Google Chrome: прощай, угон аккаунтов на Windows!
Google внедрил Device-Bound Session Credentials (DBSC) в Chrome для Windows, и это серьезный удар по угонам сессий! Раньше стащить куки было одним из простых способов получить доступ к чужому...
Google внедрил Device-Bound Session Credentials (DBSC) в Chrome для Windows, и это серьезный удар по угонам сессий! Раньше стащить куки было одним из простых способов получить доступ к чужому...
В конце апреля Microsoft внедрит поддержку ключей доступа (passkeys) для ресурсов, защищенных через Entra, прямо на устройствах с Windows. Эта технология обеспечит аутентификацию без паролей,...
Национальный центр кибербезопасности (NCSC) официально призвал пользователей отказаться от паролей в пользу passkeys. Теперь этот метод аутентификации признан приоритетным стандартом безопасности,...
Google внедрила в Android функцию мгновенной верификации email через Credential Manager API, устраняющую необходимость в одноразовых кодах (OTP). Новый инструмент базируется на стандарте W3C Digital...
Компания Prove запустила платформу для непрерывной верификации личности, объединяющую аутентификацию и защиту от фрода. Решение адаптировано для работы в эпоху агентной коммерции, где транзакции всё...
Киберпреступники всё чаще отказываются от сложных эксплойтов и Zero-day уязвимостей в пользу кражи учетных данных. Основным вектором атак остаются скомпрометированные логины и пароли, которые...
Хакерская группировка Tycoon 2FA сменила тактику и перешла на фишинг через коды активации устройств (device code phishing). Злоумышленники заставляют пользователей самостоятельно вводить легитимные...
Хакеры научились эффективно обходить системы безопасности за пределами привычных IT-периметров. Эксперты предлагают внедрять двухфакторную аутентификацию (2FA) для защиты физических объектов и...