Abuse Melding

Je hebt een klacht over de onderstaande posting:

Vandaag, 14:48 door Anoniem

ReliaQuest publiceert zelf onderzoek op hun site waarin aanvallers binnen 4 minuten lateral movement halen en binnen 6 minuten data exfiltreren, en verkoopt een platform met de belofte "contain threats in under 5 minutes". En de voordeur bleek een wachtwoord plus een push die je goedkeurt. Precies de MFA-vorm waarvan al twee jaar bekend is dat phishing er dwars doorheen loopt. Op bleeping en de blog staat wel wat meer info hoe de aanval was. phishing-resistant MFA had dit gewoon gestopt. Een passkey tekent over het origin, dus op reliaquest.claims zkomt er domweg geen assertion uit de authenticator. Maar device trust heeft hier wel gehouden en dat is het verschil tussen een incident en een datalek. Alleen was dat dus het vangnet voor een eerste laag die ze in hun eigen rapporten al hadden afgeschreven.

Beschrijf je klacht (Optioneel):

captcha