«Лаборатория Касперского» подтвердила безопасность разработки антивирусов аудитом SOC 2
Разбор целиком: cbunit.ru
Источники: Kaspersky · CNews · SecurityMedia
@cbunit
Разбор целиком: cbunit.ru
Источники: Kaspersky · CNews · SecurityMedia
@cbunit
BigBear обходит MFA в Microsoft 365, похищая учётные данные 258 организаций
Сервис фишинга BigBear 2.0 обошёл многофакторную аутентификацию (MFA) в 258 организациях и похитил более 5000 учётных записей Microsoft 365.
Злоумышленники использовали фреймворк Evilginx2 для перехвата паролей и сессионных cookie, что позволило им захватывать учётные записи после завершения жертвой процесса MFA. Сервис также вмешивается в работу FIDO2/WebAuthn, принуждая цели использовать более слабые методы аутентификации. Для маскировки активности использовались гео-привязанные прокси.
ⓘ Что такое BigBear
BigBear — это фреймворк типа «фишинг как услуга» (PhaaS), который используется для проведения атак на учётные записи Microsoft 365. Он применяет технику «человек посередине» (AiTM) для перехвата логинов, паролей и сессионных cookie, позволяя злоумышленникам обходить многофакторную аутентификацию.
Источники: BleepingComputer · CSO Online · The Register
@cbunit
Сервис фишинга BigBear 2.0 обошёл многофакторную аутентификацию (MFA) в 258 организациях и похитил более 5000 учётных записей Microsoft 365.
Злоумышленники использовали фреймворк Evilginx2 для перехвата паролей и сессионных cookie, что позволило им захватывать учётные записи после завершения жертвой процесса MFA. Сервис также вмешивается в работу FIDO2/WebAuthn, принуждая цели использовать более слабые методы аутентификации. Для маскировки активности использовались гео-привязанные прокси.
ⓘ Что такое BigBear
BigBear — это фреймворк типа «фишинг как услуга» (PhaaS), который используется для проведения атак на учётные записи Microsoft 365. Он применяет технику «человек посередине» (AiTM) для перехвата логинов, паролей и сессионных cookie, позволяя злоумышленникам обходить многофакторную аутентификацию.
❝The multi-user PhaaS panel is leased to at least five affiliate operators identified through live Telegram exfiltration bots, each receiving stolen credentials in real time.❞
— CloudSEK
Источники: BleepingComputer · CSO Online · The Register
@cbunit
#дайджест
Главное к исходу вторника (08.09):
🔸 «Лаборатория Касперского» подтвердила безопасность разработки антивирусов аудитом SOC 2
🔸 ФСТЭК России изменит требования к защите госинформсистем
🔸 Российские NGFW: тренды, критерии выбора и прогнозы на 2026 год
🔸 GPUThor: новая атака на видеокарты NVIDIA меняет данные в памяти
Главное к исходу вторника (08.09):
🔸 «Лаборатория Касперского» подтвердила безопасность разработки антивирусов аудитом SOC 2
🔸 ФСТЭК России изменит требования к защите госинформсистем
🔸 Российские NGFW: тренды, критерии выбора и прогнозы на 2026 год
🔸 GPUThor: новая атака на видеокарты NVIDIA меняет данные в памяти
ChromeOS LTS получила обновление с исправлениями безопасности
Google выпустила обновление Long Term Support (LTS) для ChromeOS под версией 150.0.7871.253. Обновление включает исправления безопасности.
Обновление распространяется на большинство устройств с ChromeOS. LTS-канал останется на версии 144 до 6 октября 2026 года.
Источник: Chrome Releases
@cbunit
Google выпустила обновление Long Term Support (LTS) для ChromeOS под версией 150.0.7871.253. Обновление включает исправления безопасности.
Обновление распространяется на большинство устройств с ChromeOS. LTS-канал останется на версии 144 до 6 октября 2026 года.
Источник: Chrome Releases
@cbunit