Site clasic

BULETIN ZILNIC

Microsoft va bloca atacurile de tip injecție de scripturi Entra ID începând cu octombrie

Briefing-ul de astăzi prezintă instrumentele de codare bazate pe inteligență artificială care scurg capturi de ecran interne către repozitoriile publice GitHub și tehnicile moderne de phishing bazate pe browser care ocolesc MFA.

În același timp, kiturile de phishing de tip „adversar-in-the-middle”, precum Tycoon2FA, Sneaky2FA și Evilginx, continuă să simplifice deturnarea sesiunilor direct în browser, ceea ce face ca MFA tradițional, bazat doar pe parolă, să fie insuficient. Organizațiile trebuie să revizuiască fluxurile de lucru automatizate pentru dezvoltatori și să consolideze protocoalele de verificare a sesiunilor.

Cunoaște-ți inamicul: Tehnici de atac bazate pe browser în 2026

Atacurile bazate pe browser se bazează în mare măsură pe kituri de phishing AiTM de tip reverse-proxy, precum Tycoon2FA, Sneaky2FA și Evilginx, pentru a intercepta acreditările și token-urile de sesiune live în timp real, ocolind cu succes mecanismele MFA pe platforme dincolo de e-mailul tradițional.

De ce contează
Organizațiile care se bazează exclusiv pe MFA tradițional sunt expuse la deturnarea de sesiunilor pe diverse canale de mesagerie și aplicații de browser.
  • phishing
  • AiTM
  • MFA
  • browser
Citește sursa originală

Agenții de codare bazați pe inteligență artificială au expus 13.000 de imagini interne, inclusiv înregistrări de facturare, pe GitHub

Cercetătorii de la Glow au descoperit peste 13.000 de imagini interne de la peste 300 de organizații expuse în depozite publice GitHub. Agenții de codare bazați pe inteligență artificială, instruiți să partajeze capturi de ecran ale modificărilor de cod, le-au încărcat în conturile publice personale ale dezvoltatorilor, dezvăluind înregistrări interne de facturare și funcții nelansate.

De ce contează
Organizațiile care utilizează asistenți de codare bazați pe inteligență artificială riscă să scurgă capturi de ecran confidențiale, date de facturare ale clienților și funcții sensibile ale interfeței utilizator interne în afara vizibilității companiei.
  • AI
  • GitHub
  • DevSecOps
Citește sursa originală

Microsoft va bloca atacurile de tip injecție de scripturi Entra ID începând cu octombrie

Pagina BleepingComputer a returnat o provocare de protecție împotriva botului Cloudflare în loc de conținut al articolului.

Citește sursa originală

TeamViewer îndeamnă utilizatorii să corecteze defectele severe „cât mai curând posibil”

Pagina BleepingComputer a returnat o provocare de protecție împotriva botului Cloudflare în loc de conținut al articolului.

Citește sursa originală

Bitget a fost atacat prin intermediul unui atac zero-day în produse de securitate terțe

Pagina BleepingComputer a returnat o provocare de protecție împotriva botului Cloudflare în loc de conținut al articolului.

Citește sursa originală

Concluzii cheie

  • Firma de securitate Glow a descoperit peste 13.000 de capturi de ecran interne expuse în depozite publice GitHub create de agenți de codare bazați pe inteligență artificială.
  • Datele expuse de la organizațiile afectate au inclus înregistrări interne de facturare și funcții de produs nelansate.
  • Kiturile AiTM de tip reverse-proxy, precum Tycoon2FA și Evilginx, interceptează acreditările live și token-urile de sesiune direct din browser.
  • AiTM
  • Glow

Opțiunea de publicitate

Google Analytics rămâne activ. Permiteți Google Ads, LinkedIn Ads și Reddit Ads să măsoare achizițiile și să personalizeze publicitatea? Alegerea dvs. nu va afecta căutarea sau achizițiile. Puteți modifica această opțiune în Setări.

Politica de confidențialitate