#mfa
-
Фишинг под видом passkey: как крадут данные из Microsoft 365
Microsoft фиксирует волну атак, в которых вымогательские группировки под предлогом «срочного обновления passkey» выманивают доступ к корпоративным аккаунтам и методично выкачивают данные из облака.
-
BigBear 2.0: фишинг-сервис обошёл MFA в 258 организациях
Платформа «фишинг как услуга» BigBear 2.0 перехватила более 5000 учётных данных Microsoft 365, обходя многофакторную аутентификацию с помощью прокси-атаки посередине.
-
Атаки перебором паролей выросли в 155 раз из-за брешей в MFA
В первой половине 2026 года Huntress зафиксировала 155-кратный рост атак password spraying. Одна из кампаний за две недели сгенерировала свыше 81 миллиона попыток входа, пользуясь устаревшей аутентификацией и пробелами в политиках многофакторной защиты.
-
Хакер, взломавший клиентов Snowflake, признал вину: пострадали не менее 100 млн человек
Коннор Райли Мука признал вину в мошенничестве и краже личных данных из-за взломов клиентских аккаунтов Snowflake в 2024 году. Ключом ко всем взломам стали старые пароли, украденные инфостилерами и никогда не менявшиеся.