В Google сообщили, что компания намерена постепенно отказаться от использования текстовых SMS-сообщений для многофакторной аутентификации в пользу более безопасных методов….
Рубрика: двухфакторная аутентификация
Adversary-in-the-Middle: эволюция фишинга. Колонка Дениса Макрушина
Для подписчиковТипичный сценарий социотехнического пентеста: собрал список корпоративных email-адресов, настроил инструмент для проведения фишинговых рассылок, провел рассылку, получил учетные данные сотрудников для доступа в корпоративную инфраструкту…
Взлом аккаунта админа Path of Exile 2 привел к компрометации десятков игроков
Хакер взломал учетную запись администратора на сайте игры Path of Exile 2, что позволило ему сбросить пароли для аккаунтов десятков игроков, рассказал представитель Grinding Gear Games (GGG). Полученный доступ позволял похищать у игроков редкие предмет…
Взлом аккаунта админа Path of Exile 2 привел к компрометации десятков игроков
Хакер взломал учетную запись администратора на сайте игры Path of Exile 2, что позволило ему сбросить пароли для аккаунтов десятков игроков, рассказал представитель Grinding Gear Games (GGG). Полученный доступ позволял похищать у игроков редкие предмет…
Google старается сохранить бесплатные сервисы доступными в России
Представители компании Google сообщили российским СМИ, что стремятся сохранить свои бесплатные сервисы доступными в России. Ранее на этой неделе в Минцифры предупреждали, что у пользователей сервисов Google в РФ наблюдаются проблемы с двухфакторной аут…
С октября 2024 года WordPress будет требовать использования 2ФА от разработчиков плагинов
Начиная с 1 октября 2024 года, все учетные записи на WordPress.org, которые имеют право отправлять обновления и вносить изменения в плагины и темы для CMS, должны будут использовать двухфакторную аутентификацию (2ФА)….
Банки Сингапура отказываются от использования одноразовых паролей ради борьбы с фишингом
Власти Сингапура объявили, что через три месяца откажутся от использования одноразовых паролей (one-time password, OTP), доставляемых посредством SMS, для входа в в банковские аккаунты. Этот метод аутентификации в городе-государстве признали ненадежным…