Security Lab

Двухфакторная аутентификация

Двухфакторная аутентификация (2FA) - это способ проверки личности пользователя с использованием двух различных этапов аутентификации, которые обеспечивают "двухслойную" защиту аккаунта от несанкционированного доступа. На первом этапе, как правило, запрашивается стандартная связка логин/пароль. На втором этапе, чаще всего, короткий код, полученный по SMS или электронной почте. Иногда на втором этапе используется USB-токен или биометрические данные человека.
Двухфакторная аутентификация надёжно защищает аккаунты в интернете от большинства уязвимостей.

«Свой домен хорошо, а резервный — лучше» — PyPI советует добавить второй проверенный e-mail на стороннем сервисе

Новый алгоритм будет постоянно сканировать интернет в поисках опасности.

Этичный фишинг: как работает тренажёр i-Detector для кибербезопасности

Подмена SIM-карты: как работает атака и как защититься

Почему сигнал может исчезнуть без причины и как не лишиться доступа к банку.

Что такое многофакторная аутентификация? Простое объяснение и практические советы

Как на самом деле работает защита, которая спасает от фишинга и подделок.

Ошибка или реальный взлом? Coinbase провернула сценарий фильма ужасов

Как несколько секунд паники превратились в долгие часы расследований?

Парольный беспредел: почему мы забываем пароли и как этого избежать

Советы по созданию устойчивых кодовых фраз и управлению безопасностью в сети.

Утечка SpyX раскрыла методы слежки за Apple и Android

Apple получила список 17000 жертв шпионажа.

Защита данных в Google Drive и Яндекс.Диск: проверенные способы

Взлом электронного кошелька: как распознать и предотвратить утечку средств

Базы данных паролей в формате TXT: что это и как избежать кибератак

Защищенная почта: миф или реальность? Разбираемся в современных методах защиты

Основы безопасности в Telegram: как защитить свои личные данные

Безопасность ПО начинается с разработчика: GitHub вводит обязательную двухфакторную аутентификацию

Пользователи рискуют потерять доступ к коду, если проигнорируют требование.

Новый Instagram-фишинг: мошенники под прикрытием Meta охотятся на резервные 2FA коды

Двухфакторная аутентификация не поможет, если пользователь сам не распознает угрозу.

Давно не заходили в свой Google-аккаунт? Пора это исправить

С 1 декабря компания начнет удалять данные пользователей, которые 2 года не проявляли никакой активности.

Крупнейшие международные компании стали жертвами шифровальщика LockBit

Как недооцененная ошибка влияет на мировую экономику?

Фишинг с изюминкой: QR-коды стали новым оружием в руках кибермошенников

Кибербезопасные компании рассказывают, как не стать жертвой квишинга.

Valve усиливает меры безопасности в Steam после кибератак на аккаунты разработчиков

Valve вводит двухфакторную аутентификацию для разработчиков игр.

Взломавшие Лас-Вегас: в чём уникальность Scattered Spider и BlackCat

Об атаках на MGM и Caesars уже известно всем, но как преступникам это удалось?

Использование ИИ для имитации голоса сотрудника позволило хакерам проникнуть в IT-компанию

Рассказываем, как Retool стал жертвой необычной атаки.