mfa

  1. NewsMaker

    Новости Один звонок — и минус $400 миллионов. Clorox судится с подрядчиком, поверившим хакеру

    Глупая ошибка службы поддержки слишком дорого обошлась компании. Компания Clorox подала иск против глобального IT-подрядчика Cognizant, обвинив его в грубейшей халатности, которая, по утверждению истца, привела к разрушительной кибератаке в августе 2023 года . Согласно содержанию жалобы...
  2. NewsMaker

    Новости Ритейл M&S атакован без единой строчки эксплойта — достаточно вежливо попросить

    Подрядчик обещал устойчивость, безопасность и развитие, но стал источником доступа для самых дерзких хакеров года. Громкий инцидент с атакой на британскую сеть магазинов Marks & Spencer получил новое развитие: источники сообщили, что злоумышленники из группировки Scattered Spider смогли...
  3. NewsMaker

    Новости MFA больше не панацея — прокси крадут аккаунты в реальном времени

    Двухфакторка сдаёт позиции, а WebAuthn только разогревается. Несмотря на активное внедрение многофакторной аутентификации (MFA), киберпреступники научились обходить её с помощью всё более изощрённых методов. Один из них — атаки типа «противник посередине» (Adversary-in-the-Middle, AiTM)...
  4. NewsMaker

    Новости Атака Cookie-Bite: как единственное браузерное расширение делает бесполезной всю систему MFA Microsoft

    Браузерные cookie оказались даже слаще, чем думали хакеры. В свежем исследовании , проведённом специалистами компании Varonis, продемонстрирован малозаметный, но эффективный способ обхода многофакторной аутентификации с помощью вредоносного расширения Chrome. Атака, получившая название...
  5. NewsMaker

    Новости MACE против админов: Microsoft по ошибке забанила десятки тысяч аккаунтов

    Случайный сбой обернулся глобальным IT-хаосом. В конце прошлой недели администраторы Windows из различных организаций столкнулись с волной массовых блокировок учётных записей. Причиной стал новый механизм проверки утечек данных в Microsoft Entra ID, ранее известной как Azure Active Directory...
  6. NewsMaker

    Новости Непрерывная пассивная аутентификация — новый метод борьбы с кражей токенов сессии

    Польский стартап Relock уничтожает фишинг инновационной разработкой. Даже самые продвинутые методы многофакторной аутентификации больше не дают полной защиты: фишинговые наборы «человек посередине» легко обходят пароли и одноразовые коды. Разработчики из Остина (Техас, США) предлагают...
  7. NewsMaker

    Новости MFA бессилен: Evilginx перехватывает сессии, не оставляя следов

    Между нажатием кнопки и катастрофой проходит всего пара секунд. На первый взгляд, Evilginx — это просто ещё один инструмент в арсенале атакующих. Однако за этим невзрачным названием скрывается одна из самых изощрённых реализаций схемы Adversary-in-the-Middle (AitM), позволяющая обойти даже...
  8. NewsMaker

    Новости £3 млн штрафа: британский регулятор наказал Advanced за киберхалатность

    79 тысяч пострадавших: последствия взлома системы поставщика NHS. Британский регулятор Information Commissioner’s Office (ICO) объявил о наложении штрафа в размере £3,07 млн на компанию Advanced Computer Software Group Ltd (Advanced) за несоблюдение требований к защите персональных данных...
  9. NewsMaker

    Новости Cloudflare: хакеры знают почти 50% паролей, введенных в Интернете

    Анализ показал современные тенденции безопасности в интернете. Онлайн-доступ к личным данным начинается с простого шага — ввода пароля. Однако использование одного и того же пароля для нескольких сервисов остаётся распространённой ошибкой, создающей серьёзные риски. Анализ Cloudflare...
  10. NewsMaker

    Новости Ботнет из 130000 устройств штурмует корпоративные сети Microsoft 365

    Хакеры нашли слабое место в защите Microsoft 365 – не поможет даже MFA. Специалисты SecurityScorecard сообщают , что масштабная ботнет-сеть из более чем 130000 скомпрометированных устройств проводит атаки методом подбора паролей (Password Spraying) на учетные записи Microsoft 365 по всему...
  11. NewsMaker

    Новости Хакеры заработали $500000 на гособлаке США

    За свою беспечность USAID заплатило большую цену. Агентство США по международному развитию (USAID) стало жертвой атаки криптоджекинга , которая привела к значительным убыткам на облачных сервисах. Инцидент произошел осенью 2024 года, когда злоумышленники получили доступ к тестовой среде...
  12. NewsMaker

    Новости Плагиат или ребрендинг? Sophos раскрывает секреты фишинг-сервиса FlowerStorm

    Как закрытие Rockstar2FA послужило толчком к привлечению аудитории. Некогда популярный сервис Rockstar2FA, впервые описанный исследователями Trustwave в ноябре 2024 года, специализировался на фишинговых атаках типа Adversary-in-the-Middle ( AiTM ), направленных на кражу данных учётных...
  13. NewsMaker

    Новости Миллион попыток за 3 минуты: новая брешь в MFA от Microsoft поражает своей простотой

    AuthQuake наглядно доказала – даже самые надёжные системы не гарантируют полной защиты. Microsoft устранила уязвимость в системе двухфакторной аутентификации, которая позволяла злоумышленникам обходить защиту и получать доступ к аккаунтам жертв без их ведома. Проблема, получившая название...
  14. NewsMaker

    Новости Когда MFA бессильна: AiTM-фишинг становится всё популярнее у злоумышленников

    Угрозы появляются быстрее, чем успевает адаптироваться ИБ-отрасль. Microsoft опубликовала подробное исследование угроз Adversary-in-the-Middle ( AiTM ) фишинговых атак, которые становятся всё более распространёнными из-за активного использования многофакторной аутентификации ( MFA )...
  15. NewsMaker

    Новости Гениальный взлом: Wi-Fi соседей становится ключом к корпоративным сетям

    Атака ближайшего соседа нарушила привычные меры защиты. В 2022 году была обнаружена новая сложная кибератака, которая стала одной из самых нестандартных за последнее время. Злоумышленники использовали уникальную технику, получившую название «Атака ближайшего соседа». Эта методика позволяла...
  16. NewsMaker

    Новости Принтер как инструмент: новый метод шантажа BianLian охватил критическую инфраструктуру

    ФБР рассказало, как изменилась тактика киберпреступников в 2024 году. ФБР совместно с агентством CISA и Австралийским центром кибербезопасности ( ACSC ) выпустили информационный бюллетень о методах, тактике и процедурах (TTPs), а также индикаторах компрометации (IOC), связанных с...
  17. NewsMaker

    Новости Изменения в Google Cloud: эра паролей закончится в 2025 году

    Google Cloud делает MFA обязательной для всех пользователей. Google Cloud объявил о введении обязательной многофакторной аутентификации ( MFA ) для всех пользователей в 2025 году. Мера направлена на усиление защиты аккаунтов, особенно в условиях растущих угроз фишинга и компрометации...
  18. NewsMaker

    Новости Безопасность в каждом коде: Google задаёт новый стандарт для мира IT

    Что уже делает техногигант для соблюдения концепции Secure by Design? Компания Google недавно опубликовала документ, демонстрирующий её успехи в рамках инициативы Secure by Design . Эта инициатива, поддержанная Агентством по кибербезопасности и инфраструктурной безопасности США ( CISA ) и...
  19. NewsMaker

    Новости WordPress ужесточает контроль: двухфакторная аутентификация становится обязательной

    Специалисты предупреждают о возможных последствиях нововведения. WordPress с 1 октября 2024 года вводит новое обязательное требование для аккаунтов с доступом к обновлениям плагинов и тем — включение двухфакторной аутентификации ( 2FA ). Этот шаг направлен на усиление безопасности и...
  20. NewsMaker

    Новости Австралия бьёт тревогу: инфостилеры массово проникают в местные организации

    Что скрывается за удалёнными атаками на корпоративные сети? Австралийский центр кибербезопасности ( ACSC ) предупреждает организации о растущей угрозе со стороны вредоносного ПО, известного как «инфостилеры». Эти программы собирают конфиденциальные данные с устройств пользователей, такие как...
  21. NewsMaker

    Новости Токены-призраки: заблокированные карты продолжают работать в Apple Pay и Google Pay

    Блокировка карты больше не означает безопасность. Группа исследователей безопасности выявила уязвимости в системах Apple Pay, Google Pay и PayPal , которые позволяют использовать украденные и аннулированные платежные карты для проведения транзакций. Исследование было представлено на...
  22. NewsMaker

    Новости Групповые политики и вредоносные скрипты: Qilin нашёл новую лазейку для кражи данных

    Пользователи Google Chrome подверглись тайному сбору логинов и паролей. Исследователи из компании Sophos обнаружили атаку с использованием программы-вымогателя Qilin, в ходе которой злоумышленники похитили данные учётных записей, хранящихся в браузере Google Chrome на ряде...
  23. NewsMaker

    Новости От захвата домена до офисного пропуска: цифровое вторжение в осязаемую реальность

    Rapid7 раскрывает детали крайне занимательной кибератаки. Компания Rapid7 недавно провела тестирование на проникновение, целью которого было выявить уязвимости системы безопасности одного из своих клиентов. В ходе тестирования были обнаружены значительные проблемы в сетевой сегментации и...
  24. NewsMaker

    Новости Snowflake готовит почву для внедрения обязательной многофакторной аутентификации

    Недавний скандал со взломом 165 клиентов не оставил компании другого выбора. Компания Snowflake , занимающаяся облачным хранением данных и аналитикой, недавно объявила о введении новой функции для администраторов — возможности включить обязательную многофакторную аутентификацию ( MFA ) для...
  25. NewsMaker

    Новости HEAT-атаки: киберугрозы нового поколения заполонили цифровое пространство

    Десятки тысяч высокоценных аккаунтов были скомпрометированы за короткий срок. Согласно последнему отчёту компании Menlo Security , глобальные киберпреступные объединения быстро развиваются, применяя передовые методы и получая государственную поддержку. В документе раскрываются новые угрозы...