Hackers não quebram 2FA do Telegram; eles copiam sua sessão já logada
Malware macOS copia arquivos de sessão do Telegram Desktop, contornando 2FA e permitindo acesso imediato à conta em outro dispositivo, além de roubar carteiras de criptomoedas.
19 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a 2fa.
Malware macOS copia arquivos de sessão do Telegram Desktop, contornando 2FA e permitindo acesso imediato à conta em outro dispositivo, além de roubar carteiras de criptomoedas.
Grupo Ghostwriter (UNC1151) lança campanha de phishing contra usuários do Gmail, disfarçando e-mails como alertas de segurança do Google para roubar credenciais e códigos 2fa. CERT Polska documenta ataques direcionados a políticos e jornalistas, com novos domínios surgindo diariamente.
Dashlane revela ataque de força bruta que permitiu baixar cofres criptografados de menos de 20 usuários, mas dados permanecem inacessíveis sem senha mestra.
Falha crítica na PSN permite invasão de contas via suporte da Sony. Apenas ID e dados de transação são suficientes para trocar e-mail e desabilitar 2FA. Sony permanece em silêncio.
Google Threat Intelligence Group detecta primeiro exploit zero-day gerado por IA, projetado para contornar 2FA em ferramenta de administração web, sinalizando nova era de ameaças automatizadas.
Bluekit é um novo kit de phishing que automatiza domínios e sequestro de sessão, ignorando 2FA e usando IA para criar campanhas de phishing polidas.
Entenda como o MFA fatigue explora o cansaço do usuário com notificações repetidas para obter acesso indevido. Saiba como se proteger e as medidas recomendadas para profissionais de segurança.
O botnet Tycoon 2FA retorna aos níveis de ataque anteriores apesar de ações de desmantelamento, exigindo revisão de estratégias de autenticação e monitoramento de rede para mitigar riscos de interceptação de credenciais.
Falha operacional do FancyBear expõe servidor com credenciais roubadas, segredos 2FA e alvos da OTAN. Campanha Operation Roundish revela bypass de autenticação via Roundcube e comprometimento de governos europeus.
Artigo alerta sobre os riscos de usar IA para gerar e armazenar senhas. Especialistas indicam que padrões repetitivos e vazamentos podem comprometer credenciais. Recomendações incluem uso de gerenciadores dedicados e autenticação de dois fatores para proteger dados sensíveis.