Хакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширений

Хакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширений

Специалисты по безопасности из компании SquareX на ежегодной конференции Def Con продемонстрировали метод атаки, позволяющий злоумышленникам получить доступ к аккаунтам, защищённым технологией Passkey. Этот механизм, разработанный как более безопасная альтернатива паролям, хранит закрытый ключ на устройстве пользователя и позволяет входить в систему с помощью PIN-кода, Face ID или отпечатка пальца. Источник изображения: AI
Читать далее...
16:20, 15.08.2025
 
Рубрика: «Hardware»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Хакеры научились обходить защиту Microsoft Defender для загрузки вымогательского ПО на любые ПК с WindowsХакеры научились обходить защиту Microsoft Defender для загрузки вымогательского ПО на любые ПК с Windows Работающая в сфере информационной безопасности компания GuidePoint Security выпустила предупреждение, в котором говорится, что хакеры научились обходить защиту Microsoft Defender с целью установки и развёртывания вымогательского программного обеспечения Akira. Для этого они используют уязвимость одн ...

Хакеры научились обходить многофакторную авторизацию FIDOХакеры научились обходить многофакторную авторизацию FIDO Киберпреступники нашли способ кражи учётных данных для авторизации на сайтах даже в тех случаях, когда такая авторизация первоначально предусматривает работу с физическими ключами. Для этого они подключают резервный механизм входа через QR-коды — он срабатывает лишь в определённых сценариях. И ...

Созданные ИИ вирусы научились обходить защиту Microsoft Defender, но пока с переменным успехомСозданные ИИ вирусы научились обходить защиту Microsoft Defender, но пока с переменным успехом Исследователи в области кибербезопасности сообщили о намерении показать модель искусственного интеллекта, способную обходить антивирусную защиту Microsoft Defender примерно в 8 % случаев. Демонстрация пройдёт на конференции Black Hat USA 2025, которая откроется 2 августа. ...

Хакеры научились клонировать фишинговые сайты с помощью ИИ за 30 секундХакеры научились клонировать фишинговые сайты с помощью ИИ за 30 секунд Исследователи из компании Okta заявили, что хакеры начали использовать генеративный ИИ-сервис v0 от Vercel для создания фишинговых сайтов — в том числе клонов страницы входа login.okta.com. На генерацию таких страниц у злоумышленников уходит менее 30 секунд. По словам представителей Okta, это первый ...

Хакеры научились создавать фишинговые сайты за 30 секунд с помощью ИИХакеры научились создавать фишинговые сайты за 30 секунд с помощью ИИ Хакеры используют ИИ-инструмент Vercel v0 для создания фишинговых сайтов за 30 секунд, включая копии порталов Okta и Microsoft 365, угрожая безопасности данных. ...

Mozilla внедряет систему раннего обнаружения вредоносных расширений для FirefoxMozilla внедряет систему раннего обнаружения вредоносных расширений для Firefox В Mozilla разработали новую защитную функцию, которая поможет блокировать вредоносные расширения для Firefox, ворующие криптовалюту у пользователей. ...

Patriot стали бесполезны: российские баллистические ракеты научились обходить радарыPatriot стали бесполезны: российские баллистические ракеты научились обходить радары Российские баллистические ракеты стали важнейшим элементом современной войны, способным оказывать стратегическое давление. Об этом Pravda.Ru заявил военный эксперт Петр Колчин. ...

Искусственный интеллект научился обходить защиту антивируса MicrosoftИскусственный интеллект научился обходить защиту антивируса Microsoft Современные языковые модели искусственного интеллекта продолжают стремительно развиваться, демонстрируя все большую универсальность. ...

Российские учёные научились программировать защиту для металловРоссийские учёные научились «программировать» защиту для металлов В пресс-службе Национального исследовательского технологического университета (НИТУ) МИСИС сообщили, что учёные вуза разработали способ нанесения циркониевых покрытий на сплавы из титана и алюминия, который позволяет заранее настраивать нужные свойства материала под конкретные условия эксплуатации. ...

В Тюмени хакеры научились взламывать Госуслуги без SMS-кодаВ Тюмени хакеры научились взламывать «Госуслуги» без SMS-кода Тюменцы столкнулись с новой схемой взлома аккаунтов на портале «Госуслуги»: теперь мошенники способны получить доступ к личному кабинету без SMS-кода подтверждения. Об этом сообщает пострадавший житель города Алексей в беседе с изданием «Наш город».Читать далее ...

Хакеры научились подслушивать через беспроводные наушники и колонкиХакеры научились подслушивать через беспроводные наушники и колонки Беспроводные наушники и колонки Bose, Sony, JBL и Marshall оказались уязвимы перед хакерами. Специалисты из компании ERNW нашли опасные дыры в безопасности чипов Airoha, которые установлены в 29 моделях этих брендов. Уязвимости позволяют хакерам превратить беспроводную акустику в шпионское устройств ...

Хакеры научились красть данные через функцию поиска на компьютерах MacХакеры научились красть данные через функцию поиска на компьютерах Mac Специалисты по безопасности из Microsoft заявили об обнаруженной на компьютерах Mac серьёзной проблеме, позволявшей хакерам обходить защиту macOS и получать доступ к личным данным пользователей. Проблема, которую назвали Sploitlight, связана с функцией поиска по операционной системе Spotlight. Функц ...

Хакеры научились превращать веб-камеры Lenovo в окно для скрытых атакХакеры научились превращать веб-камеры Lenovo в «окно» для скрытых атак Эксперты из Eclypsium предупредили, что некоторые веб-камеры Lenovo на базе Linux могут быть перепрограммированы и превращены в инструмент скрытых атак. Уязвимость получила название BadCam и номер CVE-2025-4371. Она позволяет превратить камеру в устройство класса BadUSB, способное имитировать клавиа ...

Хакеры научились внедрять вредоносы даже в систему доменных имёнХакеры научились внедрять вредоносы даже в систему доменных имён Хакеры научились внедрять вредоносные программы непосредственно в систему доменных имён (DNS). Затем злоумышленники используют искусственный интеллект для восстановления и развертывания вредоносов. Согласно информации портала Techspot, специалисты по кибербезопасности находят новые и неожиданные спо ...

Хакеры научились слать фейковые предупреждения о взломе через Google GeminiХакеры научились слать фейковые предупреждения о взломе через Google Gemini Исследователи из Mozilla 0din обнаружили, что в корпоративной версии Google Gemini появилась новая уязвимость. Белые хакеры научились внедрять скрытые команды в текст писем, заставляя ИИ создавать фейковые предупреждения о взломе. Суть атаки проста: мошенник вставляет в письмо скрытую инструкцию — т ...

Взломают за пару минут: хакеры научились похищать данные и прослушивать разговоры через Bluetooth-наушникиВзломают за пару минут: хакеры научились похищать данные и прослушивать разговоры через Bluetooth-наушники Взломают за пару минут: хакеры научились похищать данные и прослушивать разговоры через Bluetooth-наушникиУязвимости в микросхемах Airoha угрожают безопасности пользователей беспроводных устройств Представьте, что ваша любимая Bluetooth-гарнитура, созданная для комфортного прослушивания музыки или о ...

Хакеры научились копировать карты и списывать с них деньги, модифицировав очень неприятный троян для перехвата NFC-данныхХакеры научились копировать карты и списывать с них деньги, модифицировав очень неприятный троян для перехвата NFC-данных В мае 2025 г. эксперты F6 зафиксировали первые попытки хищения средств с банковских счетов россиян с помощью вредоносного приложения SuperCard, маскирующегося под полезные программы. SuperCard — новая вредоносная модификация программы NFCGate, которая применялась для ИТ-атак зимой 2024 г. Ее маскиру ...

Российские ученые научились предотвращать инсульты с помощью ИИРоссийские ученые научились предотвращать инсульты с помощью ИИ Благодаря искусственному интеллекту удалось найти более 100 признаков возникновения инсультов. ...

На МКС научились выращивать идеальные белковые кристаллы с помощью биопринтераНа МКС научились выращивать идеальные белковые кристаллы с помощью биопринтера Учёные из России и других стран научились выращивать в космосе идеально чистые кристаллы из белков с помощью магнитного биопринтера «Орган.Авт», установленного на Международной космической станции (МКС). Это открытие поможет точнее изучать структуру белков и разрабатывать новые лекарства, сообщает Ц ...

Российские учёные научились находить пропущенные формы молекул с помощью ИИРоссийские учёные научились находить «пропущенные» формы молекул с помощью ИИ Учёные из Москвы разработали новый метод, который помогает находить устойчивые формы молекул, не замечаемые даже самыми современными программами. Это важно для разработки лекарств и катализаторов, так как одна «пропущенная» форма может сильно исказить результаты моделирования. Молекулы могут принима ...

Красноярские ученые научились делать костные имплантаты с помощью бактерийКрасноярские ученые научились делать костные имплантаты с помощью бактерий Красноярские ученые изобрели костные имплантаты из полимеров, произведенных бактериями, которые питаются отходами. ...

Российские спецы научились очищать сточные воды от аммиака с помощью светаРоссийские спецы научились очищать сточные воды от аммиака с помощью света Химики из Новосибирска предложили новый способ очистки сточных вод от токсичного аммиака, пишет ТАСС. Разработка поддержана Российским научным фондом. Аммиак в больших количествах образуется на очистных сооружениях и опасен для окружающей среды. Обычно для его переработки требуется высокая температу ...

Аэрофлот усилит защиту от кибератак с помощью BI.ZONE«Аэрофлот» усилит защиту от кибератак с помощью BI.ZONE Российский авиаперевозчик «Аэрофлот» и компания BI.ZONE (входит в экосистему Сбера) объявили о партнерстве в сфере кибербезопасности. Соответствующее соглашение подписали на Петербургском международном экономическом форуме. Основой сотрудничества станет внедрение решений на базе искусственного интел ...

Хакеры атаковали госведомства США с помощью уязвимости ПО MicrosoftХакеры атаковали госведомства США с помощью уязвимости ПО Microsoft Серверы Microsoft SharePoint, используемые для обмена документами в различных организациях, подверглись "активным атакам" со стороны хакеров, сообщает корпорация Microsoft. ПО SharePoint используется не только крупными компаниями, но и государственными учреждениями. ...

Банк Викинг усилил защиту ИТ-инфраструктуры с помощью СерчИнформ SIEMБанк «Викинг» усилил защиту ИТ-инфраструктуры с помощью «СерчИнформ SIEM» Банк «Викинг» внедрил «СерчИнформ SIEM» для повышения прозрачности процессов в ИТ-инфраструктуре. Система помогает... ...

Ростелеком и Солар усилили защиту данных Мосэнергосбыта с помощью ГОСТ VPN«Ростелеком» и «Солар» усилили защиту данных «Мосэнергосбыта» с помощью ГОСТ VPN «Ростелеком» и группа компаний «Солар», архитектор комплексной кибербезопасности, обеспечили криптографическую защиту выделенных каналов передачи данных между центральным офисом АО «Мосэнергосбыт» и его 49 офисами в Москве и Московской области. Для этого во всех территориальных отделениях организаци ...

Ростелеком и Солар усилили защиту данных Мосэнергосбыта с помощью ГОСТ VPN«Ростелеком» и «Солар» усилили защиту данных «Мосэнергосбыта» с помощью «ГОСТ VPN» «Ростелеком» и группа компаний «Солар», архитектор комплексной кибербезопасности, обеспечили криптографическую... ...

Хакеры отделались условным сроком, похитив 20 млн с помощью компьютерных вирусовХакеры отделались условным сроком, похитив 20 млн с помощью компьютерных вирусов С помощью специальных программ преступники получили доступ к банковским счетам не только граждан РФ, но и иностранцев. ...

Хакеры впервые захватили умный дом с помощью ИИ Gemini и Календаря GoogleХакеры впервые захватили умный дом с помощью ИИ Gemini и «Календаря Google» Специалисты по безопасности продемонстрировали изощрённый взлом систем умного дома с ИИ-помощником Google Gemini. Они внедрили в «Google Календарь» «отравленное» приглашение с инструкциями по включению устройств в определённое время. Затем исследователи попросили Gemini соста ...

В России создадут защиту от квантовых атак с помощью новых стандартов шифрованияВ России создадут защиту от квантовых атак с помощью новых стандартов шифрования В России начали работу над созданием стандартов постквантовой криптографии, которые должны защитить информационные и банковские системы от потенциальных угроз со стороны квантовых компьютеров. По словам Алексея Федорова, директора Института физики и квантовой инженерии НИТУ МИСИС и руководителя науч ...

Тюменская авиабаза усилила защиту лесов от пожаров с помощью новой техникиТюменская авиабаза усилила защиту лесов от пожаров с помощью новой техники В Аромашевский филиал тюменской авиабазы поступили новые лесные плуги ПКЛ-70, которые используют для профилактики природных пожаров. Об этом сообщает пресс-служба департамента лесного комплекса Тюменской области в официальном telegram-канале.Читать далее ...

У Google Chrome появится блокировка скриптов, но в режиме ИнкогнитоУ Google Chrome появится блокировка скриптов, но в режиме «Инкогнито» Google начала тестировать в браузере Chrome новую функцию, которая повысит конфиденциальность в режиме «Инкогнито». Она будет блокировать сторонние скрипты, использующие специальные методы для «переидентификации» пользователя. Подобные возможности уже есть в других популярных браузерах — Edge, Firef ...

Более 40 расширений для Firefox воруют криптовалютуБолее 40 расширений для Firefox воруют криптовалюту В официальном магазине расширений для Firefox нашли более 40 аддонов, которые выдавали себя за популярные криптовалютные кошельки, а на самом деле похищали данные кошельков и конфиденциальную информацию жертв. ...

Песков: Хакеры  не хакеры, но все это тревожно с АэрофлотомПесков: Хакеры — не хакеры, но все это тревожно с «Аэрофлотом» Сообщения об атаках на серверы «Аэрофлота» хакерскими группировками достаточно тревожные. Об этом сегодня, 28 июля, заявил пресс-секретарь президента РФ Дмитрий Песков, комментируя заявления украинско-белорусской группировки хакеров на инфраструктуру российской компании. ...

В Mozilla предупреждают разработчиков расширений о фишинговых атакахВ Mozilla предупреждают разработчиков расширений о фишинговых атаках Представители Mozilla предупреждают разработчиков браузерных расширений об активной фишинговой кампании, которая направлена на взлом учетных записей на официальной платформе AMO (addons.mozilla.org). ...

YouTube вновь взялся за блокировку расширений для удаления рекламыYouTube вновь взялся за блокировку расширений для удаления рекламы YouTube усилил борьбу с блокировщиками рекламы, и теперь многие популярные расширения, такие как uBlock Origin и AdBlock, вновь перестали работать. Пользователи, которые раньше могли смотреть видео без рекламы, жалуются, что теперь видео не запускается, пока не отключишь блокировку. У некоторых и во ...

Обнаружены 150 расширений для Firefox, похитившие более 1 млн долларов у пользователейОбнаружены 150 расширений для Firefox, похитившие более 1 млн долларов у пользователей Аналитики Koi Security обнаружили вредоносную кампанию GreedyBear, активную в магазине дополнений Mozilla. 150 вредоносных расширений для Firefox похитили у пользователей криптовалюту стоимостью более 1 млн долларов США. ...

МВД предупредило о вредоносных браузерных расширенияхМВД предупредило о вредоносных браузерных расширениях Выявлены вредоносные расширения для браузеров Chrome и Edge с аудиторией в 1,5 миллиона пользователей. Их обнаружили исследователи компании LayerX Security. Об этом сообщило управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД РФ.Читать далее ...

В RubyGems нашли 60 вредоносных пакетов, загруженных 275 000 разВ RubyGems нашли 60 вредоносных пакетов, загруженных 275 000 раз В RubyGems обнаружили 60 вредоносных пакетов, которые выдавали себя за безобидные инструменты для автоматизации социальных сетей, блогов и мессенджеров. Гемы похищали у пользователей учетные данные и, начиная с марта 2023 года, были скачаны более 275 000 раз. ...

В период ЕГЭ число вредоносных для школьников ресурсов выросло на 30%В период ЕГЭ число вредоносных для школьников ресурсов выросло на 30% Москва. 7 июля. INTERFAX.RU - Количество вредоносных ресурсов, направленных на российских школьников, в период сдачи Единого государственного экзамена увеличилось на 30% по сравнению с 2024 годом, сообщили в пресс-службе Минпросвещения со ссылкой на данные группы компаний "Солар"."Группа компаний "С ...

В МВД назвали уловки мошенников для установки на телефоны вредоносных ПОВ МВД назвали уловки мошенников для установки на телефоны вредоносных ПО Мошенники используют различные уловки, чтобы убедить людей установить вредоносные APK-файлы на смартфоны с Android, предупреждает управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД. В Telegram-канале МВД говорится, что «вредоносное пр ...

Ставропольца наказали за распространение вредоносных компьютерных программСтавропольца наказали за распространение вредоносных компьютерных программ Жителя Зеленокумска приговорили к трем с половиной годам лишения свободы условно за распространение вредоносных программ на компьютеры. Как сообщили в краевом управлении ФСБ, Данил Селин приобрел в интернете код вредоносного программного обеспечения. Решил усовершенствовать его и перепродать. Подобн ...

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетовВ AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вредоносного кода, интегрированного в пакеты с неофициальными сборками браузеров. В дополнение к выявленным две недели назад вредоносным пакетам firefox- ...

Россиян предупредили о вредоносных сетях Wi-Fi, которые выглядят как официальныеРоссиян предупредили о вредоносных сетях Wi-Fi, которые выглядят как официальные Бесплатный Wi-Fi в кафе, аэропортах или отелях кажется удобным способом сэкономить мобильный трафик, однако общедоступные сети могут таить в себе риски, предупредил в беседе с RT эксперт «МегаФона» Борис Лопатин. ...

T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram (12)T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram (12+) (12+) Мобильный оператор T2 выявил новый многоуровневый сценарий мошенников через связку SMS и Telegram. Схема направлена на кражу данных и массовое распространение вредоносного ПО. Злоумышленники рассылают SMS с провокационным текстом «Это твои фото?» и ссылкой, ведущей в Telegram. Цель – заставить ...

T2 предупреждает о распространении вредоносных программ через связку SMS и TelegramT2 предупреждает о распространении вредоносных программ через связку SMS и Telegram T2, российский оператор мобильной связи, выявил новый многоуровневый сценарий мошенников через связку SMS и Telegram.... ...

МВД: мошенники чаще всего используют три типа вредоносных программМВД: мошенники чаще всего используют три типа вредоносных программ Мошенники наиболее часто прибегают к трем разновидностям вредоносного программного обеспечения, каждая из которых ориентирована на определенные задачи. Об этом сообщили в управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД России.В Tel ...

Хакер заработал 1,2 млн рублей на улучшении и продаже вредоносных программХакер заработал 1,2 млн рублей на улучшении и продаже вредоносных программ Суд признал жителя Зеленокумска виновным в причастности к использованию вредоносных программ, рассказали в УФСБ России по Ставрополью. Сотрудники ФСБ вышли на мужчину после того, как он купил в интернете исходный код вредоносного программного обеспечения. Злоумышленник планировал модифицировать его ...

60 вредоносных библиотек Ruby скачаys 275 тыс. раз. Они охотятся на реквизиты доступа60 вредоносных библиотек Ruby скачаys 275 тыс. раз. Они охотятся на реквизиты доступа В репозитории RubyGems выявлены более полусотни вредоносных библиотек, загруженных в результате явно скоординированной кампании. Под атакой - пользователи спамерских инструментов для социальных сетей. ...

В России заблокированы сотни вредоносных сайтов, маскировавшихся под RuStoreВ России заблокированы «сотни вредоносных сайтов», маскировавшихся под RuStore Российские специалисты по информационной безопасности в течение месяца мониторили сетевую активность, в результате чего было выявлено и блокировано «несколько сотен» вредоносных веб-ресурсов, использующих доменные имена известных брендов. Эта информация была предоставлена ТАСС представителями компан ...

Мошенники не пройдут: госбанк расширил систему оповещений о вредоносных действияхМошенники не пройдут: госбанк расширил систему оповещений о вредоносных действиях ВТБ расширяет систему оповещений о мошенничестве как во время звонков, так и при установке вредоносных приложений. ...

CICADA8: сотни вредоносных сайтов, использовавших бренд RuStore, заблокировалиCICADA8: сотни вредоносных сайтов, использовавших бренд RuStore, заблокировали Компания по управлению уязвимостями и цифровыми угрозами и маркет таким образом объединили усилия, чтобы защитить пользователей от мошеннических схем в интернете ...

Bi.Zone WAF: в первом полугодии 2025 г. 39% всех вредоносных действий были связаны с киберразведкойBi.Zone WAF: в первом полугодии 2025 г. 39% всех вредоносных действий были связаны с киберразведкой В первой половине 2025 г. доля разведывательной активности (сбор данных об уязвимости веб-приложений) выросла более... ...

Закон о локализации такси: уже известно, как его будут обходитьЗакон о локализации такси: уже известно, как его будут обходить Госдума приняла закон, который фактически закрывает доступ к официальному такси для любых автомобилей, кроме нескольких локализованных моделей. Под новые критерии: 3200 баллов промышленной локализации либо действующий СПИК, заключенный после 1 марта 2022 года, – подходят лишь Веста, Гранта, Искра, А ...

Члены УИК начнут обходить квартиры избирателей с 23 августаЧлены УИК начнут обходить квартиры избирателей с 23 августа Свердловский избирком утвердил реализацию проекта «Информ УИК» на досрочных выборах губернатора региона. Поквартирный обход избирателей начнется 23 августа и завершится 10 сентября. Рассказывать свердловчанам о предстоящих выборах... ...

Подруга-продавец рассказала: как обходить 4 ловушки для покупателей в ПятёрочкеПодруга-продавец рассказала: как обходить 4 ловушки для покупателей в «Пятёрочке» Подруга-продавец рассказала: как обходить 4 ловушки для покупателей в «Пятёрочке»Четыре распространённые уловки в сетевых магазинах заставляют покупателей тратить больше запланированного. Я узнала о них от подруги-продавца «Пятёрочки» и теперь делюсь наблюдениями. Моя подруга, работающая в этой сети ...

Опасности греческих пляжей: 5 мест, которые лучше обходитьОпасности греческих пляжей: 5 мест, которые лучше обходить Греция славится своими живописными пляжами — от спокойных бухт до диких берегов с лазурной водой. Каждый год они манят миллионы путешественников. Но не всё так просто, как кажется на фото из соцсетей: за волшебными пейзажами могут скрываться серьезные риски. Некоторые пляжи требуют отличной физическ ...

Трамп заявил о способности России хорошо обходить санкцииТрамп заявил о способности России хорошо обходить санкции Трамп заявил, что российские власти умеют обходить санкции. По его словам, США все равно хотят их ввести. Ранее республиканец допустил, что что пошлины против России не сработают ...

Death Stranding помогает обходить возрастную верификацию в ВеликобританииDeath Stranding помогает обходить возрастную верификацию в Великобритании С 25 июля 2025 года в Великобритании действует закон обязательной возрастной проверки. Пользователи обнаружили, что можно обойти её, фотографируя персонажа из игры Death Stranding 2 — Discord и Reddit принимают верификацию, но Bluesky стойко сопротивляется. ...

Трамп: Россия умеет очень хорошо обходить санкцииТрамп: Россия умеет очень хорошо обходить санкции Президент США Дональд Трамп признал, что власти России умеют справляться с санкциями, однако добавил, что Соединенные Штаты все равно готовы ввести новые ограничения. Об этом он рассказал в интервью телеканалу Newsmax. ...

ECHOMSK.SPB.RU Поиск в новостях