? Cisco Talos: атаки на MFA и фишинг через скомпрометированные аккаунты 📊 Cisco Talos подвели итоги 2025 года — атакующие сместили фокус на обход многофакторной аутентификации и фишинг через уже скомпрометированные доверенные аккаунты. Основной тренд года касался эксплуатации доверия в корпоративных процессах. Аналитики отмечают рост атак на слабые места в MFA-процессах, когда злоумышленники находят способы обойти дополнительные факторы защиты. Параллельно активизировались фишинговые кампании нового типа — вместо классических поддельных писем атакующие используют реальные скомпрометированные корпоративные аккаунты для рассылки вредоносных ссылок. Такие письма проходят все проверки на подлинность и вызывают доверие у получателей. Эксперты Talos связывают эту тенденцию с общим укреплением периметра безопасности — когда базовые меры защиты работают эффективно, атакующие переключаются на эксплуатацию человеческого фактора и процедурных уязвимостей. Тренд понятен — атакующие идут по пути наименьшего сопротивления. Если нельзя взломать систему напрямую, они компрометируют доверие пользователей к привычным процессам. Стоит пересмотреть не только техническую защиту, но и обучение сотрудников распознаванию таких атак. Cisco Talos #фишинг #MFA #CiscoTalos #социальнаяинженерия @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.