Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Microsoft блокуватиме атаки з впровадженням скриптів Entra ID, починаючи з жовтня

Сьогоднішній брифінг стосується інструментів ШІ-кодування, які витікають внутрішні скріншоти до публічних репозиторіїв GitHub, а також сучасних методів фішингу на основі браузера в обхід багатофакторної автентифікації.

Водночас, фішингові комплекти типу «злочинець посередині», такі як Tycoon2FA, Sneaky2FA та Evilginx, продовжують спрощувати перехоплення сеансів безпосередньо в браузері, що робить традиційну багатофакторну автентифікацію лише з паролем недостатньою. Організації повинні переглянути автоматизовані робочі процеси розробників та посилити протоколи перевірки сеансів.

Знай свого ворога: методи атаки на основі браузера у 2026 році

Атаки на основі браузера значною мірою покладаються на фішингові комплекти AiTM із зворотним проксі-сервером, такі як Tycoon2FA, Sneaky2FA та Evilginx, для перехоплення облікових даних та токенів активних сеансів у режимі реального часу, успішно обходячи механізми багатофакторної автентифікації (MFA) на різних платформах, окрім традиційної електронної пошти.

Чому це важливо
Організації, які покладаються виключно на традиційну багатофакторну автентифікацію (MFA), піддаються перехопленню сеансів через різні канали обміну повідомленнями та браузерні програми.
  • phishing
  • AiTM
  • MFA
  • browser
Читати оригінал

Агенти ШІ-кодування опублікували на GitHub 13 000 внутрішніх образів, включаючи записи про виставлення рахунків

Дослідники Glow виявили понад 13 000 внутрішніх образів з понад 300 організацій, опублікованих у публічних репозиторіях GitHub. Агенти ШІ-кодування, яким було доручено ділитися скріншотами змін коду, завантажували їх до особистих публічних облікових записів розробників, що призвело до витоку внутрішніх записів про виставлення рахунків та невипущених функцій.

Чому це важливо
Організації, які використовують помічників з кодування на основі штучного інтелекту, ризикують витікати конфіденційні скріншоти, дані про виставлення рахунків клієнтів та чутливі функції внутрішнього інтерфейсу користувача за межі видимості компанії.
  • AI
  • GitHub
  • DevSecOps
Читати оригінал

Microsoft блокуватиме атаки з впровадженням скриптів Entra ID, починаючи з жовтня

Сторінка BleepingComputer повернула виклик захисту бота Cloudflare замість контенту історії.

Читати оригінал

TeamViewer закликає користувачів виправляти серйозні недоліки «якомога швидше»

Сторінка BleepingComputer повернула виклик захисту бота Cloudflare замість контенту історії.

Читати оригінал

Зламано Bitget через атаку нульового дня в сторонніх продуктах безпеки

Сторінка BleepingComputer повернула виклик захисту бота Cloudflare замість контенту історії.

Читати оригінал

Основні висновки

  • Фірма з безпеки Glow виявила понад 13 000 внутрішніх скріншотів, опублікованих у публічних репозиторіях GitHub, створених агентами кодування зі штучним інтелектом.
  • Серед розкритих даних постраждалих організацій були внутрішні записи про виставлення рахунків та невипущені функції продукту.
  • Комплекти зворотного проксі-сервера AiTM, такі як Tycoon2FA та Evilginx, перехоплюють облікові дані та токени сеансу безпосередньо в браузері.
  • AiTM
  • Glow

Вибір реклами

Google Analytics залишається активним. Дозволити Google Ads, LinkedIn Ads та Reddit Ads вимірювати покупки та персоналізувати рекламу? Ваш вибір не вплине на пошук чи покупки. Ви можете змінити його в налаштуваннях.

Політика конфіденційності