แฮกเกอร์ใช้หน้า Microsoft Entra ปลอม หลอกลงทะเบียน Passkey เสี่ยงยึดบัญชี Microsoft 365

กลุ่มผู้ไม่หวังดีเริ่มใช้เทคนิคฟิชชิงรูปแบบใหม่ โดยสร้างหน้า Microsoft Entra Passkey Enrollment ปลอม พร้อมใช้ Voice Phishing (Vishing) โทรหลอกเหยื่อให้ดำเนินการลงทะเบียน Passkey ส่งผลให้ผู้โจมตีสามารถเข้าควบคุมบัญชี Microsoft 365 ได้โดยไม่ต้องขโมยรหัสผ่านเพียงอย่างเดียว

จากการวิเคราะห์ของ Okta กลุ่มผู้โจมตีที่ติดตามในชื่อ O-UNC-066 ใช้ชุดเครื่องมือฟิชชิงที่ทำงานแบบเรียลไทม์ โดยมีผู้ควบคุมคอยตอบสนองตามขั้นตอนการยืนยันตัวตนของเหยื่อ ทำให้หน้าเว็บไซต์ปลอมมีพฤติกรรมใกล้เคียงกับหน้าล็อกอินของ Microsoft มาก จึงยากต่อการสังเกตความผิดปกติ

รูปแบบการโจมตี

  • หลอกให้เหยื่อเข้าสู่เว็บไซต์ฟิชชิงที่เลียนแบบ Microsoft
  • ขโมยชื่อผู้ใช้และรหัสผ่าน
  • หลอกให้กรอกรหัส OTP หรือกดยืนยัน MFA
  • จากนั้นหลอกให้เหยื่อลงทะเบียน Passkey ใหม่ แต่เป็น Passkey ที่ผู้โจมตีควบคุมอยู่เบื้องหลัง
  • เมื่อการลงทะเบียนสำเร็จ ผู้โจมตีสามารถใช้ Passkey ดังกล่าวเข้าสู่บัญชี Microsoft 365 ของเหยื่อได้ในอนาคต

คำแนะนำในการป้องกัน

  • ระมัดระวังการติดต่อที่อ้างว่าเป็นฝ่าย IT หรือ Microsoft และขอให้ดำเนินการด้านความปลอดภัยของบัญชี
  • ตรวจสอบทุกคำขอลงทะเบียน Passkey ว่าเป็นการดำเนินการที่ผู้ใช้เริ่มต้นเอง
  • ผู้ดูแลระบบควรเฝ้าระวังการลงทะเบียน Passkey หรือปัจจัยยืนยันตัวตนใหม่ที่ผิดปกติ และตรวจสอบบันทึกการเข้าสู่ระบบอย่างสม่ำเสมอ

การโจมตีครั้งนี้สะท้อนให้เห็นว่า แม้องค์กรจะใช้ Passkey และ MFA ซึ่งเป็นมาตรการด้านความปลอดภัยที่ทันสมัย แต่หากผู้ใช้ถูกหลอกให้ลงทะเบียน Passkey ให้กับผู้โจมตี ก็อาจนำไปสู่การยึดบัญชี Microsoft 365 ได้ ดังนั้น การสร้างความตระหนักรู้ของผู้ใช้งานและการเฝ้าระวังด้าน Identity Security จึงยังคงเป็นหัวใจสำคัญของการป้องกันภัยคุกคามในปัจจุบัน

ที่มา thehackernews


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
แฮกเกอร์โจมตี WordPress ผ่านช่องโหว่ร้ายแรง wp2Shell ยึดเว็บไซต์ด้วย Web Shell
แฮกเกอร์ฉวยโอกาสโจมตี Wordpress ผ่านช่องโหว่ WP2Shell ซึ่งอาจนำไปสู่การติดตั้ง Web Shell และการยึดควบคุมเซิร์ฟเวอร์จากระยะไกล
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
NT cyfence ร่วมงาน NT Smart City Day จังหวัดนครนายก เสริมความปลอดภัยไซเบอร์ให้กับ อปท.
NT cyfence ร่วมงาน NT Smart City Day จังหวัดนครนายก เดินหน้ายกระดับความปลอดภัยทางไซเบอร์และเทคโนโลยี CCTV...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบข้อมูลบัญชี VPN ของ Fortinet กว่า 73,000 อุปกรณ์รั่วไหลทั่วโลก
พบข้อมูลบัญชี VPN ของอุปกรณ์ Fortinet รั่วไหลกว่า 73,000 รายการทั่วโลก ซึ่งอาจรวมถึงชื่อผู้ใช้ อีเมล และรหัสผ่านของผู้ใช้งานบางส่วน...
อ่านต่อ >
Scroll to Top