Security Lab

Evilginx

1638
Evilginx
Evilginx - это инструмент для фишинга и атаки «Man-in-the-Middle» (MITM), разработанный для кражи учётных данных и сеансовых cookie пользователей. С его помощью злоумышленники могут создавать поддельные веб-сайты, которые выглядят как настоящие, и перехватывать введенные пользователями данные, такие как логины и пароли.

Evilginx способен обойти множество средств защиты, включая двухфакторную аутентификацию (2FA), благодаря своей способности перехватывать и повторно использовать сеансовые cookie. Этот инструмент может быть использован для проведения целенаправленных атак на пользователей в сети, и поэтому он представляет угрозу для безопасности в сети Интернет.
Москва • 15 октября • Москва • 15 октября • Москва • 15 октября • Москва • 15 октября • Москва • 15 октября • Москва • 15 октября • Москва • 15 октября • Москва • 15 октября • ● 15.1015.10Большая играЕжегодная IT-конференция Orion SoftРегистрация→Реклама. 18+ ООО «Орион» ИНН 9704113582

Anthropic, Белый дом и Evilginx. Китайская TA419 выманивает сессии у экспертов по ИИ

Разговор о будущем технологий заканчивается чужим доступом к Microsoft 365.

Evilginx: $100 миллионов убытков и атаки на страны. Инструмент для "красных" нашел применение на стороне зла

Разработка одного IT-энтузиаста стала кошмаром для глобальной кибербезопасности.

MFA бессилен: Evilginx перехватывает сессии, не оставляя следов

Между нажатием кнопки и катастрофой проходит всего пара секунд.

Passkey – всё: обнаружен простой способ обойти передовую технологию аутентификации

Криптографические ключи оказались бессильны перед смекалкой хакеров.

COLDRIVER: кто стоит за крупнейшей кибератакой на почтовые сервисы?

США и Великобритания предлагают $10 миллионов за любую информацию об участниках группировки.