Новости: MFA
Идентификация как главная «атакующая поверхность»: что на самом деле используют современные взломщики
«Ретроспективный» подход. Защита сетевого периметра была фокусом безопасности десятилетиями. Но облака, SaaS и гибридная работа изменили ландшафт: идентификация стала ключевым элементом защиты от современных угроз, использующих украденные учетные данные. — csoonline.com

Фишинговая группировка FlowerStorm перешла на «virtual-machine obfuscation» для обхода защиты электронной почты
Активная кампания Phishing-as-a-Service FlowerStorm начала использовать браузерную виртуальную машину (KrakVM) для сокрытия кода кражи учетных данных. Это усложняет обнаружение атак традиционными инструментами. — csoonline.com

Иранские хакеры под маской «ransomware»-группировок проводят атаки под «ложным флагом»
Иранская шпионская группа MuddyWater (Seedworm) маскируется под банду программ-вымогателей Chaos в новой волне атак на предприятия. Цель — кража данных, а не шифрование. Атаки используют социальную инженерию и MFA для сбора данных. — csoonline.com

Человеческий фактор: почему BEC-атаки работают даже при наличии MFA
Компрометация деловой переписки (BEC) процветает даже при наличии MFA. Атаки используют человеческие факторы и пробелы в процессах, которые MFA не устраняет. Рассматриваются шаги по укреплению рабочих процессов утверждения и снижению бизнес-рисков. — csoonline.com

Ошибки в облачной конфигурации: как обеспечить безопасность и избежать рисков
Ошибки конфигурации в облаке, угрожающие корпоративным данным, — не новость. Отчет Qualys показывает, что компании до сих пор не обеспечивают комплексную защиту ресурсов. Опрос выявил, что 28% зафиксировали утечки, а 45% ВМ в AWS имеют неверные настройки. — csoonline.com

ФБР закрыло фишинговый сервис W3LL: разработчик за решеткой
ФБР и власти Индонезии ликвидировали глобальную фишинговую платформу W3LL, изъяв инфраструктуру и арестовав разработчика. Это первая скоординированная операция США и Индонезии против создателя фишингового комплекта, который использовался для кражи данных и мошенничества на миллионы долларов. — bleepingcomputer.com

Google: новые хакеры UNC6783 крадут корпоративные тикеты техподдержки Zendesk
Злоумышленник UNC6783 атакует провайдеров BPO для доступа к крупным компаниям, используя фишинг и социальную инженерию. Цель — кража данных и вымогательство. Рекомендации включают FIDO2 и мониторинг чатов. — bleepingcomputer.com

Почему простого мониторинга утечек уже недостаточно
Инфостилеры собирают учетные данные и сессионные файлы cookie в больших масштабах, обходя традиционные средства защиты. Lunar объясняет, почему одного простого мониторинга утечек недостаточно для противодействия современным атакам на учетные данные. […] — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Обои HONOR Magic V6 для любого смартфона: 15…

