ZCyberNews
English

#mfa-bypass

6 articles

在2026年4月至8月期间,标记为mfa-bypass的九起高严重性事件中,商业服务和企业组织是主要攻击目标。全球业务,尤其是加拿大和北美地区的业务,受到了最显著的影响。Storm-2755和Tycoon 2FA在这些活动中被识别为独立的威胁行为者。受影响行业包括金融和金融服务,以及更广泛的商业服务和企业类别。所有报告的案件均被评为高严重性,凸显了这些地区和行业中认证系统所面临的持续风险。

Diagram of a multi-stage adversary-in-the-middle phishing attack using cloud servicesHIGH
恶意软件

GitHub Pages, Cloudflare Workers 助长 MFA-绕过钓鱼

卡巴斯基详细描述了一个基于云的 AitM 钓鱼活动,滥用 GitHub Pages 和 Cloudflare Workers 通过服务工作者和 Ultraviolet 代理绕过 MFA。

6 分钟阅读
深度伪造声音攻击超越防御,绕过MFAHIGH
行业动态

深度伪造声音攻击超越防御,绕过MFA

Adaptive Security发现3秒钟的音频足以克隆声音进行欺诈;在一例中,深度伪造电话欺骗员工汇款243K美元。没有检测工具捕捉到这次攻击。

4 分钟阅读
Tycoon 2FA 钓鱼工具包中断引发山寨攻击激增HIGH
威胁情报

Tycoon 2FA 钓鱼工具包中断引发山寨攻击激增

Tycoon 2FA 钓鱼即服务平台的中断导致山寨攻击激增,因为威胁行为者在其他工具包中重用其工具和技术,增加了多因素认证绕过尝试的总体数量。

6 分钟阅读
Tycoon 2FA 钓鱼团伙转向设备代码攻击HIGH
威胁情报

Tycoon 2FA 钓鱼团伙转向设备代码攻击

Tycoon 2FA 钓鱼团伙已经放弃了其标志性工具包,转而采用设备代码钓鱼来绕过多因素认证,并入侵 Microsoft 365 和 Gmail 账户。

7 分钟阅读Tycoon 2FA
攻击者从钓鱼转向针对Okta入侵的社会工程学HIGH
威胁情报

攻击者从钓鱼转向针对Okta入侵的社会工程学

威胁行为者通过使用基于电话的社会工程学绕过电子邮件安全,针对IT帮助台,入侵Okta身份系统,从而获得对企业网络的初始访问权限。

6 分钟阅读
Storm-2755 通过 AiTM 攻击劫持工资单HIGH
威胁情报

Storm-2755 通过 AiTM 攻击劫持工资单

以经济利益为目的的组织 Storm-2755 利用 AiTM 会话劫持攻击加拿大员工,以重定向薪资支付。

4 分钟阅读Storm-2755

订阅更新

将最新的网络安全资讯直接发送到您的邮箱。