Klaidingi išoriniai MFA teikėjai gali pavogti slaptažodžius prisijungiant

Saugumo tyrėjai sukūrė ataką, leidžiančią įsilaužėliams, turintiems privilegijuotą prieigą, užregistruoti klaidingą išorinį MFA teikėją, kuris vogtų vartotojų slaptažodžius legitimiais prisijungimais. Ši nauja technika apeina daugiapakopio autentifikavimo apsaugą, išnaudodama organizacijos konfigūracijos klaidas.

Klaidingi išoriniai MFA teikėjai gali pavogti slaptažodžius prisijungiant
95%
Aktualumas
90%
Svarba
3/4
Kritikalumas

Saugumo tyrėjai sukūrė ataką, leidžiančią įsilaužėliams, turintiems privilegijuotą prieigą, užregistruoti klaidingą išorinį MFA teikėją, kuris vogtų vartotojų slaptažodžius legitimiais prisijungimais. Ši nauja technika apeina daugiapakopio autentifikavimo apsaugą, išnaudodama organizacijos konfigūracijos klaidas.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Kibernetinės atakos →

„Macfinger ClickFix“ kampanija
🟠 DidelėKibernetinės atakos

„Macfinger ClickFix“ kampanija

Legitimios svetainės išnaudoja „ClickFix“ socialinės inžinerijos techniką, siekdamos platinti „Atomic macOS Stealer“ (AMOS) variantą macOS aplinkose, pasitelkdamos svetainės pirštų atspaudų rinkimą. Ši kampanija naudoja įterptus skriptus, nukreipiančius vartotojus į netikrus botų apsaugos puslapius ir vėliau atsisiunčiančius Mach-O vykdomuosius failus iš C2 serverių.

Kinijos „FamousSparrow“ įsilaužėliai, naudojantys naują užpakalines duris, taikosi į Lotynų Ameriką
🟠 DidelėKibernetinės atakos

Kinijos „FamousSparrow“ įsilaužėliai, naudojantys naują užpakalines duris, taikosi į Lotynų Ameriką

Įtariami Kinijos įsilaužėliai įsilaužia į vyriausybines agentūras visoje Lotynų Amerikoje, naudodami naujas užpakalines duris, kurias tyrėjai vadina „SparroWocky“. Kampanija vykdoma mažiausiai nuo 2025 m. rugpjūčio mėn., taikantis į Gvatemalos, Hondūro, Puerto Riko, Panamos, Venesuelos, Peru ir Argentinos vyriausybinius departamentus.

„Windows 11“ KB5124008 naujinimas pažeidžia domeno pasitikėjimą kai kuriems vartotojams
🟠 DidelėSaugumo Naujinimai ir Incidentai

„Windows 11“ KB5124008 naujinimas pažeidžia domeno pasitikėjimą kai kuriems vartotojams

„Microsoft“ tiria pranešimus, kad „Windows 11“ saugos naujinimas KB5124008 pažeidžia domeno pasitikėjimo ryšius kai kuriose įmonės sistemose, neleisdamas vartotojams prisijungti su galiojančiais domeno kredencialais. Tai sukelia rimtus veiklos sutrikimus ir prieigos problemas. IT administratoriai turėtų atidėti šio naujinimo diegimą arba nedelsiant ieškoti atsarginių sprendimų.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.