Post di Communication Valley Reply

Visualizza la pagina dell’organizzazione di Communication Valley Reply, immagine

6.051 follower

L'attacco #Browser-in-the-Middle (BitM) cos'è? È una nuova e preoccupante evoluzione del classico Man-in-the-Middle (MitM) in grado di superare alcune limitazioni di quest'ultimo. Attraverso questa tecnica, gli aggressori sono in grado di acquisire i dati degli utenti e persino eludere meccanismi di sicurezza avanzati come l'autenticazione a più fattori (MFA). Questo tipo di attacco viene eseguito interponendo un browser invisibile e controllato dall'attaccante tra il browser legittimo dell'utente e il servizio a cui sta accedendo. Attraverso questo stratagemma, l'attaccante può equipaggiare il browser compromesso con una serie di strumenti per l'analisi e il monitoraggio della vittima, come keylogger, proxy web e altri strumenti di spionaggio, al fine di ottenere i dati sensibili di quest'ultima. Le caratteristiche distintive di questo tipo di tecnica risiedono nel suo vettore d'attacco e nella sua capacità di operare senza richiedere alcuna installazione all'interno del computer della vittima. In genere, l'attacco BitM è avviato attraverso varie tecniche di social engineering, come il phishing o lo smishing. Successivamente, inviato l'URL del server che ospita il browser malevolo, gli aggressori attendono che l'utente cadendo vittima del loro inganno inizi a navigare all'interno del servizio utilizzando il loro browser. Il Red Team di Communication Valley Reply sfrutta questa e altre tecniche di social engineering moderne al fine di eseguire una valutazione della postura di sicurezza, con lo scopo di mettere in evidenza eventuali criticità nei processi, nella componente umana e nei presidi tecnologici in uso. Se ti piacerebbe conoscere più nel dettaglio i servizi erogati dal nostro Red Team contattaci alla mail amministrazione.commvalley@reply.it Reply

  • Nessuna descrizione alternativa per questa immagine

Un metodo alternativo consiste nella clonazione dei cookie di sessione

Per visualizzare o aggiungere un commento, accedi