Кібернападники викрадають доступ до хмарних даних через фальшиві налаштування passkey

Кібернападники викрадають доступ до хмарних даних через фальшиві налаштування passkey

Збільшення залежності організацій від хмарних сервісів робить корпоративні дані привабливою мішенню для кіберзлочинців, які постійно шукають нові шляхи обходу методів захисту. За спостереженнями дослідників із кібербезпеки, фішингові атаки вийшли на новий рівень: нападники навчилися використовувати тему впровадження ключів доступу (passkeys) для захоплення корпоративних облікових записів.

Згідно з попередженнями фахівців, зараз фіксується активна кампанія соціальної інженерії, орієнтована на співробітників компаній та організацій. Зловмисники видають себе за представників внутрішніх служб технічної підтримки (IT help desk) і змушують користувачів виконувати фальшиві інструкції з налаштування passkey.

Схема обману через імітацію IT-підтримки

У цій кампанії кіберзлочинці застосовують методи соціальної інженерії, маскуючись під співробітників відділу IT-підтримки. Використовуючи довіру працівників до внутрішніх служб, вони надсилають повідомлення або запити від імені технічного персоналу.

Головним інструментом маніпуляції є нібито обов’язкова процедура налаштування або оновлення ключів доступу (passkeys). Співробітники, вважаючи, що виконують стандартне робоче прохання від власного IT-відділу, слідують вказівкам атак у системі.

Загроза для корпоративних хмарних сховищ

Хоча ключі доступу (passkeys) створювалися для підвищення безпеки, зловмисники адаптували фішингові техніки під процес їхнього впровадження. Отримуючи контроль під час фальшивого налаштування, нападники компрометують цифрову ідентичність співробітника.

Після успішного захоплення облікового запису працівника кіберзлочинці здобувають прямий доступ до корпоративних хмарних даних організації. Це створює серйозну загрозу витоку конфіденційної інформації та втрати контролю над хмарною інфраструктурою.

Ключові висновки щодо нової загрози

Аналіз виявленої кампанії вказує на декілька критичних аспектів, які варто враховувати при захисті корпоративних систем:

  • Соціальна інженерія залишається основним вектором атак, де мішенню є людський фактор і довіра до IT-підтримки.
  • Нападники адаптують фішинг під нові технології аутентифікації, такі як ключі доступу (passkeys).
  • Головна мета зловмисників — компрометація облікових записів для подальшого проникнення в хмарні корпоративні сховища.

Перевірка будь-яких запитів від служб технічної підтримки та підвищена уважність до процедур налаштування є вирішальними для збереження безпеки хмарних даних.

Дата публікації джерела: 16.09.2026 22:16.

Джерело: campustechnology.com

Ділись своїми роботами та отримуй миттєві бонуси!

Маєш корисні навчальні матеріали, які припадають пилом на твоєму комп'ютері? Розрахункові, лабораторні, практичні чи контрольні роботи — завантажуй їх прямо зараз і одразу отримуй бали на свій рахунок! Заархівуй всі файли в один .zip (до 100 МБ) або завантажуй кожен файл окремо. Внесок у спільноту – це легкий спосіб допомогти іншим та отримати додаткові можливості на сайті. Твої старі роботи можуть приносити тобі нові нагороди!
Нічого не вибрано
0%

Оголошення від адміністратора

Антиботан аватар за замовчуванням

Подякувати Студентському архіву довільною сумою

Admin

26.02.2023 12:38

Дякуємо, що користуєтесь нашим архівом!