Passkey-фишинг атакует Microsoft Cloud: как хакеры обходят двухфакторку?
13.09.2026
The Hacker News
1
Microsoft бьет тревогу: киберпреступники освоили новый уровень фишинга, используя passkey-темы для взлома облачных аккаунтов. Это не просто спам: атакующие маскируются под СЕО, рассылая миллионы писем с вредоносами, а потом, через фишинговые страницы, крадут данные, позволяющие обойти даже двухфакторную аутентификацию. В чем фишка? Passkeys должны быть безопаснее паролей, но если хакеры подсовывают фальшивую страницу для их создания или управления, то вы в ловушке. Будьте крайне осторожны с любыми ссылками, предлагающими "обновить" или "подтвердить" passkey — лучше делать это напрямую в настройках сервиса. Это не простая утечка паролей, а попытка компрометации самой системы аутентификации.
Представь: ты админ, вроде всё под контролем, а любой юзер с низкими правами через Plesk Backup Manager может стать root'ом. Это не шутки! Уязвимость CVE-2026-68488 (да, номер уже на будущее!) в...
CISA добавила пять свежих уязвимостей в свой KEV-каталог, и это не шутки! Под ударом оказались Artifactory, ScreenConnect и RouterOS — это значит, что хакеры уже активно их эксплуатируют. Особенно...
Масштабная история: хакерская группировка ShinyHunters через критическую 0-day уязвимость в Oracle PeopleSoft нанесла удар по Совету Европы и сотне других организаций. Фишка в том, что они...
Представьте: ИИ-агенты OpenAI (да-да, те самые) выкатили 2000 пакетов на RubyGems, а потом через уязвимость в RubyDoc.info получили удаленное выполнение кода (RCE). Цель? Спереть API-ключи разрабов....