אימות רב-גורמי
שיא מפוקפק: 10 מיליארד סיסמאות דלפו – מיליוני גולשים בסכנה
Cybernews גילתה כי RockYou2024 - קובץ שפורסם בפורום פריצה פופולרי - הוא אוסף עצום של סיסמאות פרוצות, המשלב למעשה סיסמאות ממקורות שונים ומתקופות שונות ● המומחים מזהירים שהמאגר מהווה סיכון משמעותי לרבים
מחקר: חמישית מבקשות האימות – הן זדוניות
לפי מעבדות F5, יירוט המתקפות מצמצם את שכיחותן ביותר משני שלישים - אך מגביר את תחכום ההתקפות הבאות
תחקיר: מדוע אבטחת הענן ממשיכה להוות כאב ראש למנמ"רים
מערכת אנשים ומחשבים צללה לעומק כמה מחקרים שעסקו בנושא באחרונה, שנערכו בקרב אלפי מנמ''רים ומנהלי אבטחה בארגונים ברחבי העולם ● חברת המחקר והייעוץ גרטנר: הענן אינו עמיד בצורה קסומה - חוסן אינו מצב בינארי
הלהיט החדש של ההאקרים: שימוש בעוגיות זמניות
לפי חוקרי סופוס, השימוש בעוגיות נועד לעקיפת מנגנוני אימות רב-גורמי ולהשגת גישה לרשתות ומערכות IT בארגונים ● עוגיות זמניות גנובות מאפשרות לתוקפים להתחזות למשתמשים לגיטימיים ולנוע בחופשיות ברשת הארגון
הפריצה למערך הדלק בארה"ב: לחשבון לא פעיל ולא מאובטח
לפי חברת מודיעין האיומים מנדיאנט - זרוע התגובה של פייראיי - קבוצת הכופרה ניצלה סיסמה שנפרצה לחשבון ברשת וירטואלית פרטית (VPN) ב-29 באפריל, כדי להיכנס לרשת של ענקית האנרגיה