Admin
Администратор
Злоумышленники использовали новую схему атак под названием EvilTokens для получения доступа к 12000 почтовым ящикам Microsoft. Особенность этой атаки заключается в том, что жертвы сами подтверждали несанкционированные сессии на официальной странице входа. Преступники создавали поддельные токены доступа, которые система Microsoft воспринимала как легитимные. Пользователи, не подозревая об угрозе, вводили свои данные на настоящем сайте компании. В результате злоумышленники получали полный контроль над аккаунтами без взлома паролей. Эксперты отмечают, что традиционные методы защиты оказались неэффективны против этой схемы. Для предотвращения подобных атак рекомендуется использовать двухфакторную аутентификацию и регулярно проверять активные сессии.