Tags

3 strony

MFA

Dzienniki Infostealerów Ujawniają Powtarzalne Tokeny AI Potrafiące Ominąć MFA

Wykorzystanie dzienników infostealerów do kradzieży tokenów AI pozwala ominąć MFA i uzyskać nieautoryzowany dostęp do usług.

Cyberprzestępcy wykorzystują wykradzione loginy do kont AI, aby tworzyć “skradzione klucze” umożliwiające nielegalny dostęp do usług, takich jak modele Google czy Anthropic. Wykradzione tokeny sesji i klucze API pozwalają na obejście uwierzytelniania dwuskładnikowego (MFA), a nawet bezpośrednie logowanie się do usług AI. Analiza wykradzionych danych ujawniła tysiące niewygasłych tokenów uwierzytelniających, a także dane osobowe, co stwarza ryzyko dla inżynierii społecznej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowe ataki na klucze dostępu umożliwiają odzyskanie zaszyfrowanych kluczy prywatnych lub ominięcie MFA odpornego na phishing

Odkryto nowe metody ataków na klucze dostępu, które pozwalają na kradzież kluczy prywatnych lub ominięcie MFA. Zidentyfikowano luki w synchronizacji i uwierzytelnianiu Windows.

Trzy niezależne badania wykazały nowe sposoby obchodzenia zabezpieczeń kluczy dostępu bez łamania ich kryptografii, wykorzystując luki w synchronizacji chmurowej, podpisach uwierzytelniających systemu Windows lub sesji użytkownika. Ataki te, choć różne w szczegółach, pokazują, że nawet zaawansowane mechanizmy uwierzytelniania, takie jak odporne na phishing MFA, mogą być narażone na ryzyko po kompromitacji systemu lub sesji użytkownika, co podkreśla potrzebę wszechstronnych zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Haker Snowflake przyznał się do winy w sprawie ataków na ponad 100 milionów osób

Haker Snowflake przyznał się do winy w sprawie ataków na ponad 100 milionów osób, wykorzystując stare hasła i brak MFA.

Connor Riley Moucka przyznał się do winy w związku z włamaniami na konta klientów Snowflake w 2024 roku, które dotknęły co najmniej 165 organizacji i ujawniły dane ponad 100 milionów osób. Atakujący wykorzystali stare hasła pozyskane przez malware typu infostealer, które nie zostały zmienione, a także wyłączone uwierzytelnianie wieloskładnikowe (MFA). Moucka osobiście uzyskał co najmniej 495 000 USD z okupów i sprzedaży danych, a grozi mu do 30 lat więzienia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)