Gå til innhold

Stortinget har fått oversikt over hackerangrepet: Mener sikkerheten ikke har vært god nok


Anbefalte innlegg

Videoannonse
Annonse
2 minutes ago, Kimble said:

Det hadde vært mer interessant / lærerikt å høre hvordan angriper har omgått tofaktor

Finnes fler måter.

Her er litt lesestoff:

https://medium.com/bugbountywriteup/from-recon-to-bypassing-mfa-implementation-in-owa-by-using-ews-misconfiguration-b6a3518b0a63

 

https://threatpost.com/phishing-campaign-allows-for-mfa-bypass-on-office-365/155864/

Lenke til kommentar

Det er vel bare informert om at det har vært 2FA på OWA-tjenesten. Det er som regel flere mulige veier inn. Har f.eks ikke sett noe offisielt info som tilsier at det var aktivert device-godkjenning på ActiveSync - det er ikke uvanlig at man nøyer seg kun med brukernavn og passord på denne tjenesten. Hvorvidt Outlook Anywhere (rpc) har vært åpen eller ei, er vel heller ikke omtalt noe sted? Tenker at det ikke er usannsynlig at dette angrepet er utført via en åpen Exchange-tjeneste som ikke var beskyttet med annet enn brukernavn og passord.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...