Cisco Talos: новые тренды атак на MFA
? Cisco Talos: атаки на MFA и фишинг через скомпрометированные аккаунты
📊 Cisco Talos подвели итоги 2025 года — атакующие сместили фокус на обход многофакторной аутентификации и фишинг через уже скомпрометированные доверенные аккаунты. Основной тренд года касался эксплуатации доверия в корпоративных процессах.
Аналитики отмечают рост атак на слабые места в MFA-процессах, когда злоумышленники находят способы обойти дополнительные факторы защиты. Параллельно активизировались фишинговые кампании нового типа — вместо классических поддельных писем атакующие используют реальные скомпрометированные корпоративные аккаунты для рассылки вредоносных ссылок. Такие письма проходят все проверки на подлинность и вызывают доверие у получателей.
Эксперты Talos связывают эту тенденцию с общим укреплением периметра безопасности — когда базовые меры защиты работают эффективно, атакующие переключаются на эксплуатацию человеческого фактора и процедурных уязвимостей.
Тренд понятен — атакующие идут по пути наименьшего сопротивления. Если нельзя взломать систему напрямую, они компрометируют доверие пользователей к привычным процессам. Стоит пересмотреть не только техническую защиту, но и обучение сотрудников распознаванию таких атак.
Cisco Talos
#фишинг #MFA #CiscoTalos #социальнаяинженерия
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.