Security Lab

MFA

MFA (многофакторная аутентификация) - это метод защиты аккаунта, который требует предоставления нескольких способов аутентификации для получения доступа к учетной записи. Вместо использования только логина и пароля, пользователь должен предоставить дополнительные подтверждения, такие как код, отправленный на телефон или использование биометрических данных, таких как отпечаток пальца или сканирование лица. Это делает процесс взлома аккаунта сложнее и повышает уровень безопасности.
2FA (двухфакторная аутентификация) также относится к MFA. Только термин MFA не ставит ограничений на количестве вспомогательных методов аутентификации, а в 2FA таких методов ровно два.

Passkey стал новой легендой для фишинга. После входа хакеры добавляют собственную MFA

Один звонок от «IT-службы» заканчивается выгрузкой всего Microsoft 365.

MFA сработала — аккаунт всё равно украли. BigBear 2.0 взламывает Microsoft 365 после второго фактора

Фишинговая платформа на базе Evilginx2 перехватывает Microsoft 365 уже после успешной проверки пользователя.

Один аккаунт на всё правительство: США переходят на Login.gov

Белый дом запускает двухлетний переход к единой аутентификации федеральных сервисов.

Пять арестов и три закрытых форума. Почему ShinyHunters все ещё грабит корпорации

Сила группировки оказалась не в людях, а в имени, которое раз за разом переживает любые удары.

Ваша зарплата ушла мошенникам. Как хакеры взламывают бухгалтеров и крадут деньги перед самой получкой

Новая атака Payroll Pirate удивляет своей дерзостью даже опытных специалистов.

Хакеры удаляют письма со словом «alert» из вашего ящика. Вы их не видите. Спасибо за доверие

Иногда обычная вежливость обходится бизнесу слишком дорого.

Красивая обёртка для кражи данных. Как выглядит фишинг, который не стыдно показать коллегам

Индустрия нелегального софта добралась до высшей лиги.

Вы зашли на настоящий сайт, ввели настоящий пароль и настоящий код из SMS. Поздравляем: вас только что взломали

Теперь код подтверждения уходит грабителям без малейших задержек.

Нажмите цифру 3, чтобы вас обокрали. Ваша супернадёжная двухфакторка — больше не преграда для хакеров

Циничная вежливость в трубке стала самым эффективным инструментом взлома.

Заплати 200 евро и взломай Netflix. В Telegram торгуют «убийцей» двухфакторной аутентификации

ИБ-специалисты бьют тревогу из-за нового тренда на теневом рынке.

Одна строчка в Outlook — и ваша зарплата ушла хакерам. Новая атака превращает рабочую почту в банкомат

Киберпреступники нашли способ, как полностью переписать правила выплат.

Как узнать, попали ли ваши данные в утечку, и что делать дальше

Сохраняете пароли в блокноте? Ошибка. Храните их на рабочем столе? Фатальная ошибка.

Компании теряют сети из-за безответственности сотрудников, как показал инцидент с SonicWall.

Как выбрать решение многофакторной аутентификации: 5 критериев выбора

Многофакторная аутентификация уже не панацея от кибератак. Разбираемся, как оценить современное MFA-решение по пяти ключевым критериям и чем платформа Duo помогает построить защиту будущего без лишних затрат и сложностей.

Чем сложнее пароль, тем проще взлом. Парадокс современной кибербезопасности раскрыт

T1078 техника MITRE побеждает. Легитимные учётки стали оружием хакеров.

Microsoft придумала, как повысить безопасность. И сделала её уязвимее, чем когда-либо

Новая схема Microsoft упрощает доступ и одновременно пугает специалистов по безопасности.

Один звонок — и минус $400 миллионов. Clorox судится с подрядчиком, поверившим хакеру

Глупая ошибка службы поддержки слишком дорого обошлась компании.