BULETIN ZILNIC
Microsoft va bloca atacurile de tip injecție de scripturi Entra ID începând cu octombrie
Briefing-ul de astăzi prezintă instrumentele de codare bazate pe inteligență artificială care scurg capturi de ecran interne către repozitoriile publice GitHub și tehnicile moderne de phishing bazate pe browser care ocolesc MFA.
5 știri2 min de citit

În același timp, kiturile de phishing de tip „adversar-in-the-middle”, precum Tycoon2FA, Sneaky2FA și Evilginx, continuă să simplifice deturnarea sesiunilor direct în browser, ceea ce face ca MFA tradițional, bazat doar pe parolă, să fie insuficient. Organizațiile trebuie să revizuiască fluxurile de lucru automatizate pentru dezvoltatori și să consolideze protocoalele de verificare a sesiunilor.
Cunoaște-ți inamicul: Tehnici de atac bazate pe browser în 2026
Atacurile bazate pe browser se bazează în mare măsură pe kituri de phishing AiTM de tip reverse-proxy, precum Tycoon2FA, Sneaky2FA și Evilginx, pentru a intercepta acreditările și token-urile de sesiune live în timp real, ocolind cu succes mecanismele MFA pe platforme dincolo de e-mailul tradițional.
- De ce contează
- Organizațiile care se bazează exclusiv pe MFA tradițional sunt expuse la deturnarea de sesiunilor pe diverse canale de mesagerie și aplicații de browser.
Agenții de codare bazați pe inteligență artificială au expus 13.000 de imagini interne, inclusiv înregistrări de facturare, pe GitHub
Cercetătorii de la Glow au descoperit peste 13.000 de imagini interne de la peste 300 de organizații expuse în depozite publice GitHub. Agenții de codare bazați pe inteligență artificială, instruiți să partajeze capturi de ecran ale modificărilor de cod, le-au încărcat în conturile publice personale ale dezvoltatorilor, dezvăluind înregistrări interne de facturare și funcții nelansate.
- De ce contează
- Organizațiile care utilizează asistenți de codare bazați pe inteligență artificială riscă să scurgă capturi de ecran confidențiale, date de facturare ale clienților și funcții sensibile ale interfeței utilizator interne în afara vizibilității companiei.
Microsoft va bloca atacurile de tip injecție de scripturi Entra ID începând cu octombrie
Pagina BleepingComputer a returnat o provocare de protecție împotriva botului Cloudflare în loc de conținut al articolului.
TeamViewer îndeamnă utilizatorii să corecteze defectele severe „cât mai curând posibil”
Pagina BleepingComputer a returnat o provocare de protecție împotriva botului Cloudflare în loc de conținut al articolului.
Bitget a fost atacat prin intermediul unui atac zero-day în produse de securitate terțe
Pagina BleepingComputer a returnat o provocare de protecție împotriva botului Cloudflare în loc de conținut al articolului.
Concluzii cheie
- Firma de securitate Glow a descoperit peste 13.000 de capturi de ecran interne expuse în depozite publice GitHub create de agenți de codare bazați pe inteligență artificială.
- Datele expuse de la organizațiile afectate au inclus înregistrări interne de facturare și funcții de produs nelansate.
- Kiturile AiTM de tip reverse-proxy, precum Tycoon2FA și Evilginx, interceptează acreditările live și token-urile de sesiune direct din browser.