Autor: Łukasz Lein
|
|
Publikacja: 17-04-2024
Ważne

Jak opublikował SYMANTEC w swoim najnowszym biuletynie użytkownicy Cisco Duo są zagrożeni zwiększoną liczbą ataków phishingowych po naruszeniu łańcucha dostaw.

Użytkownikom usługi uwierzytelniania wieloskładnikowego (MFA) Cisco Duo zaleca się zachowanie czujności w przypadku nasilenia się prób stosowania socjotechniki lub prób phishingu. Niniejsze ostrzeżenie zostało wydane przez firmę Duo po wykryciu naruszenia u jednego z dostawców usług telefonii SMS i VIoIP w dniu 1 kwietnia 2024 r. Dostawca usług stał się celem nieznanego podmiotu, który wykorzystał technikę phishingu, aby oszukać pracownika i uzyskać dostęp do jego uprawnień. Po uzyskaniu dostępu do sieci dostawcy, atakujący ukradł metadane i logi wiadomości wysyłanych przez niektórych użytkowników kont Duo w marcu 2024 r. 

Skradzione dane nie obejmowały tych uwierzytelniających ani treści wiadomości, natomiast zawierały numery telefonów, operatora, datę i godzinę, lokalizację oraz typ wiadomości. Informacje te mogą zostać wykorzystane przez osobę atakującą do opracowania skuteczniejszych treści phishingowych skierowanych do użytkowników dotkniętych tym naruszeniem. 

Naruszenie to po raz kolejny uwydatnia zainteresowanie osób atakujących atakowaniem dostawców usług MFA, a także wspólne ryzyko w łańcuchu dostaw wynikające z korzystania z usług dostawców zewnętrznych, czy to w przypadku komponentów oprogramowania lub sprzętu, czy też usług.

Wszystkich tych, którzy korzystają z usług MFA od CISCO i chcą je zmienić lub w ogóle nie posiadają dodatkowej autentykacji, a chcą zachować trend ZERO Trust Network Access zapraszamy do zapoznania się z rozwiązaniem SYMANTEC VIP.

 

Oficjalna informacja CISCO
Artykuł z DarkReading

 

 

 

 

O autorze: Łukasz Lein

Product manager - Opiekun marki Symantec
Od blisko 10 lat w naszej firmie. Bacznie śledzi ruchy cyberprzestępczości w Polsce i na świecie, dzięki czemu wie, jak pomóc klientom zabezpieczyć swoją sieć firmową przed wszelkimi atakami. Z zamiłowania, po pracy, aktywny "piłkokopacz".

Jesteśmy dla Ciebie

4.8 25 opinii
Zobacz opinie
WW
Wienia W
03-10-2023
Współpracuję z firmą Arkanet już kilka ładnych lat i jak na razie nie zamierzam zmieniać na inną firmę - fachowa pomoc i doradztwo, pełen profesjonalizm, szybki kontakt co jest w dzisiejszych czasach bardzo ważne - polecam.
MJ
Mateusz Jaksender
26-01-2024
Firma godna polecenia. Jestem bardzo zadowolony z ich doradztwa przy zakupie programu antywirusowego do firmy. Kontakt z Panem od sprzedaży był bezproblemowy a wszystkie szczegóły oferty jasno i klarownie przedstawione zgodnie z moimi oczekiwaniami.
ŁT
Łukasz Tomasik
18-04-2023
Bardzo profesjonalne podejście do klienta. Zaangażowanie i chęć pomocy w każdej sprawie. Wsparcie produktowe na poziomie wyższym niż u konkurencji. Współpraca z firmą od kilku lat. Opinia oparta na realnych przypadkach współpracy i pomocy oferowanej posprzedażowo przez inżynierów współpracujących z Arkanet. Polecam!
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie