
Злоумышленники начали активно использовать легитимные механизмы авторизации для атак на аккаунты, что вызывает серьезные опасения. По данным специалистов, количество атак с использованием Device Code за последний год возросло более чем на 3700%. Эти атаки основаны на механизме OAuth 2.0 Device Authorization Grant, разработанном для удобного входа на устройствах с ограниченным вводом.
- Резкий рост атак с использованием Device Code за год — более 3700%.
- Злоумышленники используют OAuth 2.0 для обхода привычных схем.
- Группа Push Security отмечает распространение фишинга как услуги.
- Важно ограничить использование Device Code в ненужных ситуациях.
Как происходит атака?
Суть атаки заключается в том, что злоумышленник инициирует запрос авторизации, получает специальный код и под различными предлогами отправляет его жертве. После ввода кода на официальной странице входа, пользователь фактически подтверждает доступ к своему аккаунту, предоставляя злоумышленнику контроль над сессией.
Участие «Газинформсервиса» в GITEX Africa 2026
Крупнейшая технологическая выставка GITEX Africa 2026 пройдет в Марокко, где «Газинформсервис» представит свои флагманские продукты. Экспозиция будет организована на коллективном стенде Санкт-Петербурга с поддержкой Комитета по промышленной политике и инновациям.
| Продукт | Описание |
|---|---|
| GSOC | Центр мониторинга и реагирования на инциденты информационной безопасности. |
| Efros Defence Operations | Программа для контроля состояния ИТ-инфраструктуры. |
| Ankey IDM | Решение для управления учетными записями и правами доступа. |
На выставке «Газинформсервис» продемонстрирует возможности своих продуктов для развития партнерства с африканскими компаниями и госструктурами. Григорий Ковшов, руководитель маркетинга компании, отметил важность участия в GITEX Africa 2026 для расширения влияния на рынках Африки и дружественных стран Глобального Юга.