Техника Browser-in-the-Browser


Техника Browser-in-the-Browser в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
05 августа

Техника Browser-in-the-Browser стала ключевым инструментом обхода многофакторной аутентификации в фишинговых атаках

В период с августа 2025 по июль 2026 года злоумышленники активно применяли технику Browser-in-the-Browser (BiTB) на легитимных облачных платформах для кражи учетных данных и сессионных токенов. Метод позволяет создавать фальшивые всплывающие окна внутри реального браузера, которые визуально имитируют системные диалоги входа, в то время как адресная строка продолжает отображать домен доверенного сервиса. Это обманывает пользователей и защитные системы, заставляя их вводить пароли и коды подтверждения в поддельный интерфейс.

Событие: Решения «Лаборатории Касперского» зафиксировали более 390 тысяч заблокированных фишинговых ссылок на облачных сервисах, где активно использовалась техника Browser-in-the-Browser для перехвата данных.

Риск: Техника Browser-in-the-Browser позволяет злоумышленникам полностью обходить многофакторную аутентификацию, так как жертва вводит код подтверждения в поддельное окно, не замечая подмены.

Фактор: Высокая репутация облачных провайдеров и их бесплатные тарифы создают условия, при которых техника Browser-in-the-Browser становится менее заметной для фильтров безопасности и пользователей.

Инсайт: Эффективность атаки с использованием техники Browser-in-the-Browser основана на расхождении между адресом в строке браузера и адресом, отображаемым внутри поддельного всплывающего окна.

Подробнее →


В нашей базе собрано 1 событие по теме «Техника Browser-in-the-Browser». Мы показываем все из них.