Phishing riuscito: gli aggressori attaccano i fornitori di servizi MFA per Cisco Duo 

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Cisco chiama in breve la sua piattaforma di sicurezza Zero Trust “Duo”. Il loro accesso è protetto dall'autenticazione a più fattori (MFA) all'avanguardia. Attraverso un attacco di phishing contro il fornitore di servizi Cisco, gli aggressori sono riusciti ad accedere al fornitore e a rubare i log che contenevano informazioni come numeri di telefono, operatori di rete, paesi e altri metadati.

Cisco ha diffuso un messaggio informativo sull'incidente che ha colpito il provider di telefonia Duo. Questo provider viene utilizzato da Duo per inviare messaggi MFA ai clienti tramite SMS e VOIP. Cisco sta collaborando attivamente con il fornitore per indagare e risolvere l'incidente.

Il provider di comunicazioni di Cisco è stato infettato dal phishing

Secondo il provider, il 1° aprile 2024, un utente malintenzionato ha ottenuto l’accesso ai suoi sistemi interni tramite phishing e ha scaricato i registri dei messaggi SMS MFA associati agli account Duo. Secondo Cisco, i registri non contengono il contenuto dei messaggi, ma contengono numeri di telefono, operatori di rete, paesi e stati e altri metadati. Il provider ha confermato che l'aggressore non aveva accesso al contenuto dei messaggi.

Dopo aver scoperto l'incidente, il fornitore ha immediatamente avviato un'indagine, implementato misure di mitigazione e informato Cisco. Sono state inoltre adottate misure per prevenire futuri incidenti e ridurre il rischio di attacchi di ingegneria sociale. Il fornitore ha inoltre fornito a Cisco copie dei registri dei messaggi catturati dall'aggressore. I clienti possono chiedere a Duo se sono interessati.

Altro su Cisco.com

 


A proposito di Cisco

Cisco è l'azienda tecnologica leader a livello mondiale che rende possibile Internet. Cisco sta aprendo nuove possibilità per le applicazioni, la sicurezza dei dati, la trasformazione dell'infrastruttura e il potenziamento dei team per un futuro globale e inclusivo.


 

Articoli relativi all'argomento

Phishing riuscito: gli aggressori attaccano i fornitori di servizi MFA per Cisco Duo 

Cisco chiama in breve la sua piattaforma di sicurezza Zero Trust “Duo”. Il loro accesso è protetto dall'autenticazione a più fattori (MFA) all'avanguardia. Attraverso a ➡ Leggi di più

Gli hacker statali nordcoreani si affidano a nuove tattiche di spionaggio

Prima le chiacchiere, poi l'hacking: il gruppo di hacker nordcoreano TA427 cerca di rivolgersi in modo poco spettacolare agli esperti di politica estera per conoscere il loro punto di vista ➡ Leggi di più

Campagne di disinformazione dalla Cina

Il rapporto secondo cui la Cina sta presumibilmente interrompendo e manipolando le elezioni utilizzando contenuti generati dall’intelligenza artificiale per diffondere disinformazione non dovrebbe essere ➡ Leggi di più

Rapporto sullo stato della sicurezza OT

Un recente sondaggio condotto tra le aziende industriali di tutto il mondo, inclusa la Germania, dipinge un quadro preoccupante sullo stato della sicurezza OT ➡ Leggi di più

Il santo LG WebOS mette in pericolo i televisori di presentazione nelle aziende 

Molte aziende ora dispongono di televisori di grandi dimensioni nelle sale conferenze per eventi o videoconferenze. Ciò nasconde inaspettatamente anche delle vulnerabilità ➡ Leggi di più

Nuova protezione Exchange Online per le aziende

Lo specialista della difesa informatica G DATA lancia una nuova soluzione per Exchange Online. G DATA 365 Mail Protection dovrebbe ➡ Leggi di più

BSI avverte: firewall di Palo Alto con vulnerabilità critica 

Il BSI avverte: il sistema operativo PAN-OS presenta una vulnerabilità critica evidente, valutata con un valore CVSS di 10.0 su 10. ➡ Leggi di più

Vulnerabilità XZ: scanner backdoor XZ gratuito

Bitdefender Labs offre uno scanner gratuito che le aziende possono utilizzare per aggiornare i propri sistemi IT, annunciato il 29 marzo 2024 ➡ Leggi di più