Перейти к содержимому
FuriaHub
Pulse
FuriaHub

© 2026. Все права защищены.

Приватность·
  • Pulse
  • Labs
  • Forge
  • Match
  • Dev
  • Digital Zen
Весь Pulse
Безопасность·21 августа 2026 г.·3 мин чтения

Фишинговый набор за 10 тысяч долларов обещает подсаживать чужие ключи доступа

Abnormal Security описала набор за 10 тысяч долларов на русскоязычных форумах: схема browser-in-the-middle, затем после настоящего входа регистрируется чужой ключ доступа. Демонстрации шли на Google; в рекламе также были iCloud, LinkedIn и Microsoft.

Сигнал

Безопасность

155 вакансий·2 за неделю·типичная вилка 300 000 – 450 000 ₽

Открыть вакансииИз Labs · Lock Password Next
Иллюстрация из материала The Register о фишинговом наборе с чужими ключами доступа

21 августа The Register пересказал разбор Abnormal Security: на русскоязычных форумах продают фишинговый набор за 10 тысяч долларов. Он встаёт в схему browser-in-the-middle и после настоящего входа жертвы регистрирует чужой ключ доступа.

Что известно

  • Abnormal Security описала фишинговый набор за 10 тысяч долларов на русскоязычных форумах со схемой browser-in-the-middle.
  • После настоящего входа набор регистрирует чужой ключ; демо шли на Google, в рекламе также iCloud, LinkedIn и Microsoft.
  • В одном прогоне ключ создали через шесть секунд после аутентификации.
  • Чтобы восстановить контроль, нужно снять чужие ключи, выдачи OAuth, способы восстановления и правила почтового ящика.

Takeaways

  • Успешный вход ещё не конец атаки, если сразу после него появился чужой ключ.
  • Продавцы в первую очередь показывали Google и называли iCloud, LinkedIn и Microsoft.
  • Чистить нужно ключи, OAuth, восстановление и правила ящика — не только пароль.

Source: The Register

Теги

  • passkeys
  • phishing kit
  • iauthflow
  • browser in the middle

Поделиться

Читайте также

Изображение из материала BleepingComputer об эксплуатации Gitea CVE-2026-60004
Безопасность·26 авг.·3 мин чтения

CISA: критическую инъекцию кода в Gitea уже используют в атаках

CISA сообщает, что CVE-2026-60004 эксплуатируют на self-hosted Gitea: критическая инъекция кода в API diffpatch. Открытая по умолчанию регистрация позволяет неавторизованному посетителю создать аккаунт и репозиторий, а затем выполнять команды от пользователя gitea.

Изображение из материала SiliconANGLE об уязвимости Nvidia NemoClaw CVE-2026-65105
Безопасность·25 авг.·3 мин чтения

Ошибка NemoClaw позволяла отравить локальную модель Ollama у разработчика

По CVE-2026-65105 от Oasis Security одного визита на вредоносный сайт достаточно, чтобы перехватить локальный Ollama за агентом Nvidia NemoClaw. Ollama слушает 0.0.0.0:11434, а проверка Host не срабатывает, если адрес привязки не loopback.

Изображение из материала BleepingComputer о фишинговых страницах в npm и UNPKG
Безопасность·25 авг.·3 мин чтения

Через npm и UNPKG разносят фишинговые страницы-редиректы

OX Security нашла 24 пакета npm, в которых только вредоносный HTML под проверку Cloudflare Turnstile. UNPKG скопировал файлы, поэтому открытие HTML с доверенного зеркала может увести посетителя на редирект.