mfa

  1. NewsMaker

    Новости Красивая обёртка для кражи данных. Как выглядит фишинг, который не стыдно показать коллегам

    Индустрия нелегального софта добралась до высшей лиги. Фишинговые кампании против пользователей менеджеров паролей выходят на новый уровень. С сентября 2025 года злоумышленники последовательно развивают набор инструментов под названием 1Phish, нацеленный на клиентов сервиса 1Password. За...
  2. NewsMaker

    Новости Зачем рисовать подделки, когда оригинал сдают в аренду. Хакеры убили саму концепцию двухфакторной аутентификации

    Теперь код подтверждения уходит грабителям без малейших задержек. На подпольных площадках появился новый инструмент для фишинга под названием Starkiller, который в корне меняет механику кражи учётных данных. Вместо создания поддельных страниц входа злоумышленники используют реальные сайты...
  3. NewsMaker

    Новости Нажмите цифру 3, чтобы вас обокрали. Ваша супернадёжная двухфакторка — больше не преграда для хакеров

    Циничная вежливость в трубке стала самым эффективным инструментом взлома. Атаки с использованием социальной инженерии продолжают развиваться — теперь злоумышленники используют голосовые звонки в сочетании с динамическими фишинговыми наборами, которые позволяют в реальном времени управлять...
  4. NewsMaker

    Новости Нажмите цифру 3, чтобы вас обокрали. Ваша супернадёжная двухфакторка — больше не преграда для хакеров

    Циничная вежливость в трубке стала самым эффективным инструментом взлома. Атаки с использованием социальной инженерии продолжают развиваться — теперь злоумышленники используют голосовые звонки в сочетании с динамическими фишинговыми наборами, которые позволяют в реальном времени управлять...
  5. NewsMaker

    Новости Нажмите цифру 3, чтобы вас обокрали. Ваша супернадёжная двухфакторка — больше не преграда для хакеров

    Циничная вежливость в трубке стала самым эффективным инструментом взлома. Атаки с использованием социальной инженерии продолжают развиваться — теперь злоумышленники используют голосовые звонки в сочетании с динамическими фишинговыми наборами, которые позволяют в реальном времени управлять...
  6. NewsMaker

    Новости Заплати 200 евро и взломай Netflix. В Telegram торгуют «убийцей» двухфакторной аутентификации

    ИБ-специалисты бьют тревогу из-за нового тренда на теневом рынке. С начала августа 2025 года специалисты Zscaler наблюдают распространение нового набора для фишинга под названием BlackForce. За короткий период было выявлено как минимум пять различных версий этого инструмента. BlackForce...
  7. NewsMaker

    Новости Одна строчка в Outlook — и ваша зарплата ушла хакерам. Новая атака превращает рабочую почту в банкомат

    Киберпреступники нашли способ, как полностью переписать правила выплат. Согласно новому отчету Microsoft Threat Intelligence, финансово мотивированная группа Storm-2657 проводит масштабные атаки на университеты и компании, используя похищенные учетные записи сотрудников для перенаправления...
  8. NewsMaker

    Новости Чем сложнее пароль, тем проще взлом. Парадокс современной кибербезопасности раскрыт

    T1078 техника MITRE побеждает. Легитимные учётки стали оружием хакеров. На фоне растущего числа киберугроз, особенно со стороны продвинутых атакующих групп, один из самых опасных и при этом недооценённых векторов остаётся почти неизменным — это взлом учётных записей через подбор паролей...
  9. NewsMaker

    Новости Microsoft придумала, как повысить безопасность. И сделала её уязвимее, чем когда-либо

    Новая схема Microsoft упрощает доступ и одновременно пугает специалистов по безопасности. Microsoft внедрила новый механизм под названием Nested App Authentication (NAA) — «вложенная аутентификация приложений», который постепенно становится важной частью облачной экосистемы компании. Идея...
  10. NewsMaker

    Новости Один звонок — и минус $400 миллионов. Clorox судится с подрядчиком, поверившим хакеру

    Глупая ошибка службы поддержки слишком дорого обошлась компании. Компания Clorox подала иск против глобального IT-подрядчика Cognizant, обвинив его в грубейшей халатности, которая, по утверждению истца, привела к разрушительной кибератаке в августе 2023 года . Согласно содержанию жалобы...
  11. NewsMaker

    Новости Ритейл M&S атакован без единой строчки эксплойта — достаточно вежливо попросить

    Подрядчик обещал устойчивость, безопасность и развитие, но стал источником доступа для самых дерзких хакеров года. Громкий инцидент с атакой на британскую сеть магазинов Marks & Spencer получил новое развитие: источники сообщили, что злоумышленники из группировки Scattered Spider смогли...
  12. NewsMaker

    Новости MFA больше не панацея — прокси крадут аккаунты в реальном времени

    Двухфакторка сдаёт позиции, а WebAuthn только разогревается. Несмотря на активное внедрение многофакторной аутентификации (MFA), киберпреступники научились обходить её с помощью всё более изощрённых методов. Один из них — атаки типа «противник посередине» (Adversary-in-the-Middle, AiTM)...
  13. NewsMaker

    Новости Атака Cookie-Bite: как единственное браузерное расширение делает бесполезной всю систему MFA Microsoft

    Браузерные cookie оказались даже слаще, чем думали хакеры. В свежем исследовании , проведённом специалистами компании Varonis, продемонстрирован малозаметный, но эффективный способ обхода многофакторной аутентификации с помощью вредоносного расширения Chrome. Атака, получившая название...
  14. NewsMaker

    Новости MACE против админов: Microsoft по ошибке забанила десятки тысяч аккаунтов

    Случайный сбой обернулся глобальным IT-хаосом. В конце прошлой недели администраторы Windows из различных организаций столкнулись с волной массовых блокировок учётных записей. Причиной стал новый механизм проверки утечек данных в Microsoft Entra ID, ранее известной как Azure Active Directory...
  15. NewsMaker

    Новости Непрерывная пассивная аутентификация — новый метод борьбы с кражей токенов сессии

    Польский стартап Relock уничтожает фишинг инновационной разработкой. Даже самые продвинутые методы многофакторной аутентификации больше не дают полной защиты: фишинговые наборы «человек посередине» легко обходят пароли и одноразовые коды. Разработчики из Остина (Техас, США) предлагают...
  16. NewsMaker

    Новости MFA бессилен: Evilginx перехватывает сессии, не оставляя следов

    Между нажатием кнопки и катастрофой проходит всего пара секунд. На первый взгляд, Evilginx — это просто ещё один инструмент в арсенале атакующих. Однако за этим невзрачным названием скрывается одна из самых изощрённых реализаций схемы Adversary-in-the-Middle (AitM), позволяющая обойти даже...
  17. NewsMaker

    Новости £3 млн штрафа: британский регулятор наказал Advanced за киберхалатность

    79 тысяч пострадавших: последствия взлома системы поставщика NHS. Британский регулятор Information Commissioner’s Office (ICO) объявил о наложении штрафа в размере £3,07 млн на компанию Advanced Computer Software Group Ltd (Advanced) за несоблюдение требований к защите персональных данных...
  18. NewsMaker

    Новости Cloudflare: хакеры знают почти 50% паролей, введенных в Интернете

    Анализ показал современные тенденции безопасности в интернете. Онлайн-доступ к личным данным начинается с простого шага — ввода пароля. Однако использование одного и того же пароля для нескольких сервисов остаётся распространённой ошибкой, создающей серьёзные риски. Анализ Cloudflare...
  19. NewsMaker

    Новости Ботнет из 130000 устройств штурмует корпоративные сети Microsoft 365

    Хакеры нашли слабое место в защите Microsoft 365 – не поможет даже MFA. Специалисты SecurityScorecard сообщают , что масштабная ботнет-сеть из более чем 130000 скомпрометированных устройств проводит атаки методом подбора паролей (Password Spraying) на учетные записи Microsoft 365 по всему...
  20. NewsMaker

    Новости Хакеры заработали $500000 на гособлаке США

    За свою беспечность USAID заплатило большую цену. Агентство США по международному развитию (USAID) стало жертвой атаки криптоджекинга , которая привела к значительным убыткам на облачных сервисах. Инцидент произошел осенью 2024 года, когда злоумышленники получили доступ к тестовой среде...
  21. NewsMaker

    Новости Плагиат или ребрендинг? Sophos раскрывает секреты фишинг-сервиса FlowerStorm

    Как закрытие Rockstar2FA послужило толчком к привлечению аудитории. Некогда популярный сервис Rockstar2FA, впервые описанный исследователями Trustwave в ноябре 2024 года, специализировался на фишинговых атаках типа Adversary-in-the-Middle ( AiTM ), направленных на кражу данных учётных...
  22. NewsMaker

    Новости Миллион попыток за 3 минуты: новая брешь в MFA от Microsoft поражает своей простотой

    AuthQuake наглядно доказала – даже самые надёжные системы не гарантируют полной защиты. Microsoft устранила уязвимость в системе двухфакторной аутентификации, которая позволяла злоумышленникам обходить защиту и получать доступ к аккаунтам жертв без их ведома. Проблема, получившая название...
  23. NewsMaker

    Новости Когда MFA бессильна: AiTM-фишинг становится всё популярнее у злоумышленников

    Угрозы появляются быстрее, чем успевает адаптироваться ИБ-отрасль. Microsoft опубликовала подробное исследование угроз Adversary-in-the-Middle ( AiTM ) фишинговых атак, которые становятся всё более распространёнными из-за активного использования многофакторной аутентификации ( MFA )...
  24. NewsMaker

    Новости Гениальный взлом: Wi-Fi соседей становится ключом к корпоративным сетям

    Атака ближайшего соседа нарушила привычные меры защиты. В 2022 году была обнаружена новая сложная кибератака, которая стала одной из самых нестандартных за последнее время. Злоумышленники использовали уникальную технику, получившую название «Атака ближайшего соседа». Эта методика позволяла...
  25. NewsMaker

    Новости Принтер как инструмент: новый метод шантажа BianLian охватил критическую инфраструктуру

    ФБР рассказало, как изменилась тактика киберпреступников в 2024 году. ФБР совместно с агентством CISA и Австралийским центром кибербезопасности ( ACSC ) выпустили информационный бюллетень о методах, тактике и процедурах (TTPs), а также индикаторах компрометации (IOC), связанных с...