๐Ÿ”“ Aktor Ancaman Downgrade Autentikasi FIDO2 lewat Serangan PoisonSeed

Kelompok penyerang siber menggunakan teknik phishing canggih yang dijuluki PoisonSeed untuk secara aktif mengecoh sistem keamanan berbasis FIDO2 dan MFA, dengan cara melakukan downgrade otentikasi agar korban kembali menggunakan metode login yang lebih lemah.

FIDO2 dikenal sebagai standar autentikasi modern yang kuat dan tahan terhadap serangan phishing. Namun dalam kampanye ini, aktor ancaman berhasil memaksa pengguna untuk menggunakan alternatif seperti SMS atau password, membuka celah bagi pengambilalihan akun.


๐Ÿงช Bagaimana PoisonSeed Bekerja:


Dampak dan Sasaran:


Mengapa Ini Serius?


Rekomendasi:


Sumber

BleepingCompute

โ†‘
Exit mobile version