Хакеры обходят двухфакторную аутентификацию с помощью ОТР-ботов

Хакеры обходят двухфакторную аутентификацию с помощью ОТР-ботов

Эксперт Игорь Бедеров из компании НТИ SafeNet сообщил, что хакеры начали использовать ОТР-ботов для обхода двухфакторной аутентификации. Эти боты имитируют ввод одноразовых паролей и оказываются почти на 40% эффективнее обычного фишинга, передают слова эксперта РИА Новости. Эффективность взлома с помощью ОТР-ботов достигает 60%, в то время как при фишинге этот показатель составляет лишь 18%. Такие боты могут попасть на устройства пользователей через вредоносные файлы. Чтобы защититься от таких угроз, пользователи могут использовать приложения-аутентификаторы или аппаратные токены, которые хранят пароли на физических носителях. Эксперт Галов назвал три важных шага для защиты Telegram от мошенников...
17.01.2025 [20:15]
Источник: astera.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Угнала тебя, угнала: всего 9% компаний подключили двухфакторную аутентификациюУгнала тебя, угнала: всего 9% компаний подключили двухфакторную аутентификацию У администраторов доменов всего 9% крупнейших компаний России действует двухфакторная аутентификация, и 68% из них используют в качестве второго факт ...

Штурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxyШтурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxy Для подписчиковВ этой статье я расскажу, как искал недавно раскрытую компанией Fortinet уязвимость CVE-2024-55591 в продуктах FortiOS и FortiProxy. У ...

Санкции обходят с дымком марихуаныСанкции обходят с дымком марихуаны ВЧК-ОГПУ продолжает рассказывать про Александра Барабаха — «кошелька» и доверенного лица Алишера Усманова, который давно перестал б ...

Tencent и Baidu: как китайские ИТ-гиганты обходят американские ограниченияTencent и Baidu: как китайские ИТ-гиганты обходят американские ограничения Tencent и Baidu, ведущие технологические компании Китая, активно развивают свои возможности в области искусственного интеллекта (ИИ) даже на фоне уже ...

Немецкие дилеры успешно обходят санкции и продают машины в РоссиюНемецкие дилеры успешно обходят санкции и продают машины в Россию Прокуратура и таможенные органы Германии принимают меры против подозреваемых в нарушении эмбарго на экспорт автомобилей в Россию. Предполагается, что ...

Дания проверит танкеры, везущие российскую нефть, на популярной стоянке: те обходятДания проверит танкеры, везущие российскую нефть, на популярной стоянке: те обходят Морская администрация Дании сообщила, что начнет проверку танкеров по перевозке российской нефти на популярной стоянке у порта Скаген на их соответст ...

Avanpost упрощает аутентификацию: в Avanpost MFA 1.11 доступен беспарольный способ аутентификации по QR-кодуAvanpost упрощает аутентификацию: в Avanpost MFA+ 1.11 доступен беспарольный способ аутентификации по QR-коду Компания Avanpost, российский вендор в области безопасности идентификационных данных, представляет новый способ... ...

После случившегося бывшие друзья обходят меня стороной, как чумную. Читаем отрывок триллера о частной школе Моя безупречная жизнь"После случившегося бывшие друзья обходят меня стороной, как чумную". Читаем отрывок триллера о частной школе "Моя безупречная жизнь" Элитная частная школа, где у каждого есть свои секреты, ненадёжный рассказчик и закрученный сюжет — в издательстве Marshmallow Books выходит книга Ив ...

МВД и ФСБ с помощью ИИ ликвидировали сети мошенников в 11 регионах // МВД и ФСБ с помощью ИИ задержали 15 подозреваемых в организации подмены номеровМВД и ФСБ с помощью ИИ ликвидировали сети мошенников в 11 регионах // МВД и ФСБ с помощью ИИ задержали 15 подозреваемых в организации подмены номеров Сотрудники МВД и ФСБ пресекли деятельность зарубежных мошенников. Они использовали виртуальные серверы в Европе для удаленного управления звонками. ...

Упаковка с помощью курьера с помощью курьера: Новая почта запускает новую услугуУпаковка с помощью курьера с помощью курьера: Новая почта запускает новую услугу Теперь, отправляя посылку с помощью курьера Новой почты, не нужно беспокоиться о том, чтобы найти коробку для упаковки своего отправления. Это сделае ...

Хакеры уничтожили СДЭКХакеры уничтожили СДЭК? Хакерская группировка Head Mare призналась во взломе компьютерных систем СДЭК. Судя по публикациям в X, злоумышленники запустили вирус, который зашиф ...

Хакеры.RU. Глава 0х0B. ТриксиХакеры.RU. Глава 0х0B. Трикси Для подписчиковЭто двенадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для под ...

Хакеры.RU. Глава 0х16. Код настоящегоХакеры.RU. Глава 0х16. Код настоящего Для подписчиковЭто двадцать третья глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для ...

Обслуживающую 1C IT-компанию взломали хакерыОбслуживающую 1C IT-компанию взломали хакеры Стало известно о кибератаке, предпринятой против компании, которая занимается обслуживанием серверов 1C. Не исключено, что к взлому могут быть причас ...

Хакеры взломали Венецианский кинофестивальХакеры взломали Венецианский кинофестиваль Организаторы Венецианского кинофестиваля начали уведомлять участников о том, что фестиваль стал жертвой хакерской атаки, в результате которой оказали ...

Хакеры взломали криптокошелёк по просьбе владельцаХакеры взломали криптокошелёк по просьбе владельца На днях стало известно о позитивном исходе истории, связанной с криптокошельком, в котором хранились 43,6 BTC. Об этом рассказали хакеры, к которым о ...

Хакеры.RU. Глава 0х0D. Tere, EestiХакеры.RU. Глава 0х0D. Tere, Eesti Для подписчиковЭто четырнадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для п ...

Хакеры атакуют сибирскую пищевую промышленностьХакеры атакуют сибирскую пищевую промышленность Компания RED Security представила результаты исследования DDoS-атак за первое полугодие 2025 года. ...

Standoff 15: хакеры из 15 стран сразятся за призStandoff 15: хакеры из 15 стран сразятся за приз В рамках киберфестиваля Positive Hack Days в «Лужниках», с 21 по 24 мая пройдет кибербитва Standoff 15. В соревнованиях примут участие более 40 коман ...

Хакеры злоупотребляют форензик-инструментом VelociraptorХакеры злоупотребляют форензик-инструментом Velociraptor ИБ-специалисты Sophos обратили внимание на кибератаку, в рамках которой неизвестные злоумышленники использовали опенсорсный форензик-инструмент для м ...

Китайские хакеры взломали 20 000 систем FortiGateКитайские хакеры взломали 20 000 систем FortiGate Голландская служба военной разведки и безопасности (MIVD) предупредила, что последствия китайской кибершпионской кампании, раскрытой ранее в этом год ...

Хакеры способны с лёгкостью взламывать светофорыХакеры способны с лёгкостью взламывать светофоры Исследователи по вопросам безопасности нашли новую уязвимость в контроллере светофоров, позволяющую злоумышленникам взламывать дорожные приборы и соз ...

Хакеры.RU. Глава 0х18. Конец файлаХакеры.RU. Глава 0х18. Конец файла Для подписчиковЭто заключительная глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для ...

WP: Сторонников Трампа атаковали китайские хакерыWP: Сторонников Трампа атаковали китайские хакеры Связанная с экс-президентом США и кандидатом от республиканцев Дональдом Трампом некоммерческая организация «Институт политики Америка прежде всего» ...

Севернкорейские хакеры атакуют и грабят компании из СШАСевернкорейские хакеры атакуют и грабят компании из США Хакерская группа Andariel, предположительно связанная с правительством Северной Кореи и дальше продолжает проводить кибератаки на американские компан ...

Китайские хакеры атакуют клиентов MicrosoftКитайские хакеры атакуют клиентов Microsoft Американский технологический гигант предупредил во вторник, что китайские хакеры, спонсируемые государством, активно используют критические уязвимост ...

Хакеры сменили тактику DDoS-атакХакеры сменили тактику DDoS-атак Специалисты МегаФона по защите от DDoS-атак зафиксировали изменения в проведении атак хакерами. ...

Хакеры нашли новую лазейку в TelegramХакеры нашли новую лазейку в Telegram Тренд 2024 года у хакеров — угон сессий пользователей Telegram (временный промежуток с начала использования интернет-ресурса до завершения работы), к ...

Хакеры выпустили режим бога для ChatGPTХакеры выпустили «режим бога» для ChatGPT Сегодня хакеры выпустили взломанную версию ChatGPT под названием «GODMODE GPT». Этот чат-бот создан с встроенной командой обхода большинства ограниче ...

Хакеры.RU. Глава 0х04. Предварительный этапХакеры.RU. Глава 0х04. Предварительный этап Для подписчиковЭто пятая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчик ...

Хакеры Crimson Collective заявляют, что похитили 570 ГБ данных у Red HatХакеры Crimson Collective заявляют, что похитили 570 ГБ данных у Red Hat Вымогательская группировка Crimson Collective заявила о краже 570 ГБ данных из 28 000 внутренних репозиториев Red Hat. Представители компании подтвер ...

Хакеры.RU. Глава 0х05. Между взломом и больюХакеры.RU. Глава 0х05. Между взломом и болью Для подписчиковЭто шестая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчи ...

Хакеры из Великобритании чаще всего аткакуют web-приложения из РФХакеры из Великобритании чаще всего аткакуют web-приложения из РФ По данным МТС RED, большая часть высококритичных атак на веб-приложения российских компаний происходит из Великобритании, Вьетнама и России. Более 10 ...

Китайские хакеры заразили 20 000 устройств через VPN-клиентКитайские хакеры заразили 20 000 устройств через VPN-клиент Китайские хакеры использовали критическую уязвимость в VPN-устройствах Fortinet, заразив более 20 000 устройств по всему миру. Дефект, идентифицирова ...

Хакеры взломали электрокар Tesla при помощи дронаХакеры взломали электрокар Tesla при помощи дрона Двум немецким специалистам по кибербезопасности удалось получить доступ к мультимедийной системе Tesla Model X благодаря уязвимостям менеджера подклю ...

Хакеры украли данные у нефтесервисной компании HalliburtonХакеры украли данные у нефтесервисной компании Halliburton В прошлом месяце американская нефтесервисная компания Halliburton подверглась вымогательской атаке. Как стало известно теперь, инцидент не только нар ...

Хакеры украли базу данных россиян из РосреестраХакеры украли базу данных россиян из Росреестра Telegram-канал «Утечки информации» обнаружил объявление хакеров, которые заявили, что им удалось похитить около 1 Тбайт личных данных из Росреестра. ...

Google: хакеры используют Gemini AI для своих атакGoogle: хакеры используют Gemini AI для своих атак Аналитики Google Threat Intelligence Group (GTIG) сообщили, что более 57 «правительственных» хак-групп экспериментируют с использованием Gemini AI дл ...

Телекоммуникационную компанию Ribbon Communications атаковали хакерыТелекоммуникационную компанию Ribbon Communications атаковали хакеры Американская телекоммуникационная компания Ribbon Communications сообщила о компрометации своей ИТ-сети, к которой могли быть причастны хакеры, работ ...

Сбой в работе СДЭК устроили проукраинские хакерыСбой в работе СДЭК устроили проукраинские хакеры Группировка хакеров Head Mare взяла на себя ответственность за срыв работы логистического оператора СДЭК. Соответствующее сообщение опубликовано в Te ...

Хакеры продолжили атаки на здравоохранение США: новые случаиХакеры продолжили атаки на здравоохранение США: новые случаи Недавняя атака вымогательского ПО серьезно нарушила работу Ascension, одной из крупнейших систем здравоохранения в США, затронув 140 больниц в 19 шта ...

Хакеры используют фишинговые сайты для кражи биометрииХакеры используют фишинговые сайты для кражи биометрии Россиян предупредили о новой цели хакеров в интернете, они пытаются получить доступ к биометрии Эксперты «Лаборатории Касперского» предупредили о нов ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен ...

Российские хакеры заявили, что взломали цифровой мозг ВСУРоссийские хакеры заявили, что взломали «цифровой мозг» ВСУ Российские хакеры заявили, что взломали систему «Дельта», являющуюся «цифровым мозгом» ВСУ ...

Российские хакеры взломали цифровой мозг ВСУ  MashРоссийские хакеры взломали «цифровой мозг» ВСУ — Mash Группе российских хакеров удалось взломать программу Вооруженных сил Украины (ВСУ) «Дельта», которая используется для управления войсками, мониторинг ...

Российские хакеры взломали систему управления ВСУ DeltaРоссийские хакеры взломали систему управления ВСУ Delta Российские хакеры получили доступ к одной из ключевых программ командования ВСУ — системе Delta. Об этом сообщает телеграм-канал Mash. ...

Северокорейские хакеры атакуют 0-day в Chrome для установки руткитовСеверокорейские хакеры атакуют 0-day в Chrome для установки руткитов Компания Microsoft сообщила, что северокорейские хакеры Citrine Sleet использовали недавно исправленную уязвимость нулевого дня в Google Chrome (CVE- ...

Российские хакеры атаковали испанскую оборонную компаниюРоссийские хакеры атаковали испанскую оборонную компанию Испанская компания Santa Barbara Systems, занимающаяся ремонтом танков Leopard для поставки их на Украину, подверглась кибератаке со стороны проросси ...

Хакеры нарушили работу крупнейших больниц ЛондонаХакеры нарушили работу крупнейших больниц Лондона Атака вымогательским ПО серьезно нарушила работу крупных больниц NHS в Лондоне, что привело к отмене некоторых операций и различных проверок. Атака в ...

Китайские хакеры эксплуатируют старые уязвимости в ThinkPHPКитайские хакеры эксплуатируют старые уязвимости в ThinkPHP Akamai предупредила, что сразу две RCE-уязвимости в ThinkPHP, которые были исправлены более пяти лет назад, активно используются хакерами. ...

Хакеры сменили тактику атак на российские предприятияХакеры сменили тактику атак на российские предприятия Хакеры изменили схемы атак на российские компании. Если раньше они совершали атаки несколько дней подряд, но короткими сессиями, то сейчас эксперты ф ...

Почему хакеры не всегда публикуют украденные данныеПочему хакеры не всегда публикуют украденные данные Эксперт информационной безопасности рассказал, почему хакеры не публикуют украденные данные Главный эксперт из «Лаборатории Касперского» Сергей Голов ...

Айфонам больше не страшны никакие вирусы и хакерыАйфонам больше не страшны никакие вирусы и хакеры Apple реализовала в представленных на этой неделе смартфонах революционную систему защиты памяти Memory Integrity Enforcement (MIE), которую компания ...

В 2024 году хакеры украли криптовалюту на $2,2 млрдВ 2024 году хакеры украли криптовалюту на $2,2 млрд За 2024 год хакеры украли в результате взломов онлайн-платформ и блокчейн-проектов криптовалюты на общую сумму $2,2 млрд. Такие данные представила ан ...

СМИ: Хакеры атаковали ресурсы Христианско-демократического союза ФРГСМИ: Хакеры атаковали ресурсы Христианско-демократического союза ФРГ Хакеры атаковали за неделю до выборов в Европарламент ресурсы крупнейшей оппозиционной партии Германии — Христианско-демократического союза, сообщает ...

Хакеры атаковали ресурсы крупнейшей оппозиционной партии ФРГХакеры атаковали ресурсы крупнейшей оппозиционной партии ФРГ Ресурсы крупнейшей оппозиционной партии Германии — Христианско-демократического союза (ХДС) — атаковали неизвестные хакеры за неделю до выборов в Евр ...

Иностранные хакеры усилили атаки на российских провайдеровИностранные хакеры усилили атаки на российских провайдеров Политически мотивированные хакеры проводят "ковровые атаки" на российских провайдеров, сменив таким образом тактику давления. Об этом РИА Новости зая ...

Иранские хакеры торгуют доступами к взломанным сетямИранские хакеры торгуют доступами к взломанным сетям Исследователи предупредили, что иранские злоумышленники взламывают организации критической инфраструктуры для сбора учетных данных и сетевой информац ...

Хакеры маскируются под VPN-продукт Palo Alto NetworksХакеры маскируются под VPN-продукт Palo Alto Networks Пользователей на Ближнем Востоке атакует малварь, замаскированная под VPN-инструмент GlobalProtect компании Palo Alto Networks, предупредили аналитик ...

Хакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-LinkХакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-Link Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что уязвимость в беспроводных маршрутизаторах TP-Link активно использ ...

Хакеры похвастались уничтожением всей информационной системы АэрофлотаХакеры похвастались «уничтожением» всей информационной системы «Аэрофлота» Киберпреступники утверждают, что якобы полностью снесли всю ИТ-инфраструктуру «Аэрофлота» и готовили эту операцию против крупнейшего российского авиа ...

В США хакеры начали атаковать клоны мессенджеров, используемые федераламиВ США хакеры начали атаковать клоны мессенджеров, используемые федералами В США существуют клоны популярных мессенджеров и различных приложений для обмена сообщениями, которыми пользуются федеральные службы — полиция, ФБР и ...

Хакеры атакуют Check Point VPN для проникновения в корпоративные сетиХакеры атакуют Check Point VPN для проникновения в корпоративные сети Злоумышленники атакуют Check Point Remote Access VPN в рамках кампании по взлому корпоративных сетей. Разработчики уже выпустили экстренный патч для ...

Хакеры украли данные клиентов аукционного дома ChristiesХакеры украли данные клиентов аукционного дома Christie`s Хакерская группировка RansomHub заявила в понедельник, что в начале мая ей удалось взломать систему Christie`s и похитить данные клиентов аукционного ...

Хакеры взломали более 10 млн устройств на Windows в 2023 годуХакеры взломали более 10 млн устройств на Windows в 2023 году С каждого компьютера была украдена в среднем 51 пара логинов и паролей, подсчитали в «Лаборатории Касперского» ...

Хакеры придумали новый метод атаки на российские компанииХакеры придумали новый метод атаки на российские компании Вредоносный софт написан на языке, который раньше использовался только для блокчейна и приложений ...

Пропалестинские хакеры взяли на себя ответственность за атаку на соцсеть XПропалестинские хакеры взяли на себя ответственность за атаку на соцсеть X Пропалестинская группировка хакеров взяла ответственность за масштабный сбой в работе соцсети X, сообщает издание Newsweek. ...

ФБР: Крупнейшую в истории кражу криптовалюты совершили хакеры из КНДРФБР: Крупнейшую в истории кражу криптовалюты совершили хакеры из КНДР Федеральное бюро расследований США обвинило хакеров КНДР в краже 1,5 миллиарда долларов у криптовалютной биржи Bybit. ...

Хакеры научились по-новому угонять сессии пользователей TelegramХакеры научились по-новому угонять сессии пользователей Telegram Хакеры активизировались в угоне сессий пользователей Telegram, что позволяет им не только получать доступ к чужому аккаунту, но и контролировать пере ...

Хакеры начали прикидываться соискателями и подсовывать вредоносные ссылкиХакеры начали «прикидываться» соискателями и подсовывать вредоносные ссылки Компания «Лаборатория Касперского» сообщила о новом подходе хакеров к кибератакам на российские финнасовые и IT-компании. Злоумышленники представляют ...

DPA: хакеры атаковали ресурсы Христианско-демократического союза ГерманииDPA: хакеры атаковали ресурсы Христианско-демократического союза Германии Хакеры атаковали за неделю до выборов в ЕП (начнутся в Германии 9 июня) ресурсы крупнейшей оппозиционной партии ФРГ Христианско-демократический союз ...

Китайские хакеры взломали девять американских телекоммуникационных компанийКитайские хакеры взломали девять американских телекоммуникационных компаний Ресурсы уже девятой телекоммуникационной компании в США подверглись нападению в рамках серии кибератак, которые проводят предположительно китайские х ...

Хакеры начали использовать вирусы  похитители данных еще и для майнингаХакеры начали использовать вирусы – похитители данных еще и для майнинга Новый многопрофильный троян, маскирующийся под бесплатный активатор софта, назвали SteelFox ...

Хакеры огорошили поклонников Флуминенсе, отправив туда... Холанна​Хакеры огорошили поклонников «Флуминенсе», отправив туда... Холанна Поклонники бразильского «Флуминенсе» впали в ступор, когда прочитали на клубном сайте новость о том, что в клуб переходит... Эрлинг ХоланнЧитать даль ...

Хакеры массово взламывают аккаунты X и рекламируют токен $HACKEDХакеры массово взламывают аккаунты X и рекламируют токен $HACKED ИБ-специалисты заметили, что в социальной сети X (бывший Twitter) произошла волна взлома аккаунтов. Через скомпрометированные учетные записи хакеры р ...

Хакеры атаковали ресурсы крупнейшей оппозиционной партии ГерманииХакеры атаковали ресурсы крупнейшей оппозиционной партии Германии За неделю до выборов в Европарламент, которые стартуют в Германии 9 июня, неизвестные хакеры взломали ресурсы крупнейшей немецкой оппозиционной парти ...

DPA: хакеры атаковали ресурсы крупнейшей оппозиционной партии Германии ХДСDPA: хакеры атаковали ресурсы крупнейшей оппозиционной партии Германии ХДС За несколько дней до выборов в Европейский парламент неизвестные злоумышленники атаковали ресурсы крупнейшей оппозиционной партии ФРГ — Христианско-д ...

Службу управления воздушным движением в Германии атаковали хакерыСлужбу управления воздушным движением в Германии атаковали хакеры Германская служба управления воздушным движением в Лангене, расположенном недалеко от Франкфурта-на-Майне, стала объектом хакерской атаки. Об этом со ...

Хакеры утверждают, что похитили данные у AMD. Компания проводит расследованиеХакеры утверждают, что похитили данные у AMD. Компания проводит расследование На хакерском форуме выставили на продажу данные, якобы принадлежащие компании AMD. По словам злоумышленников, дамп содержит информацию о сотрудниках ...

Хакеры на несколько дней отключили обновление антивируса DrWebХакеры на несколько дней отключили обновление антивируса DrWeb Компания «Доктор Веб» подверглась беспрецедентной хакерской атаке. В результате несколько дней не обновлялись антивирусные базы DrWeb. ...