Microsoft разкри Storm-2949: нападателят превзема един-единствен потребител през social engineering на смяна на парола и MFA. После източва ключове, файлове и бази от целия облак.
- Microsoft разкри Storm-2949: атака, тръгваща от една самоличност и стигаща до целия облак (18 май).
- Методът: social engineering на смяна на парола и MFA подкана, после нападателят регистрира свое устройство.
- Източеното: файлове от OneDrive/SharePoint (вкл. VPN конфигурации) и тайни от Azure Key Vault.
Едно 'да' по телефона. Оттам тръгва целият пробив, който Microsoft разкри при групата Storm-2949 - от една компрометирана самоличност до пробив на целия облак: Microsoft 365, Azure, крайни устройства.
Реалният прочит е друг. Тук няма zero-day, нито гениален експлойт (метод за пробив в система). Най-евтиният път навътре е човекът - едно убедено 'да' на MFA подкана отваря всичко. Технологията е здрава. Убеждаването просто я заобикаля отстрани.
MFA не е магия. Накарат ли те сам да натиснеш 'одобри', вторият фактор пада. Затова защитата стои на два етажа - съмнение към неочаквани подкани, и граница докъде стига една самоличност, ако все пак падне. Второто те спасява, когато първото не сработи.