Обход многофакторной аутентификации
Обход многофакторной аутентификации в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Обход многофакторной аутентификации стал возможным через фишинг на легитимных облачных платформах
Злоумышленники используют бесплатные тарифы популярных облачных сервисов для размещения фишинговых страниц, внедряя фальшивые окна прямо в легитимные сайты. Применяя технику Browser-in-the-Browser, атакующие перехватывают не только пароли, но и коды из многофакторной аутентификации вместе с сессионными токенами, обманывая пользователей и защитные системы. Репутация известных провайдеров позволяет снижать уровень подозрительности, делая традиционные методы фильтрации по доменам менее эффективными.
Событие: Решения «Лаборатории Касперского» заблокировали более 390 тысяч фишинговых ссылок на облачных сервисах в период с августа 2025 по июль 2026 года.
Риск: Атаки типа BiTB позволяют злоумышленникам обходить многофакторную аутентификацию, что создает критическую угрозу для корпоративных данных при перехвате сессионных токенов.
Фактор: Использование встроенных механизмов защиты самих облачных платформ, таких как динамическая загрузка скриптов, помогает скрыть вредоносную активность от систем безопасности.
Эффект: Переход на «чистые» домены известных провайдеров снижает эффективность традиционных методов фильтрации по черным спискам доменов.
Связь: Массовое использование бесплатных облачных инструментов разработчиками напрямую способствует росту успешности атак на многофакторную аутентификацию через визуальную подмену интерфейса.
В нашей базе собрано 1 событие по теме «Обход многофакторной аутентификации». Мы показываем все из них.