PlusMagi's Blog By Pitt Phunsanit Security BigBear 2.0 (Phishing-as-a-Service) ขโมยคุกกี้เซสชันของ Microsoft 365 หลังยืนยันตัวตนแบบ MFA แล้ว

BigBear 2.0 (Phishing-as-a-Service) ขโมยคุกกี้เซสชันของ Microsoft 365 หลังยืนยันตัวตนแบบ MFA แล้ว

ในภูมิทัศน์ของความปลอดภัยทางไซเบอร์ที่ซับซ้อนขึ้นเรื่อย ๆ การป้องกันด้วย Multi-Factor Authentication (MFA) ได้กลายเป็นมาตรฐานพื้นฐาน แต่ภัยคุกคามล่าสุดอย่าง BigBear 2.0 ที่เปิดเผยรูปแบบการโจรกรรมข้อมูลเซสชันผ่านบริการ Phishing-as-a-Service นั้นได้ท้าทายสมมติฐานดังกล่าวโดยตรง เครื่องมือนี้ไม่ได้พยายามขโมยรหัสผ่านหรือโค้ด OTP อีกต่อไป ทว่าเป้าหมายอันตรายยิ่งกว่าคือ ‘Session Cookie’ ซึ่งเป็นกุญแจดิจิทัลที่ยืนยันตัวตนของผู้ใช้หลังจากกระบวนการล็อกอินหลายขั้นตอนเสร็จสิ้นแล้ว

เจาะลึกวิธีการทำงาน: ทำไมแค่มี MFA จึงไม่พอ

หัวใจสำคัญของการถูกบุกรุกครั้งนี้อยู่ที่ช่องว่างระหว่าง ‘การพิสูจน์ตัวตน’ กับ ‘สถานะในการเข้าใช้งานจริง’ เมื่อผู้ใช้ป้อนชื่อผู้ใช้ รหัสผ่าน และสำเร็จตามเงื่อนไข MFA แล้ว ระบบ Microsoft 365 จะออก Session Token หรือ Access/Refresh Tokens ให้แก่เว็บแอปพลิเคชันเพื่อรักษาประสบการณ์การใช้งานให้ราบรื่น อย่างไรก็ตาม ผู้เชี่ยวชาญด้านความปลอดภัยพบจุดอ่อนทางเทคนิคที่อนุญาตให้อุปกรณ์ที่เป็นปฏิปักษ์ (Malicious Endpoint) สามารถ

Exit mobile version