Phishing bem-sucedido: invasores atacam provedores de serviços MFA para Cisco Duo 

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

A Cisco chama sua plataforma de segurança Zero Trust de “Duo”, abreviadamente. Seu acesso é protegido por autenticação multifator (MFA) de última geração. Através de um ataque de phishing ao fornecedor de serviços da Cisco, os atacantes conseguiram aceder ao fornecedor e roubar registos que continham informações como números de telefone, operadores de rede, países e outros metadados.

A Cisco divulgou uma mensagem informando sobre o incidente que afetou a operadora de telefonia Duo. Este provedor é usado pelo Duo para enviar mensagens MFA aos clientes via SMS e VOIP. A Cisco está trabalhando ativamente com o fornecedor para investigar e resolver o incidente.

O provedor de comunicações da Cisco é infiltrado por phishing

De acordo com o provedor, em 1º de abril de 2024, um invasor obteve acesso aos seus sistemas internos por meio de phishing e baixou registros de mensagens SMS MFA associados a contas Duo. Segundo a Cisco, os logs não contêm conteúdo de mensagens, mas contêm números de telefone, operadoras de rede, países e estados e outros metadados. O provedor confirmou que o invasor não teve acesso ao conteúdo das mensagens.

Após a descoberta do incidente, o fornecedor iniciou imediatamente uma investigação, implementou medidas de mitigação e notificou a Cisco. Também foram implementadas medidas para prevenir incidentes futuros e reduzir o risco de ataques de engenharia social. O fornecedor também forneceu à Cisco cópias dos logs de mensagens capturados pelo invasor. Os clientes podem perguntar ao Duo se foram afetados.

Mais em Cisco.com

 


Sobre a Cisco

A Cisco é a empresa de tecnologia líder mundial que torna a Internet possível. A Cisco está abrindo novas possibilidades para aplicativos, segurança de dados, transformação de infraestrutura e capacitação de equipes para um futuro global e inclusivo.


 

Artigos relacionados ao tema

Phishing bem-sucedido: invasores atacam provedores de serviços MFA para Cisco Duo 

A Cisco chama sua plataforma de segurança Zero Trust de “Duo”, abreviadamente. Seu acesso é protegido por autenticação multifator (MFA) de última geração. Através de um ➡ Leia mais

Hackers estatais norte-coreanos estão contando com novas táticas de espionagem

Primeiro fale, depois hackeie: o grupo de hackers norte-coreano TA427 tenta se dirigir aos especialistas em política externa de uma forma nada espetacular para obter seu ponto de vista ➡ Leia mais

Campanhas de desinformação da China

O relatório de que a China está alegadamente a perturbar e a manipular eleições ao utilizar conteúdos gerados pela IA para espalhar desinformação não deve ser ignorado. ➡ Leia mais

Relatório de status de segurança do TO

Uma pesquisa recente com empresas industriais em todo o mundo – incluindo a Alemanha – pinta um quadro preocupante sobre o estado da segurança da TO ➡ Leia mais

Santo LG WebOS põe em risco TVs de apresentação nas empresas 

Muitas empresas agora possuem grandes aparelhos de TV em salas de conferência para eventos ou videoconferências. Isso inesperadamente também tem vulnerabilidades por trás disso ➡ Leia mais

Nova proteção do Exchange Online para empresas

A especialista em defesa cibernética G DATA está lançando uma nova solução para Exchange Online. O G DATA 365 Mail Protection deve ➡ Leia mais

BSI alerta: Firewalls de Palo Alto com vulnerabilidade crítica 

O BSI alerta: O sistema operacional PAN-OS tem uma vulnerabilidade crítica e flagrante que foi avaliada com um valor CVSS de 10.0 em 10. ➡ Leia mais

Vulnerabilidade XZ: scanner backdoor XZ gratuito

O Bitdefender Labs oferece um scanner gratuito que as empresas podem usar para atualizar seus sistemas de TI, anunciado em 29 de março de 2024 ➡ Leia mais