Szokujące włamanie do MITRE: Jak hakerzy ominęli 2FA!
Szokujące włamanie do MITRE: Jak hakerzy ominęli 2FA!
MITRE, jedna z najbezpieczniejszych firm na świecie, padła ofiarą cyberataku, który wstrząsnął branżą. Hakerzy zdołali ominąć dwuczynnikowe uwierzytelnienie i uzyskać dostęp do wrażliwych danych.
Jak do tego doszło? Atakujący wykorzystali podatności 0day w systemie VPN Ivanti, co pozwoliło im na infiltrację sieci badawczej NERVE. Choć firma wdraża zaawansowane mechanizmy bezpieczeństwa, takie jak dwuczynnikowe uwierzytelnienie, nie były one w stanie ochronić przed tym atakiem.
Hakerzy przejęli identyfikatory sesji, co pozwoliło im uzyskać dostęp do kont już zalogowanych przez VPN. W tej sytuacji, nawet najmocniejsze zabezpieczenia, takie jak klucze sprzętowe, nie były wystarczające.
Wydarzenie to podkreśla konieczność ciągłego doskonalenia systemów bezpieczeństwa i monitorowania nowych zagrożeń w świecie cyberprzestrzeni.
Na podstawie: Źródła








