Martin Braathen Røise Skrevet 8. oktober 2020 Del Skrevet 8. oktober 2020 Stortinget har fått oversikt over hackerangrepet: Mener sikkerheten ikke har vært god nok Lenke til kommentar
Kimble Skrevet 8. oktober 2020 Del Skrevet 8. oktober 2020 Det hadde vært mer interessant / lærerikt å høre hvordan angriper har omgått tofaktor Lenke til kommentar
MegaMann2 Skrevet 8. oktober 2020 Del Skrevet 8. oktober 2020 2 minutes ago, Kimble said: Det hadde vært mer interessant / lærerikt å høre hvordan angriper har omgått tofaktor Finnes fler måter. Her er litt lesestoff: https://medium.com/bugbountywriteup/from-recon-to-bypassing-mfa-implementation-in-owa-by-using-ews-misconfiguration-b6a3518b0a63 https://threatpost.com/phishing-campaign-allows-for-mfa-bypass-on-office-365/155864/ Lenke til kommentar
HK76 Skrevet 8. oktober 2020 Del Skrevet 8. oktober 2020 Såvidt jeg vet ved å bruke en tjeneste som har vært aktivert som utelukker bruk av 2FA - Exchange Activesync. Dette anbefales STERKT fra MS sin side å deaktivere, da omtrent ingenting lenger bruker denne teknologien. Lenke til kommentar
StdB Skrevet 8. oktober 2020 Del Skrevet 8. oktober 2020 Det er vel bare informert om at det har vært 2FA på OWA-tjenesten. Det er som regel flere mulige veier inn. Har f.eks ikke sett noe offisielt info som tilsier at det var aktivert device-godkjenning på ActiveSync - det er ikke uvanlig at man nøyer seg kun med brukernavn og passord på denne tjenesten. Hvorvidt Outlook Anywhere (rpc) har vært åpen eller ei, er vel heller ikke omtalt noe sted? Tenker at det ikke er usannsynlig at dette angrepet er utført via en åpen Exchange-tjeneste som ikke var beskyttet med annet enn brukernavn og passord. Lenke til kommentar
Kimble Skrevet 8. oktober 2020 Del Skrevet 8. oktober 2020 Aha så de har med andre ord i realiteten ikke hatt 2fa Lenke til kommentar
GitKenneth Skrevet 13. oktober 2020 Del Skrevet 13. oktober 2020 Tvilsomme eksperter som mener i NRK og VG at 8 tegns passord i 2020 er «god sikkerhet», men for all del... Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå