Обход многофакторной аутентификации


Обход многофакторной аутентификации в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
05 августа

Обход многофакторной аутентификации стал возможным через фишинг на легитимных облачных платформах

Злоумышленники используют бесплатные тарифы популярных облачных сервисов для размещения фишинговых страниц, внедряя фальшивые окна прямо в легитимные сайты. Применяя технику Browser-in-the-Browser, атакующие перехватывают не только пароли, но и коды из многофакторной аутентификации вместе с сессионными токенами, обманывая пользователей и защитные системы. Репутация известных провайдеров позволяет снижать уровень подозрительности, делая традиционные методы фильтрации по доменам менее эффективными.

Событие: Решения «Лаборатории Касперского» заблокировали более 390 тысяч фишинговых ссылок на облачных сервисах в период с августа 2025 по июль 2026 года.

Риск: Атаки типа BiTB позволяют злоумышленникам обходить многофакторную аутентификацию, что создает критическую угрозу для корпоративных данных при перехвате сессионных токенов.

Фактор: Использование встроенных механизмов защиты самих облачных платформ, таких как динамическая загрузка скриптов, помогает скрыть вредоносную активность от систем безопасности.

Эффект: Переход на «чистые» домены известных провайдеров снижает эффективность традиционных методов фильтрации по черным спискам доменов.

Связь: Массовое использование бесплатных облачных инструментов разработчиками напрямую способствует росту успешности атак на многофакторную аутентификацию через визуальную подмену интерфейса.

Подробнее →


В нашей базе собрано 1 событие по теме «Обход многофакторной аутентификации». Мы показываем все из них.