MFA Prompt Bombing: когда твоя вторая защита оборачивается против тебя
31.07.2026
The Hacker News
1
MFA должен был стать нашим спасением, но хакеры нашли новый способ обхода: "MFA Prompt Bombing". Это когда пользователю буквально спамят запросами на подтверждение входа, пока он не сдастся и не нажмет "ОК" из раздражения или невнимательности. Злоумышленникам даже не нужно красть твой второй фактор, им достаточно заставить тебя добровольно его отдать. Будьте крайне внимательны с MFA-пушами: если ты не логинился, никаких подтверждений быть не должно. Это реально работает, и именно так ломаются аккаунты, даже защищенные MFA. Не подтверждай ничего, чего не инициировал сам, и будь супер-осторожен, чтобы не стать жертвой этого метода!
Microsoft выпустил экстренный патч для SharePoint – там нашли "дыру" с RCE (удаленное выполнение кода) и CVSS 8.8. Это значит, что любой злоумышленник мог без особых усилий захватить контроль над...
На рынке киберпреступности появилась новая услуга — BTMOB. Это Android RAT, который предоставляет хакерам удобный конструктор для создания фишинговых пейлоадов. Суть в том, что любой желающий может...
Представьте: вы ждете от ChatGPT ответа, а тут всплывает "сайт" с сообщением об "ошибке OpenAI" и предложением скачать "обновление" или "десктоп-версию". На деле это малварь! Злоумышленники...
Надоело, что сканеры Docker-образов выдают сотни CVE, из которых большинство — 'шум'? Стартап DockSec предлагает решение, интегрируя AI для приоритизации уязвимостей. Теперь вместо мучительной...