Атаки с заменой SIM-карты переносят номер телефона жертвы на SIM-карту, контролируемую злоумышленником, перехватывая коды 2FA на основе SMS и позволяя захватить учетную запись Exchange.
Замените SMS 2FA аппаратными ключами безопасности или приложениями для аутентификации на всех учетных записях обмена и электронной почты, связанных с криптографическими активами. Добавьте защиту портов на уровне оператора связи, если это возможно.
Сведите к минимуму публичное раскрытие телефонных номеров и личных данных, которые злоумышленники используют для социальной инженерии сотрудников службы поддержки операторов связи.
Восстановление после замены SIM-карты зависит от скорости реагирования службы поддержки обмена; профилактика значительно более эффективна, чем исправление.