![]() |
Новое фишинговое средство использует ключи доступа для сохранения доступа после сброса паролей
https://www.securityweek.com/wp-cont...-phishing.jpeg
Исследователи обнаружили новое фишинговое средство под названием iAuthFlow V2, которое позволяет злоумышленникам регистрировать ключи доступа, находящиеся под их контролем. Это дает возможность сохранять доступ к учетным записям пользователей даже после изменения паролей и отмены активных сессий. Данная технология представляет собой серьезную угрозу для безопасности, так как позволяет злоумышленникам обойти стандартные меры защиты, связанные с изменением пароля. В отличие от традиционных методов фишинга, где злоумышленники просто крадут пароли, iAuthFlow V2 обеспечивает долговременный доступ к учетным записям, используя ключи доступа. Эксперты подчеркивают, что такой подход может привести к значительным последствиям для пользователей, так как они могут не подозревать о наличии у злоумышленников доступа к их учетным записям даже после выполнения всех необходимых шагов по безопасности. В свете этой угрозы пользователям рекомендуется быть особенно внимательными и использовать многофакторную аутентификацию, а также регулярно проверять свои учетные записи на предмет подозрительной активности. Разработчики iAuthFlow V2 уже адаптировали свое средство для работы с различными платформами, что делает его доступным для широкой аудитории злоумышленников. Это подчеркивает необходимость постоянного мониторинга и обновления средств защиты от фишинга. Общие рекомендации по безопасности остаются актуальными: не переходите по подозрительным ссылкам, проверяйте адреса сайтов и используйте надежные пароли. Важно помнить, что безопасность вашей информации зависит в том числе и от вашей бдительности. Источник новости: SecurityWeek Читать полностью |
| Время: 04:40 |