers με νέα ωφέλιμα φορτία VolkLocker επιτίθεται σε συστήματα Linux και Windows
Security

Η ομάδα CyberVolk Hackers με νέα ωφέλιμα φορτία VolkLocker επιτίθεται σε συστήματα Linux και Windows

12 Δεκεμβρίου 2025
Το νέο Windows RasMan ελάττωμα zero-day λαμβάνει δωρεάν, ανεπίσημες ενημερώσεις κώδικα
Security

Το νέο Windows RasMan ελάττωμα zero-day λαμβάνει δωρεάν, ανεπίσημες ενημερώσεις κώδικα

12 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Νέα καμπάνια AiTM Attack που παρακάμπτει το MFA που στοχεύει τους χρήστες του Microsoft 365 και του Okta Security

Νέα καμπάνια AiTM Attack που παρακάμπτει το MFA που στοχεύει τους χρήστες του Microsoft 365 και του Okta

Marizas Dimitris12 Δεκεμβρίου 2025
Έχω τελειώσει με ύπουλες συνδρομητικές παγίδες — ορίστε πώς να τις αποφύγετε αυτές τις γιορτές Android

Έχω τελειώσει με ύπουλες συνδρομητικές παγίδες — ορίστε πώς να τις αποφύγετε αυτές τις γιορτές

Marizas Dimitris12 Δεκεμβρίου 2025
«Ανακαλύψτε τα Μυστικά για να Ρυθμίσετε τον Ήχο των AirPods σας στο iPhone και Να Ενθουσιαστείτε!» Technology

«Ανακαλύψτε τα Μυστικά για να Ρυθμίσετε τον Ήχο των AirPods σας στο iPhone και Να Ενθουσιαστείτε!»

Marizas Dimitris12 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Νέα καμπάνια AiTM Attack που παρακάμπτει το MFA που στοχεύει τους χρήστες του Microsoft 365 και του Okta

Νέα καμπάνια AiTM Attack που παρακάμπτει το MFA που στοχεύει τους χρήστες του Microsoft 365 και του Okta

12 Δεκεμβρίου 2025
Έχω τελειώσει με ύπουλες συνδρομητικές παγίδες — ορίστε πώς να τις αποφύγετε αυτές τις γιορτές

Έχω τελειώσει με ύπουλες συνδρομητικές παγίδες — ορίστε πώς να τις αποφύγετε αυτές τις γιορτές

12 Δεκεμβρίου 2025
«Ανακαλύψτε τα Μυστικά για να Ρυθμίσετε τον Ήχο των AirPods σας στο iPhone και Να Ενθουσιαστείτε!»

«Ανακαλύψτε τα Μυστικά για να Ρυθμίσετε τον Ήχο των AirPods σας στο iPhone και Να Ενθουσιαστείτε!»

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.