Security Lab

AiTM-атака

Атака типа Adversary-in-The-Middle (AiTM), что буквально означает «противник посередине» – это тип кибератаки, при котором злоумышленники пытаются занять позицию между двумя или более сетевыми устройствами. Используя функции распространенных сетевых протоколов, которые могут определять поток сетевого трафика (например, ARP, DNS, LLMNR и т.д.), злоумышленники способны перехватывать поток данных, отправляемых устройством и перенаправлять его на свои системы, чтобы собрать информацию или выполнить необходимые им дополнительные действия.

AiTM-атака обычно используется для:
  • мониторинга и/или модификации трафика;
  • распространения вредоносного ПО;
  • перенаправления пользователей на фишинговые сайты.

Microsoft: взлом корпоративной почты занимает 2 часа – у жертв не остаётся шансов на защиту

127 минут – от входа в систему до выхода из взломанного аккаунта.

Иранские хакеры снова нарушили права людей на Ближнем Востоке

Пользуясь ошибками разработчиков Google, злоумышленники незаметно собирают конфиденциальные данные пользователей.

Фишинг-сервис Robin Banks возвращается для новых атак на банковские системы

Платформа заработала с новой инфраструктурой и получила новые функции.

Многофакторная аутентификация не помешала хакерам украсть данные работников 10 000 организаций

Злоумышленники использовали поддельную страницу авторизации Office 365 и специальный фреймворк.