MFA
Просроченная карта и сломанный MFA отключили сайты клиентов AWS
16 июля из-за просроченной карты, недоступного MFA и почты на том же домене клиент AWS оставил без сайтов и почты…
Атаки на идентичность стали главным входом для ransomware
В 50% случаев ransomware вели через почту и фишинг, а не через уязвимости. Даже MFA была включена в 97% атак…
Банки с необязательной MFA делают кражу денег вопросом удобства
Кража $30 тысяч со счетов 84-летней клиентки показала, как банки с необязательной MFA оставляют пользователей без базовой защиты.
Захват аккаунтов растет: MFA уже не спасает сам по себе
22% взломов в 2025 году были связаны с компрометацией учетных данных: почему захват аккаунтов стал проще и чем закрывать этот…
BleepingComputer назвал пять правил безопасной проверки личности
Кража учетных данных выросла на 160% в 2025 году: BleepingComputer собрал пять практик, которые помогают усилить проверку личности и вход…
Kali365 вышел за пределы Microsoft 365 и нацелился на AWS и Okta
126 вредоносных хостов Kali365 нашли в мае 2026 года: фишинг-кит ушел от атак на Microsoft 365 к AWS, Okta и…

MFA-бомбардировка: почему push-подтверждения стали слабым звеном
Cisco потеряла 2,8 ГБ данных после одобренного push-запроса MFA. Атака на второй фактор бьет по VPN, M365, Okta и Duo.
Почему утечки данных упираются не в хакеров, а в процессы
2292 сообщения об утечках и 4,4 млн затронутых жителей: власти Массачусетса назвали процессы, пароли и патчи главными причинами инцидентов.

Уязвимость SonicWall VPN позволила обходить MFA после патча
Хакеры обходили MFA на SonicWall Gen6 SSL-VPN даже после обновления прошивки, если админы не завершили ручную LDAP-перенастройку.

Новая утечка 967,200 почтовых записей открыла доступ к атакам на пользователей
Утечка данных у Figure привела к уязвимостям MFA, позволяя злоумышленникам атаковать пользователей через фишинг и социальную инженерию.