גם מיקרוסופט נפרצה: האקרים רוסים חדרו למיילים של ההנהלה דרך חשבון ישן בלי אימות דו-שלבי
בינואר 2024 חשפה מיקרוסופט, אחת מחברות הטכנולוגיה הגדולות בעולם, שקבוצת ריגול רוסית בשם Midnight Blizzard, המזוהה עם שירות הביון הרוסי, חדרה לתיבות הדואר האלקטרוני של בכירים בחברה. אם אפילו מיקרוסופט נפרצה, יש כאן לקח לכולם.
מה קרה
התוקפים השתמשו בשיטה שנקראת "ריסוס סיסמאות" (password spray): במקום לנחש הרבה סיסמאות לחשבון אחד, הם ניסו כמה סיסמאות נפוצות מול המון חשבונות, עד שמצאו חשבון פגיע. החשבון שנפרץ היה חשבון בדיקה ישן ולא בשימוש, וחשוב מכך, לא הופעל בו אימות דו-שלבי (אישור נוסף מעבר לסיסמה). דרך אותו חשבון נשכח הצליחו התוקפים להגיע למיילים של חברי ההנהלה הבכירה ושל עובדים בתחומי אבטחה ומשפט, ואף ניסו בהמשך להגיע לקוד המקור של החברה.
למה זה חשוב לכם
המקרה ממחיש שתי נקודות תורפה נפוצות מאוד גם אצל משתמשים פרטיים: חשבונות ישנים ונשכחים, וסיסמאות ללא הגנה נוספת. חשבון מייל ישן, פרופיל שלא נכנסתם אליו שנים או שירות שהפסקתם להשתמש בו, כולם יכולים להיות הדלת האחורית לחשבונות החשובים שלכם.
מה עושים?
הפעילו אימות דו-שלבי בכל חשבון חשוב, זו ההגנה הבודדת שהכי הייתה מונעת מתקפה כזו.
מחקו או סגרו חשבונות ישנים שאינכם משתמשים בהם עוד. חשבון שלא קיים אינו יכול להיפרץ.
השתמשו בסיסמאות חזקות וייחודיות לכל שירות, ולא בסיסמאות נפוצות שקל לנחש ("123456", "Password" וכדומה).
בדקו מדי פעם בהגדרות המייל אילו מכשירים ואפליקציות מחוברים לחשבון, ונתקו את מה שאינכם מזהים.
השורה התחתונה: התוקפים מחפשים את החוליה החלשה ביותר, ולרוב זו לא הסיסמה החזקה שלכם, אלא החשבון הישן ששכחתם ממנו. אימות דו-שלבי ותחזוקה של החשבונות סוגרים בדיוק את הפרצה הזו.
תגובות