Lừa đảo qua điện thoại Okta: Vì sao MFA vẫn bị bẻ khóa dễ dàng?

Các hacker đang chuyển từ lừa đảo email sang tấn công trực tiếp vào Okta và các nhà cung cấp định danh bằng kỹ thuật xã hội qua giọng nói, còn gọi là “lừa đảo qua điện thoại Okta” (vishing). Xu hướng này biến các vụ chiếm quyền tài khoản riêng lẻ thành vi phạm dữ liệu đám mây trên diện rộng thông qua cơ chế Đăng nhập một lần (SSO). Thay vì gửi link độc hại, kẻ tấn công giữ nạn nhân trên điện thoại và hướng dẫn từng bước để chuyển giao quyền kiểm soát tài khoản định danh. Trong các...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})