Conform Playtech.ro: Hackerii își schimbă tactica: în loc să încerce să spargă autentificarea multi-factor (MFA), se concentrează pe resetarea acesteia. Metoda vizează procedurile interne ale companiilor pentru recuperarea accesului, exploatând situații legitime în care un utilizator își pierde telefonul, își schimbă numărul sau nu mai are acces la aplicația de autentificare.
Inginerie socială, arma principală a atacatorilor
Gruparea Scattered Spider este un exemplu elocvent în acest sens. Conform autorităților americane și internaționale, membrii acesteia studiază în prealabil procedurile de recuperare ale organizațiilor vizate. Prin apeluri repetate, adună informații despre datele solicitate de departamentul de suport la resetarea parolelor. Ulterior, contactează angajați specifici, folosind informații personale culese din rețele sociale sau baze de date compromise.
Odată convinși operatorii IT, atacatorii pot solicita resetarea parolei sau înregistrarea unei noi metode MFA. Uneori, după preluarea contului, aceștia își adaugă propriile dispozitive pentru autentificare, extinzându-și accesul în rețeaua companiei. MFA rămâne o protecție importantă, iar metodele moderne precum passkeys și cheile hardware FIDO2 oferă o rezistență sporită la phishing comparativ cu codurile SMS. Microsoft recomandă explicit adoptarea acestor soluții.
Impactul unui singur apel: cazul Marks & Spencer
Un incident dramatic a avut loc în 2025 la Marks & Spencer. Compania a confirmat în fața Parlamentului britanic că atacul inițial, care a paralizat sistemele, a fost posibil printr-o „impersonare sofisticată”. Atacatorii s-au prezentat drept persoane afiliate companiei și au convins un furnizor terț să reseteze o parolă.
Acest incident a degenerat într-un atac ransomware, oprind comenzile online timp de săptămâni, perturbând activitatea magazinelor și ducând la furtul unor date despre clienți. Marks & Spencer estima că impactul asupra profitului operațional ar putea ajunge la aproximativ 300 de milioane de lire sterline, înainte de acoperirea prin asigurări și alte măsuri. Cazul subliniază eficacitatea ingineriei sociale, chiar și în prezența unei infrastructuri tehnice robuste. Obținerea accesului legitim prin manipularea unei persoane autorizate poate fi o alternativă la descoperirea vulnerabilităților tehnice. Aceeași logică stă la baza tentativelor de ocolire a sistemelor MFA fără a le compromite tehnic.
Sursa: Playtech.ro



