Злоумышленники начали активно использовать легитимные механизмы авторизации для атак на аккаунты, что вызывает серьезные опасения. По данным специалистов, количество атак с использованием Device Code за последний год возросло более чем на 3700%. Эти атаки основаны на механизме OAuth 2.0 Device Authorization Grant, разработанном для удобного входа на устройствах с ограниченным вводом.

  • Резкий рост атак с использованием Device Code за год — более 3700%.
  • Злоумышленники используют OAuth 2.0 для обхода привычных схем.
  • Группа Push Security отмечает распространение фишинга как услуги.
  • Важно ограничить использование Device Code в ненужных ситуациях.

Как происходит атака?

Суть атаки заключается в том, что злоумышленник инициирует запрос авторизации, получает специальный код и под различными предлогами отправляет его жертве. После ввода кода на официальной странице входа, пользователь фактически подтверждает доступ к своему аккаунту, предоставляя злоумышленнику контроль над сессией.

Участие «Газинформсервиса» в GITEX Africa 2026

Крупнейшая технологическая выставка GITEX Africa 2026 пройдет в Марокко, где «Газинформсервис» представит свои флагманские продукты. Экспозиция будет организована на коллективном стенде Санкт-Петербурга с поддержкой Комитета по промышленной политике и инновациям.

Продукт Описание
GSOC Центр мониторинга и реагирования на инциденты информационной безопасности.
Efros Defence Operations Программа для контроля состояния ИТ-инфраструктуры.
Ankey IDM Решение для управления учетными записями и правами доступа.

На выставке «Газинформсервис» продемонстрирует возможности своих продуктов для развития партнерства с африканскими компаниями и госструктурами. Григорий Ковшов, руководитель маркетинга компании, отметил важность участия в GITEX Africa 2026 для расширения влияния на рынках Африки и дружественных стран Глобального Юга.