Back to Blog

เครื่องมือฟิชชิ่ง Greatness เพิ่มฟีเจอร์ Device Code โจมตีข้าม MFA ขโมยโทเคน

Greatness เพิ่ม Device Code Phishing เพื่อเลี่ยง MFA ขโมยโทเคน องค์กรต้องเพิ่มมาตรการป้องกันและให้ความรู้พนักงาน

Sales
1 min read
เครื่องมือฟิชชิ่ง Greatness เพิ่มฟีเจอร์ Device Code โจมตีข้าม MFA ขโมยโทเคน

แพลตฟอร์มฟิชชิ่งเชิงพาณิชย์หรือที่เรียกกันว่า Phishing-as-a-Service ภายใต้ชื่อ Greatness ได้กลายเป็นเครื่องมืออาชญากรรมไซเบอร์ล่าสุดที่เพิ่มความสามารถในการโจมตีด้วยเทคนิค Device Code Phishing ซึ่งเป็นภัยคุกคามทางไซเบอร์ที่กำลังเติบโตอย่างรวดเร็วในปัจจุบัน

เทคนิคดังกล่าวใช้ประโยชน์จากกลไกการอนุญาตอุปกรณ์ของโปรโตคอล OAuth 2.0 อย่างถูกต้องตามหลักการ เพื่อหลบเลี่ยงมาตรการยืนยันตัวตนแบบหลายขั้นตอนหรือ MFA และเข้าควบคุมบัญชีผู้ใช้แทน



Greatness คืออะไร


Greatness เป็นชุดเครื่องมือฟิชชิ่งแบบบริการที่มีขีดความสามารถสูง โดยก่อนหน้านี้รองรับการโจมตีแบบผู้โจมตีอยู่ตรงกลางหรือ AiTM เพื่อขโมยข้อมูลรับรองและคุกกี้เซสชันของผู้ใช้งาน

จากการวิเคราะห์ล่าสุด Greatness ได้ขยายขีดความสามารถด้วยการเพิ่มการโจมตีแบบ Device Code Phishing เข้าไปในชุดเครื่องมือ ทำให้นักโจมตีสามารถสร้างแคมเปญฟิชชิ่งที่ซับซ้อนยิ่งขึ้นและเลี่ยงระบบรักษาความปลอดภัยได้ดีกว่าเดิม



กลไกการโจมตี Device Code Phishing


การโจมตีด้วย Device Code อาศัยขั้นตอนการตรวจสอบสิทธิ์ของ OAuth 2.0 ที่ช่วยให้ผู้ใช้สามารถเข้าสู่ระบบบนอุปกรณ์ที่ไม่มีความสามารถในการป้อนข้อมูลครบถ้วน เช่น สมาร์ททีวีหรืออุปกรณ์ IoT โดยผู้ใช้จะได้รับรหัสสั้น ๆ เพื่อนำไปกรอกบนอุปกรณ์อื่น

นักโจมตีใช้ประโยชน์จากขั้นตอนนี้ด้วยการหลอกให้ผู้ใช้ป้อนรหัสดังกล่าวบนเว็บไซต์ปลอมที่ควบคุมอยู่ จากนั้นจึงใช้รหัสนั้นเพื่อขอโทเคนเข้าถึงบัญชีจากระบบจริง ซึ่งทำให้ไม่จำเป็นต้องทราบรหัสผ่านหรือผ่านการยืนยันตัวตนแบบ MFA เลยแม้แต่น้อย



ผลกระทบต่อองค์กร


การเพิ่มความสามารถนี้ทำให้ภัยคุกคามจาก Greatness รุนแรงขึ้นอย่างมีนัยสำคัญ เพราะแม้องค์กรจะใช้ MFA ที่เข้มงวดเพียงใด ก็ยังมีความเสี่ยงที่ผู้ใช้รายใดรายหนึ่งจะตกเป็นเหยื่อและทำให้ผู้โจมตีเข้าถึงระบบได้

องค์กรจึงจำเป็นต้องเพิ่มความตระหนักรู้ให้พนักงาน และพิจารณาใช้มาตรการป้องกันเพิ่มเติม เช่น การตรวจสอบสิทธิ์แบบต่อเนื่อง การจำกัดการใช้อุปกรณ์ส่วนตัว และการเฝ้าระวังพฤติกรรมที่ผิดปกติจากผู้ใช้



แนวทางป้องกันเบื้องต้น


ผู้ดูแลระบบควรกำหนดนโยบายการใช้อุปกรณ์และแอปพลิเคชันให้รัดกุม โดยเฉพาะการอนุญาตให้ใช้ Device Code กับแอปพลิเคชันที่ไม่จำเป็นเท่านั้น พร้อมทั้งติดตั้งระบบตรวจจับความผิดปกติที่สามารถสังเกตเห็นความพยายามในการขอโทเคนซ้ำ ๆ ได้

นอกจากนี้ การฝึกอบรมพนักงานให้รู้เท่าทันกลลวงฟิชชิ่งและตรวจสอบ URL ให้รอบคอบก่อนป้อนข้อมูลสำคัญ จะช่วยลดความเสี่ยงที่มนุษย์จะเป็นจุดอ่อนในการโจมตีรูปแบบนี้ได้



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด