Başarılı kimlik avı: Saldırganlar Cisco Duo için MFA hizmet sağlayıcılarına saldırır 

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Cisco, Zero Trust güvenlik platformuna kısaca “Duo” adını veriyor. Erişimleri, son teknoloji ürünü çok faktörlü kimlik doğrulama (MFA) ile korunmaktadır. Saldırganlar, Cisco'nun hizmet sağlayıcısına yapılan kimlik avı saldırısı aracılığıyla sağlayıcıya erişebildi ve telefon numaraları, ağ operatörleri, ülkeler ve diğer meta veriler gibi bilgileri içeren günlükleri çaldı.

Cisco, Duo telefon sağlayıcısını etkileyen olay hakkında bilgi veren bir mesaj yayınladı. Bu sağlayıcı, Duo tarafından müşterilere SMS ve VOIP yoluyla MFA mesajları göndermek için kullanılır. Cisco, olayı araştırmak ve çözmek için satıcıyla aktif olarak çalışıyor.

Kimlik avı Cisco'nun iletişim sağlayıcısına sızdı

Sağlayıcıya göre, 1 Nisan 2024'te bir saldırgan, kimlik avı yoluyla ve Duo hesaplarıyla ilişkili MFA SMS mesaj günlüklerini indirerek dahili sistemlerine erişim sağladı. Cisco'ya göre günlükler mesaj içeriği içermiyor ancak telefon numaraları, ağ operatörleri, ülkeler ve eyaletler ile diğer meta verileri içeriyor. Sağlayıcı, saldırganın mesajların içeriğine erişimi olmadığını doğruladı.

Olayın fark edilmesi üzerine satıcı derhal bir soruşturma başlattı, etki azaltma önlemlerini uyguladı ve Cisco'yu bilgilendirdi. Gelecekteki olayları önlemek ve sosyal mühendislik saldırıları riskini azaltmak için de önlemler alındı. Satıcı ayrıca Cisco'ya saldırgan tarafından yakalanan mesaj günlüklerinin kopyalarını da sağladı. Müşteriler Duo'ya bu durumdan etkilenip etkilenmediklerini sorabilirler.

Cisco.com'da daha fazlası

 


Cisco Hakkında

Cisco, İnternet'i mümkün kılan dünyanın lider teknoloji şirketidir. Cisco, küresel ve kapsayıcı bir gelecek için uygulamalar, veri güvenliği, altyapı dönüşümü ve ekiplerin güçlendirilmesi için yeni olanaklar sunuyor.


 

Konuyla ilgili makaleler

Başarılı kimlik avı: Saldırganlar Cisco Duo için MFA hizmet sağlayıcılarına saldırır 

Cisco, Zero Trust güvenlik platformuna kısaca “Duo” adını veriyor. Erişimleri, son teknoloji ürünü çok faktörlü kimlik doğrulama (MFA) ile korunmaktadır. Bir aracılığıyla ➡ Devamını oku

Kuzey Kore devlet korsanları yeni casusluk taktiklerine güveniyor

Önce konuşun, sonra hackleyin: Kuzey Koreli hacker grubu TA427, onların bakış açısını almak için dış politika uzmanlarına oldukça sıradan bir şekilde hitap etmeye çalışıyor ➡ Devamını oku

Çin'den dezenformasyon kampanyası

Çin'in dezenformasyon yaymak için yapay zeka tarafından oluşturulan içeriği kullanarak seçimleri aksattığı ve manipüle ettiği iddiasına ilişkin rapor, ➡ Devamını oku

OT güvenlik durumu raporu

Almanya da dahil olmak üzere dünya çapındaki sanayi şirketlerine yönelik yakın zamanda yapılan bir anket, OT güvenliğinin durumu hakkında endişe verici bir tablo çiziyor ➡ Devamını oku

Kutsal LG WebOS şirketlerdeki sunum TV'lerini tehlikeye atıyor 

Artık birçok şirketin konferans salonlarında etkinlikler veya video konferanslar için büyük TV setleri bulunuyor. Bunun arkasında beklenmedik bir şekilde güvenlik açıkları da var ➡ Devamını oku

Şirketler için yeni Exchange Online koruması

Siber savunma uzmanı G DATA, Exchange Online için yeni bir çözüm başlatıyor. G DATA 365 Eposta Koruması şunları sağlamalıdır: ➡ Devamını oku

BSI uyarıyor: Palo Alto güvenlik duvarları kritik güvenlik açığına sahip 

BSI uyarıyor: PAN-OS işletim sistemi, CVSS değeri 10.0 üzerinden 10 olarak derecelendirilen göze çarpan, kritik bir güvenlik açığına sahiptir. ➡ Devamını oku

XZ güvenlik açığı: ücretsiz XZ arka kapı tarayıcısı

Bitdefender Labs, 29 Mart 2024'te duyurulan, şirketlerin BT sistemlerini güncellemek için kullanabilecekleri ücretsiz bir tarayıcı sunuyor ➡ Devamını oku