Новости / MitM-атаки

Китайская хакерская группировка Evasive Panda на протяжении почти двух лет заражала системы и удерживала контроль

https://www.darkreading.com/cloud-security/china-evasive-panda-apt-cloud-hijacking

Новое исследование Лаборатории Касперского показывает, что атаки шли с ноября 2022 года по ноябрь 2024-го и отличались высоким уровнем точности, скрытности и технической изощрённости.

Читать пост

Evilginx перехватывает сессии, обходя многофакторную аутентификацию

киберугрозы

На первый взгляд, Evilginx — это просто ещё один инструмент в арсенале атакующих. Однако за этим невзрачным названием скрывается одна из самых изощрённых реализаций схемы Adversary-in-the-Middle (AitM). По данным исследователей Sophos, основанный на легитимном веб-сервере nginx, этот инструмент превращает привычный механизм проксирования в механизм …

Читать пост

Исследователи безопасности обнаружили уязвимость в протоколе RADIUS

киберугрозы

Недостаток позволяет злоумышленнику получить доступ к сетевым устройствам и службам без необходимости подбирать пароли. Ошибка получила название Blast-RADIUS.

Читать пост

Microsoft предупреждает о росте числа атак «человек посередине» с обходом MFA

MFA

Корпорация Microsoft предупреждает об увеличении числа атак типа «человек посередине» (MITM), которые распространяются в рамках модели киберпреступности «фишинг как услуга» (Phishing-as-a-Service, PhaaS). Об этом пишет Securitylab.

Читать пост

Индийская фирма потеряла более €24 000 из-за атаки "человек посередине"

Индия Пуна

Индийская компания-поставщик инженерного оборудования для индийских горнодобывающих компаний, а также фирм в сфере строительства и производства, стала жертвой кибератаки типа «человек посередине» (Man-in-The-Middle, MiTM). В результате атаки фирма потеряла более €24 000. Это передает Securitylab.

Читать пост

Представлен новый метод MitM-атак на HTTPS

alpaca

Ученые из Рурского университета в Бохуме и Мюнстерского университета прикладных наук раскрыли подробности о новой технике атак на HTTPS, позволяющий извлечь cookie-файлы, осуществить XSS-атаки и похитить важную информацию.

Читать пост