Техника Browser-in-the-Browser
Техника Browser-in-the-Browser в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Техника Browser-in-the-Browser стала ключевым инструментом обхода многофакторной аутентификации в фишинговых атаках
В период с августа 2025 по июль 2026 года злоумышленники активно применяли технику Browser-in-the-Browser (BiTB) на легитимных облачных платформах для кражи учетных данных и сессионных токенов. Метод позволяет создавать фальшивые всплывающие окна внутри реального браузера, которые визуально имитируют системные диалоги входа, в то время как адресная строка продолжает отображать домен доверенного сервиса. Это обманывает пользователей и защитные системы, заставляя их вводить пароли и коды подтверждения в поддельный интерфейс.
Событие: Решения «Лаборатории Касперского» зафиксировали более 390 тысяч заблокированных фишинговых ссылок на облачных сервисах, где активно использовалась техника Browser-in-the-Browser для перехвата данных.
Риск: Техника Browser-in-the-Browser позволяет злоумышленникам полностью обходить многофакторную аутентификацию, так как жертва вводит код подтверждения в поддельное окно, не замечая подмены.
Фактор: Высокая репутация облачных провайдеров и их бесплатные тарифы создают условия, при которых техника Browser-in-the-Browser становится менее заметной для фильтров безопасности и пользователей.
Инсайт: Эффективность атаки с использованием техники Browser-in-the-Browser основана на расхождении между адресом в строке браузера и адресом, отображаемым внутри поддельного всплывающего окна.
В нашей базе собрано 1 событие по теме «Техника Browser-in-the-Browser». Мы показываем все из них.