Software Engineer Labdon
694 subscribers
52 photos
5 videos
6 files
1.24K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
When MFA Wasn't Enough: A Real AitM Incident Review (6 minute read)

🟢 خلاصه مقاله:
در دنیای امنیت سایبری، حملات مهاجمان همواره در حال تحول و تغییر هستند. یکی از تغییرات مهم در رویکردهای مهاجمان، انتقال تمرکز از سرقت اعتبارنامه‌های کاربری به سرقت توکن‌های احراز هویت است که نقش کلیدی در دسترسی اولیه به سامانه‌ها دارند. در یکی از مواردی که نویسنده تجربه کرده است، مهاجم موفق شد با استفاده از حمله من‌درمیان (Man-in-the-Middle) و بهره‌گیری از پراکسی مایکروسافت ۳۶۵، توکن احراز هویت کاربر را سرقت کند. اما برخلاف انتظارات، عملیات مخرب آن‌ها موفق نبود، چرا که تیم امنیتی بلافاصله تشخیص داد و با اقدام سریع، حمله را خنثی کرد. این مورد نشان می‌دهد که حتی در صورت سرقت توکن، آگاهی و واکنش سریع می‌تواند مانع از دستیابی مهاجمین به هدف نهایی شود.

در مثالی دیگر، مهاجم نتوانست توکنی را سرقت کند، زیرا سازمان مورد هدف از کلیدهای امنیتی FIDO2 بهره‌مند بود. این فناوری، سطح امنیتی بسیار بالایی را فراهم می‌کند و فرآیند احراز هویت را بسیار سخت‌تر می‌سازد. در این حالت، تلاش مهاجم برای انجام عملیات من‌درمیان و فریب سیستم با استفاده از پروکسی ناکام ماند، چرا که کلیدهای FIDO2 در دستگاه کاربر نگهداری می‌شوند و به‌راحتی قابل دزدیدن نیستند، حتی در صورت هک کردن شبکه. این مثال نشان می‌دهد که استفاده از فناوری‌های نوین مانند FIDO2 می‌تواند نقش مهمی در تقویت امنیت و حفاظت در برابر حملات پیشرفته ایفا کند.

در نتیجه، این تجربیات نشان می‌دهند که اتکا صرف به روش‌های سنتی مانند مدیریت اعتبارنامه‌ها کافی نیست. اهمیت نصب فناوری‌های امنیتی پیشرفته، واکنش سریع و آموزش کارمندان در مواجهه با حملات سایبری، حیاتی است. امنیت سایبری نیازمند رویکرد جامع و مستمر است تا بتوان در برابر تهدیدهای روزافزون، حفاظت موثر را تضمین کرد.

#امنیت_سایبری #احراز_هویت #FIDO2 #حمله_من‌درمیان

🟣لینک مقاله:
https://medium.com/@suryaraj78425/when-mfa-wasnt-enough-review-of-a-real-aitm-incident-f33ec595ca02?utm_source=tldrinfosec


👑 @software_Labdon