Успішний фішинг: зловмисники атакують постачальників послуг MFA для Cisco Duo 

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Cisco скорочено називає свою платформу безпеки Zero Trust Duo. Їх доступ захищено найсучаснішою багатофакторною автентифікацією (MFA). За допомогою фішингової атаки на постачальника послуг Cisco зловмисники змогли отримати доступ до постачальника та викрасти журнали, які містили таку інформацію, як номери телефонів, оператори мережі, країни та інші метадані.

Компанія Cisco опублікувала повідомлення про інцидент, який торкнувся провайдера телефонії Duo. Цей провайдер використовується Duo для надсилання повідомлень MFA клієнтам через SMS і VOIP. Cisco активно працює з постачальником для розслідування та вирішення інциденту.

Постачальник комунікацій Cisco заражений фішингом

За словами провайдера, 1 квітня 2024 року зловмисник отримав доступ до його внутрішніх систем через фішинг і завантажив журнали SMS-повідомлень MFA, пов’язані з обліковими записами Duo. За словами Cisco, журнали не містять вмісту повідомлень, але містять номери телефонів, мережевих операторів, країни та штати та інші метадані. Провайдер підтвердив, що зловмисник не мав доступу до вмісту повідомлень.

Після виявлення інциденту постачальник негайно розпочав розслідування, запровадив заходи щодо пом’якшення наслідків і повідомив про це Cisco. Також були вжиті заходи для запобігання майбутнім інцидентам і зниження ризику атак соціальної інженерії. Постачальник також надав Cisco копії журналів повідомлень, які захопив зловмисник. Клієнти можуть запитати Duo, чи це стосується їх.

Більше на Cisco.com

 


Про Cisco

Cisco є провідною світовою технологічною компанією, яка робить Інтернет можливим. Cisco відкриває нові можливості для додатків, безпеки даних, трансформації інфраструктури та розширення можливостей команд для глобального та інклюзивного майбутнього.


 

Статті по темі

Успішний фішинг: зловмисники атакують постачальників послуг MFA для Cisco Duo 

Cisco скорочено називає свою платформу безпеки Zero Trust Duo. Їх доступ захищено найсучаснішою багатофакторною автентифікацією (MFA). Через а ➡ Читати далі

Північнокорейські державні хакери покладаються на нову тактику шпигунства

Спочатку говорити, потім хакнути: північнокорейська хакерська група TA427 намагається звернутися до експертів зовнішньої політики в досить неефектний спосіб, щоб дізнатися їхню точку зору ➡ Читати далі

Дезінформаційні кампанії з Китаю

Повідомлення про те, що Китай нібито зриває вибори та маніпулює ними, використовуючи контент, створений штучним інтелектом, для поширення дезінформації ➡ Читати далі

Звіт про стан безпеки OT

Недавнє опитування промислових компаній у всьому світі, включаючи Німеччину, малює тривожну картину стану безпеки OT ➡ Читати далі

Священна LG WebOS ставить під загрозу презентаційні телевізори в компаніях 

Зараз багато компаній мають великі телевізори в конференц-залах для проведення заходів або відеоконференцій. За цим неочікувано також є вразливі місця ➡ Читати далі

Новий захист Exchange Online для компаній

Спеціаліст із кіберзахисту G DATA запускає нове рішення для Exchange Online. G DATA 365 Mail Protection слід ➡ Читати далі

BSI попереджає: брандмауери Palo Alto з критичною вразливістю 

BSI попереджає: операційна система PAN-OS має явну, критичну вразливість, яка була оцінена зі значенням CVSS 10.0 з 10. ➡ Читати далі

Уразливість XZ: безкоштовний бекдор-сканер XZ

Bitdefender Labs пропонує безкоштовний сканер, який компанії можуть використовувати для оновлення своїх ІТ-систем, про що було оголошено 29 березня 2024 року. ➡ Читати далі