Após 80 380m Hack, Chlorox processou seu fornecedor de “Desk” de dar senhas

Hacking é difícil. Bem, às vezes.

Outras vezes, basta ligar para a mesa de serviço de TI de uma empresa e fingir ser um funcionário que precisa redefinir a redefinição de senha, a verificação multi -fator octa e a verificação de vários fatores da Microsoft é redefinida … e aconteceu. Mesmo sem confirmar sua identidade.

Então você usa essas informações para fazer login na rede de destino e descobrir um usuário mais confiável que trabalha na segurança de TI. Você liga de volta ao balcão de serviço de TI, pois trabalha como essa agora é a segunda pessoa e solicita a mesma coisa: redefinição de senha, redefinição de verificação multi -fator OCTA e redefinição de verificação multi -fator Microsoft. Mais uma vez, a mesa fornece, nenhuma identificação é necessária.

Leia o artigo completo

Comentários

Link da fonte

Artigos Relacionados

Botão Voltar ao Topo