เครื่องมือฟิชชิ่ง Greatness เพิ่มฟีเจอร์ Device Code โจมตีข้าม MFA ขโมยโทเคน
Greatness เพิ่ม Device Code Phishing เพื่อเลี่ยง MFA ขโมยโทเคน องค์กรต้องเพิ่มมาตรการป้องกันและให้ความรู้พนักงาน
แพลตฟอร์มฟิชชิ่งเชิงพาณิชย์หรือที่เรียกกันว่า Phishing-as-a-Service ภายใต้ชื่อ Greatness ได้กลายเป็นเครื่องมืออาชญากรรมไซเบอร์ล่าสุดที่เพิ่มความสามารถในการโจมตีด้วยเทคนิค Device Code Phishing ซึ่งเป็นภัยคุกคามทางไซเบอร์ที่กำลังเติบโตอย่างรวดเร็วในปัจจุบัน
เทคนิคดังกล่าวใช้ประโยชน์จากกลไกการอนุญาตอุปกรณ์ของโปรโตคอล OAuth 2.0 อย่างถูกต้องตามหลักการ เพื่อหลบเลี่ยงมาตรการยืนยันตัวตนแบบหลายขั้นตอนหรือ MFA และเข้าควบคุมบัญชีผู้ใช้แทน
Greatness คืออะไร
Greatness เป็นชุดเครื่องมือฟิชชิ่งแบบบริการที่มีขีดความสามารถสูง โดยก่อนหน้านี้รองรับการโจมตีแบบผู้โจมตีอยู่ตรงกลางหรือ AiTM เพื่อขโมยข้อมูลรับรองและคุกกี้เซสชันของผู้ใช้งาน
จากการวิเคราะห์ล่าสุด Greatness ได้ขยายขีดความสามารถด้วยการเพิ่มการโจมตีแบบ Device Code Phishing เข้าไปในชุดเครื่องมือ ทำให้นักโจมตีสามารถสร้างแคมเปญฟิชชิ่งที่ซับซ้อนยิ่งขึ้นและเลี่ยงระบบรักษาความปลอดภัยได้ดีกว่าเดิม
กลไกการโจมตี Device Code Phishing
การโจมตีด้วย Device Code อาศัยขั้นตอนการตรวจสอบสิทธิ์ของ OAuth 2.0 ที่ช่วยให้ผู้ใช้สามารถเข้าสู่ระบบบนอุปกรณ์ที่ไม่มีความสามารถในการป้อนข้อมูลครบถ้วน เช่น สมาร์ททีวีหรืออุปกรณ์ IoT โดยผู้ใช้จะได้รับรหัสสั้น ๆ เพื่อนำไปกรอกบนอุปกรณ์อื่น
นักโจมตีใช้ประโยชน์จากขั้นตอนนี้ด้วยการหลอกให้ผู้ใช้ป้อนรหัสดังกล่าวบนเว็บไซต์ปลอมที่ควบคุมอยู่ จากนั้นจึงใช้รหัสนั้นเพื่อขอโทเคนเข้าถึงบัญชีจากระบบจริง ซึ่งทำให้ไม่จำเป็นต้องทราบรหัสผ่านหรือผ่านการยืนยันตัวตนแบบ MFA เลยแม้แต่น้อย
ผลกระทบต่อองค์กร
การเพิ่มความสามารถนี้ทำให้ภัยคุกคามจาก Greatness รุนแรงขึ้นอย่างมีนัยสำคัญ เพราะแม้องค์กรจะใช้ MFA ที่เข้มงวดเพียงใด ก็ยังมีความเสี่ยงที่ผู้ใช้รายใดรายหนึ่งจะตกเป็นเหยื่อและทำให้ผู้โจมตีเข้าถึงระบบได้
องค์กรจึงจำเป็นต้องเพิ่มความตระหนักรู้ให้พนักงาน และพิจารณาใช้มาตรการป้องกันเพิ่มเติม เช่น การตรวจสอบสิทธิ์แบบต่อเนื่อง การจำกัดการใช้อุปกรณ์ส่วนตัว และการเฝ้าระวังพฤติกรรมที่ผิดปกติจากผู้ใช้
แนวทางป้องกันเบื้องต้น
ผู้ดูแลระบบควรกำหนดนโยบายการใช้อุปกรณ์และแอปพลิเคชันให้รัดกุม โดยเฉพาะการอนุญาตให้ใช้ Device Code กับแอปพลิเคชันที่ไม่จำเป็นเท่านั้น พร้อมทั้งติดตั้งระบบตรวจจับความผิดปกติที่สามารถสังเกตเห็นความพยายามในการขอโทเคนซ้ำ ๆ ได้
นอกจากนี้ การฝึกอบรมพนักงานให้รู้เท่าทันกลลวงฟิชชิ่งและตรวจสอบ URL ให้รอบคอบก่อนป้อนข้อมูลสำคัญ จะช่วยลดความเสี่ยงที่มนุษย์จะเป็นจุดอ่อนในการโจมตีรูปแบบนี้ได้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด