Краткое содержание
Операторы фишинговой кампании PoisonSeed нашли способ обхода FIDO через механизм WebAuthn, убеждая жертв подтверждать запросы с фальшивых корпоративных порталов.
Темы
кибербезопасность
фишинг
аутентификация
Теги
фишинг
FIDO
WebAuthn
PoisonSeed
кибербезопасность
аутентификация
уязвимость
Упомянутые сущности
PoisonSeed
FIDO
WebAuthn
xakep_ru
Полный текст
Мошенники нашли способ обхода многофакторной аутентификации FIDOОператоры фишинговой кампании PoisonSeed нашли способ обхода FIDO, используя механизм аутентификации между устройствами, реализованный в WebAuthn. Злоумышленники убеждают жертв подтвердить запросы на вход, поступающие с фальшивых корпоративных порталов.https://xakep.ru/2025/07/21/poisonseed-fido/
Другие посты из xakep_ru
xakep_ru
2025-07-21T13:35:12+00:00
Статья описывает технику повышения привилегий ADCS ESC14 для захвата домена Windows на примере HTB Scepter.
Читать