Klue привлекла CrowdStrike к расследованию и заявила об удалении вредоносного кода.
За безобидным запросом пряталась дверь, которую никто не закрыл.
Huntress, Recorded Future*, Tanium, Jamf — список пострадавших только растёт…
Сила группировки оказалась не в людях, а в имени, которое раз за разом переживает любые удары.
Рутинная операция открывала путь туда, куда посторонних никто не звал.
Всё началось с доверия к стороннему инструменту — и именно это доверие привело к катастрофе.
Случайный инцидент выявил фатальный просчёт в доверии к популярным сервисам.
Фишинговая рассылка проходила SPF, DKIM и DMARC, а вместо обычного входа через Google открывала окно согласия для опасного приложения с доступом к Gmail.
Почему «замочек» в адресной строке больше ничего не гарантирует.
Публичные модули получили неограниченный доступ к самым важным корпоративным тайнам.
Атакующие научились угонять Microsoft 365 через настоящую страницу Microsoft — достаточно, чтобы вы ввели «одноразовый» код.
Методичка для пентестеров — от PKCE и Device Flow до JWK и refresh-токенов.
Сколько стоит невнимательность к интеграциям.
Пока вы охраняли окно, хакеры вошли прямо через парадную дверь.
Даже ИБ-специалисты сначала не поверили, что такое возможно.
Под маской известного бренда скрывается масштабная кампания по краже данных.
Фишинговая кампания поразила более 12 000 проектов за считанные дни.
Как всего одна уязвимость поставила под угрозу отдых миллионов людей.
Как «неустранимая» уязвимость способна похоронить индустрию стартапов.