Новости: MFA
Хакеры использовали уязвимости SharePoint для кражи учетных данных сотрудников энергетических компаний
Microsoft выявила изощренную фишинговую кампанию с использованием SharePoint, где хакеры обходили MFA через AiTM-атаки, похищали сессионные cookie и скрывали следы, настраивая правила удаления писем. Узнайте, как защитить свою компанию.

Киберпреступники взломали учетные записи Microsoft в энергетических компаниях и разослали 600 фишинговых писем.
Злоумышленники эксплуатируют уязвимости в SharePoint для атак на энергетический сектор, кражи учётных данных и захвата почтовых ящиков. Они используют фишинг с поддельными запросами на вход для получения доступов, а затем настраивают правила для сокрытия следов и рассылки спама контактам жертвы.

Bank of England: Финансовый сектор пренебрегает базовыми мерами кибербезопасности при разработке ПО
Ежегодный отчет CBEST за 2025 год выявил, что финансовые организации Великобритании продолжают игнорировать базовые меры кибербезопасности: от слабых паролей и контроля доступа до проблем с обновлением систем. Социальная инженерия остается серьезной угрозой, несмотря на улучшения в MFA.

Регулярность — залог эффективности оценки киберрисков
Узнайте, почему регулярная оценка киберрисков критически важна для современной компании. Статья раскрывает преимущества таких аудитов — от выявления уязвимостей и приоритизации мер до соблюдения комплаенса и снижения финансовых потерь от утечек данных.

Масштабная платформа киберпреступности как услуги RedVDS ликвидирована Microsoft, ФБР и Европолом.
Ликвидация киберпреступной платформы RedVDS: Microsoft и правоохранительные органы пресекли деятельность сервиса, похитившего свыше $40 млн через фишинг и дипфейки. Узнайте, как это повлияет на кибербезопасность.

Один преступник, пятьдесят взломанных организаций — и всё из-за отключённой многофакторной аутентификации.
Злоумышленники используют infostealer для кражи облачных учетных данных, что приводит к масштабным утечкам данных у десятков компаний. Отсутствие MFA делает организации уязвимыми для атак. Узнайте, как защитить свой бизнес.

Ошибки в настройке облака и как их избежать (в контексте безопасности).
Ошибки в облачных конфигурациях – распространенная проблема, создающая угрозу для данных. В статье рассматриваются основные риски, включая неправильные настройки сервисов, и даются 9 советов по усилению безопасности облачных сред, от многофакторной аутентификации до шифрования данных.

Вот несколько вариантов перевода, в зависимости от нюансов контекста безопасности: * **Что мешает беспарольной аутентификации** * **Главные препятствия для беспарольной защиты** * **Почему буксует переход на беспарольную аутентификацию** * **Слабые места беспарольной аутентификации**
В статье рассматриваются проблемы и перспективы внедрения решений аутентификации без пароля в корпоративной среде. Анализируются сложности, связанные с устаревшими системами, гибридными средами и безопасностью пользовательского опыта. Предлагаются стратегии и советы по успешному переходу на passwordless-технологии.

США прикрыли платформу для хранения паролей, которой фишеры воспользовались на 14,6 миллионов долларов.
Киберпреступники использовали платформу для сбора и хранения банковских учетных данных с целью кражи крупных сумм денег. США закрыли web3adspanels.org, поддерживавшую SEO-отравление и кражу данных.

Одноразовые коды — инструмент взлома корпоративных аккаунтов
Исследователи Proofpoint выявили новую схему обхода многофакторной аутентификации (MFA) с использованием одноразовых кодов OAuth 2.0. Хакеры получают доступ к корпоративным аккаунтам Microsoft 365, заставляя пользователей вводить коды. Метод применяют российские и китайские группы.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Обои HONOR Magic V6 для любого смартфона: 15…
- Новейший датчик присутствия от Aqara определяет,…