Новая атака на Gmail сохраняет доступ даже после выхода из всех устройств.
Обновление, задуманное ради безопасности, само стало источником новых рисков.
Тот, кто держал трофеи в руках, внезапно потерял контроль сам.
Klue привлекла CrowdStrike к расследованию и заявила об удалении вредоносного кода.
За безобидным запросом пряталась дверь, которую никто не закрыл.
Huntress, Recorded Future*, Tanium, Jamf — список пострадавших только растёт…
Сила группировки оказалась не в людях, а в имени, которое раз за разом переживает любые удары.
Рутинная операция открывала путь туда, куда посторонних никто не звал.
Всё началось с доверия к стороннему инструменту — и именно это доверие привело к катастрофе.
Случайный инцидент выявил фатальный просчёт в доверии к популярным сервисам.
Фишинговая рассылка проходила SPF, DKIM и DMARC, а вместо обычного входа через Google открывала окно согласия для опасного приложения с доступом к Gmail.
Почему «замочек» в адресной строке больше ничего не гарантирует.
Публичные модули получили неограниченный доступ к самым важным корпоративным тайнам.
Атакующие научились угонять Microsoft 365 через настоящую страницу Microsoft — достаточно, чтобы вы ввели «одноразовый» код.
Методичка для пентестеров — от PKCE и Device Flow до JWK и refresh-токенов.
Сколько стоит невнимательность к интеграциям.
Пока вы охраняли окно, хакеры вошли прямо через парадную дверь.
Даже ИБ-специалисты сначала не поверили, что такое возможно.