Greatness

Plataforma Greatness de phishing evolui e ataca contas Microsoft 365

A plataforma de phishing Greatness, ativa desde meados de 2022, ampliou suas táticas, passando de ataques de credenciais para ataques adversário-no-meio e phishing de código de dispositivo, visando contas do Microsoft 365. Com um custo de US$ 289 por mês, a plataforma é vendida a cibercriminosos em um canal do Telegram com milhares de assinantes. Recentemente, a equipe de pesquisa da ZeroBEC observou uma campanha em que os operadores do Greatness abusaram da plataforma de comunicação RingCentral para contornar filtros de segurança de e-mail. Os atacantes se passaram pela RingCentral, enviando e-mails falsos que pareciam vir de um remetente legítimo, utilizando notificações de correio de voz e avaliações de desempenho como iscas. Apesar de falhas nas verificações de autenticação, os e-mails foram aceitos devido à lista de remetentes seguros da RingCentral. Ao clicar nos links, as vítimas eram direcionadas para a infraestrutura do Greatness, onde seus tokens de autenticação eram capturados. Após a violação, os atacantes conseguiram acessar contas comprometidas por mais de duas semanas, explorando dados do Microsoft 365, como e-mails e arquivos do OneDrive. A ZeroBEC sugere que as empresas auditem suas listas de remetentes seguros e monitorem acessos suspeitos ao Microsoft 365.

Kit de phishing como serviço Greatness expande suas capacidades

O kit de phishing como serviço (PhaaS) conhecido como Greatness, que se tornou uma solução de crime cibernético, agora suporta phishing por código de dispositivo, uma ameaça crescente que explora a autorização de dispositivo OAuth 2.0 para contornar a autenticação multifator (MFA) e tomar controle de contas de usuários. O Greatness permite roubo de credenciais e tokens, abuso de consentimento OAuth e é acessível por meio de uma assinatura em um canal público do Telegram, com mais de 3.250 assinantes. O custo da assinatura aumentou de $120 para $289 por mês, oferecendo acesso a um painel com estatísticas de campanhas e modelos de isca prontos para uso. Recentemente, campanhas de phishing têm explorado iscas de voicemail da RingCentral, aproveitando a confiança de clientes legítimos. A análise mostra que tokens de autenticação roubados são reutilizados rapidamente, permitindo acesso prolongado a recursos do Microsoft 365. O Greatness representa uma evolução significativa nas plataformas PhaaS, que agora integram ecossistemas de ataque mais complexos, refletindo uma tendência preocupante no cenário de cibersegurança.