Новости: MFA
Хакер Snowflake Моука признал вину: устаревшие пароли и отсутствие MFA открыли 165 облачных хранилищ
Узнайте, как хакер Коннор Райли Моука взломал 165 компаний через Snowflake, используя украденные пароли без MFA. 100 млн человек пострадали. Проверьте свои облачные аккаунты и включите обязательную MFA, чтобы избежать атак.

Ликвидация Tycoon2FA меняет ландшафт фишинга
После ликвидации платформы Tycoon2FA объем фишинга упал на 92%. Злоумышленники переключились на Microsoft Teams и автоматизированные BEC-атаки, охватившие 67 000 пользователей. Узнайте, какие новые методы используют хакеры и как защититься с помощью MFA, ключей FIDO и Zero-hour Auto Purge.

Microsoft откладывает отказ от функции Exchange Online PowerShell после обратной связи от IT-администраторов
Microsoft отложила отказ от параметра -Credential в Exchange Online PowerShell до декабря 2026 года. Узнайте, как это изменение повлияет на ваши скрипты автоматизации и почему стоит заранее перейти на современные методы аутентификации, такие как MFA.

Microsoft принуждает к корпоративному переходу на «passkeys»
Microsoft принуждает предприятия перейти на passkeys: с 1 сентября 2026 года они станут методом аутентификации по умолчанию в Entra ID, а SMS и голос отключат к февралю 2027 года. Узнайте, как подготовиться к обязательному переходу, избежать рисков и защитить учетные данные от ИИ-фишинга.

Корпоративные AI-агенты буксуют на входе, а не в логике: разрыв между концепцией и внедрением
Развертывание корпоративных ИИ-агентов тормозится не возможностями моделей, а запросами MFA, токенами сеансов и системами обнаружения ботов, созданными для блокировки автоматизированных процессов. Поскольку Gartner прогнозирует, что к концу года 40% корпоративных приложений будут иметь встроенные ИИ-агенты, интеграция с устаревшими системами является реальным барьером.

Пользователи Microsoft 365 стали жертвами уникальной «password spray» атаки
Пользователи Microsoft стали жертвами масштабной автоматизированной атаки перебором паролей (password spray). Компания Huntress сообщила о 81 миллионе попыток входа в учетные записи клиентов с 12 по 26 июня, с успехом в 78 случаях. Атаки использовали уязвимости в настройках MFA.

Эксперты по кибербезопасности предупреждают: одной лишь MFA уже недостаточно для защиты от хакеров
Эксперты по кибербезопасности предупреждают администраторов о росте фишинговых кампаний, нацеленных на кражу токенов доступа Microsoft 365 (M365) для обхода многофакторной аутентификации. Наборы для фишинга токенов M365, такие как EvilTokens и Kali365, становятся все более изощренными. — csoonline.com

ФБР предупреждает об угрозе «Kali Oauth stealers»
ФБР предупредило об опасности новой волны фишинговых атак, генерируемых инструментом Kali365. Он позволяет киберпреступникам получать токены доступа к Microsoft 365 и обходить MFA, захватывая токены Oauth. Схема схожа с классическим фишингом. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Обои HONOR Magic V6 для любого смартфона: 15…

