🐻🚨 เตือนภัย! “BigBear” แฮกเกอร์สายพันธุ์ใหม่ ข้ามผ่านระบบ MFA ของ Microsoft 365 สบายๆ โดนไปแล้วกว่า 258 องค์กร!
คิดว่าเปิดใช้งานระบบ “สแกนนิ้ว/กดรับรหัสผ่านมือถือ” (MFA) แล้วจะปลอดภัย 100% ใช่ไหม? 🛑
แฮกเกอร์ยุคใหม่ได้พิสูจน์แล้วว่า แนวคิดนี้ใช้ไม่ได้อีกต่อไป!
💡 เกิดอะไรขึ้น?
นักวิจัยความปลอดภัยไซเบอร์เปิดเผยเรื่องราวของเครื่องมือแฮกเกอร์ชื่อ “BigBear 2.0” (แพลตฟอร์มหลอกลวงแบบ Phishing-as-a-Service) ที่เพิ่งโจมตีระบบ Microsoft 365 ข้ามผ่านการยืนยันตัวตน MFA ได้สำเร็จใน 258 องค์กรทั่วโลก และสูบข้อมูลรหัสผ่านรวมถึง Session Cookie ไปได้หลายพันรายการ! 🔐💥
🎭 วิธีที่แฮกเกอร์ใช้ทะลวงผ่าน MFA (เข้าใจง่ายๆ)
🎣 ดักกลางทาง (Adversary-in-the-Middle): แฮกเกอร์สร้างหน้าล็อกอิน Microsoft ปลอมที่เนียนมาก มาคั่นกลางระหว่าง “เรา” กับ “Microsoft จริง”
🔑 ปล่อยให้เรายืนยันตัวตนจนเสร็จ: เมื่อเรากรอกรหัสผ่านและกดอนุมัติรหัส OTP บนมือถือ (MFA) ตามปกติ
🍪 ฉก “ตั๋วผ่านทาง” (Session Cookie): พอระบบ Microsoft ออก “ตั๋วผ่านทาง” ให้เราเข้าใช้งาน แฮกเกอร์จะแอบฉกตั๋วใบนี้ไปทันที
🔓 เข้าสวมรอย: แฮกเกอร์สามารถใช้ตั๋วนี้ล็อกอินเข้าบัญชีเราได้ทันที โดย ไม่ต้องใช้รหัสผ่านหรือถามรหัส MFA อีกเป็นครั้งที่สอง!
🛡️ ทำอย่างไรถึงจะปลอดภัย?
🛑 สังเกต URL เสมอ: ก่อนพิมพ์รหัสผ่านหรือสแกนอะไร ตรวจสอบแถบที่อยู่เว็บ (Address bar) ว่าเป็นโดเมนของ Microsoft จริงๆ หรือไม่
🔑 เปลี่ยนไปใช้ Passkey / Hardware Key (FIDO2): ระบบกุญแจความปลอดภัยแบบฮาร์ดแวร์จริง หรือ Passkey จะป้องกันการถูกดักข้อมูลลักษณะนี้ได้ดีที่สุด
🔄 หากสงสัยว่าโดนแฮก: ให้แอดมินสั่ง “Sign out of all sessions” (ออกจากระบบทุกอุปกรณ์) และรีเซ็ตรหัสผ่านทันที เพื่อยกเลิก “ตั๋วผ่านทาง” ทั้งหมดที่ถูกขโมยไป
แชร์เตือนเพื่อนร่วมงานและฝ่าย IT ของคุณด่วน! ก่อนที่จะตกเป็นเหยื่อรายต่อไป ⚠️
#CyberSecurity #Microsoft365 #Phishing #MFA #เตือนภัยไซเบอร์ #BigBear #ITPro #SecurityUpdate