MFA Prompt Bombing: когда твоя вторая защита оборачивается против тебя
31.07.2026
The Hacker News
38
MFA должен был стать нашим спасением, но хакеры нашли новый способ обхода: "MFA Prompt Bombing". Это когда пользователю буквально спамят запросами на подтверждение входа, пока он не сдастся и не нажмет "ОК" из раздражения или невнимательности. Злоумышленникам даже не нужно красть твой второй фактор, им достаточно заставить тебя добровольно его отдать. Будьте крайне внимательны с MFA-пушами: если ты не логинился, никаких подтверждений быть не должно. Это реально работает, и именно так ломаются аккаунты, даже защищенные MFA. Не подтверждай ничего, чего не инициировал сам, и будь супер-осторожен, чтобы не стать жертвой этого метода!
Представь: ты доверяешь приложению доступ к своему Google Workspace, а оно на деле оказывается Троянским конем. Злодеи мастерски комбинируют социальную инженерию с вредоносными OAuth-приложениями,...
Народ, внимание! CISA бьет тревогу: критическая уязвимость в GitLab (CVE-2023-5356) активно эксплуатируется хакерами! Это RCE, а значит, злоумышленники могут получить полный контроль над вашим...
Представьте: вы спокойно набираете текст, а в это время через баг в клавиатурном приложении Tencent Sogou Input Method к вам пробирается GrayRabbit — бэкдор от прокитайских хакеров. Уязвимость...
Microsoft бьет тревогу: киберпреступники освоили новый уровень фишинга, используя passkey-темы для взлома облачных аккаунтов. Это не просто спам: атакующие маскируются под СЕО, рассылая миллионы...