mfa

  1. NewsMaker

    Новости Похитители cookie: Microsoft предупреждает о росте числа атак «человек посередине» с обходом MFA

    PhaaS-платформы расширяют свой функционал, позволяя хакерам красть сессионные куки-файлы жертв. Корпорация Microsoft предупреждает об увеличении числа атак типа «человек посередине» ( MITM ), которые распространяются в рамках модели киберпреступности «фишинг как услуга»...
  2. NewsMaker

    Новости Юные британские хакеры взломали десятки организаций по всему миру, как им это удалось?

    Наблюдательный совет по кибербезопасности США опубликовал отчёт о деятельности группировки Lapsus$. Министерство внутренней безопасности США вчера опубликовало доклад , проанализировав атаки хакерской группировки Lapsus$. Злоумышленники взламывали десятки организаций с надёжной защитой...
  3. NewsMaker

    Новости Турецкие хакеры атакуют корпоративные аккаунты Microsoft 365 через платформу EvilProxy

    Злоумышленники мастерски обходят многофакторную аутентификацию и отбирают аккаунты у высокопоставленных сотрудников. Популярная платформа для фишинга EvilProxy активно используется злоумышленниками для атак на защищённые многофакторной аутентификацией ( MFA ) корпоративные аккаунты Microsoft...
  4. NewsMaker

    Новости Как придать вторую жизнь аккаунту уволенного сотрудника? Хакеры знают ответ

    CISA показала, как легко хакеры могут проникнуть в сеть компании без единой строчки кода. Агентство по кибербезопасности и защите инфраструктуры ( CISA ) опубликовало отчет , согласно которому более 50% кибератак на госучреждения, организации критической инфраструктуры и государственные...
  5. NewsMaker

    Новости ИИ против ИИ: новый фронт борьбы с фишингом

    Эксперты рассказали, как хакеры используют ИИ для создания фишинговых писем, и как ИИ защитит от фишинга. Фишинговые атаки, которые в прошлом году стали самым распространенным способом вымогательства денег у организаций, становятся все сложнее обнаружить. По данным ИБ-компании Abnormal...
  6. NewsMaker

    Новости «Greatness»: новый сервис фишинга, который позволяет неопытным хакерам взламывать любую компанию за считанные минуты

    Cервис использует Telegram-ботов для кражи учетных данных Microsoft 365. Исследователи Cisco обнаружили новый PaaS -сервис (Phishing-as-a-Service, фишинг как услуга), который позволяет начинающим хакерам включать «некоторые из самых продвинутых» функций в свои кибератаки. Подобно...
  7. NewsMaker

    Новости Microsoft вслед за Google прокачивает своё приложение Authenticator

    Инновациями не пахнет, но для укрепления безопасности вполне сойдёт. Вслед за недавним обновлением Google Authenticator, повышающим удобство и комфорт использования приложения, прокачать своё фирменное приложение для аутентификации решила и Microsoft , но только с целью повышения...
  8. NewsMaker

    Новости За $20 тыс. можно получить доступ к данным миллионов пользователей Android

    Хакеры заражают устройства через Google Play с помощью легитимных приложений. Специалисты Лаборатории Касперского сообщают , что за $20 тыс. можно приобрести вредоносное приложение, которое жертва может загрузить из Google Play Store. Эксперты ЛК изучили 9 рынков даркнета в период с...
  9. NewsMaker

    Новости «Лиса-пришелец» массово похищает данные из облачных сервисов

    Новый инструментарий под названием «AlienFox» нацелен на серверы 18 различных почтовых платформ. Новый модульный инструментарий под названием «AlienFox» («Лиса-пришелец») позволяет злоумышленникам сканировать неправильно настроенные облачные серверы для кражи ключей аутентификации и учётных...
  10. NewsMaker

    Новости LastPass сообщил, как именно хакеры получили доступ к хранилищу пользовательских паролей в прошлом году

    Злоумышленникам не пришлось «изобретать велосипед», помог обычный человеческий фактор. Менеджер паролей LastPass раскрыл дополнительную информацию об уже «второй скоординированной атаке» за последние месяцы, когда злоумышленники получили доступ и украли данные с серверов облачного хранилища...