LATEST
Nyu-York yeni data mərkəzlərinə birillik moratorium tətbiq edirAlphabet Google-un AI genişlənməsi üçün 85 milyard dollar cəlb etdiApple Poke-ni Mesajlar üçün İş platformasında təsdiqlədiFIFA Dünya Kuboku 2026 ətrafında fırıldaq kampaniyası genişlənirAnthropic IPO öncəsi gəlir artımı və AI investisiya mübahisəsiMicrosoft Build-də Windows və AI geliştirici xətti gücləndiWhatsApp və Slack bildirişləri Android-də Gemini-ni riskə sala bilərSaxta açıq mənbə saytları Google-da yüksələrək malware yayırNyu-York yeni data mərkəzlərinə birillik moratorium tətbiq edirAlphabet Google-un AI genişlənməsi üçün 85 milyard dollar cəlb etdiApple Poke-ni Mesajlar üçün İş platformasında təsdiqlədiFIFA Dünya Kuboku 2026 ətrafında fırıldaq kampaniyası genişlənirAnthropic IPO öncəsi gəlir artımı və AI investisiya mübahisəsiMicrosoft Build-də Windows və AI geliştirici xətti gücləndiWhatsApp və Slack bildirişləri Android-də Gemini-ni riskə sala bilərSaxta açıq mənbə saytları Google-da yüksələrək malware yayırNyu-York yeni data mərkəzlərinə birillik moratorium tətbiq edirAlphabet Google-un AI genişlənməsi üçün 85 milyard dollar cəlb etdiApple Poke-ni Mesajlar üçün İş platformasında təsdiqlədiFIFA Dünya Kuboku 2026 ətrafında fırıldaq kampaniyası genişlənirAnthropic IPO öncəsi gəlir artımı və AI investisiya mübahisəsiMicrosoft Build-də Windows və AI geliştirici xətti gücləndiWhatsApp və Slack bildirişləri Android-də Gemini-ni riskə sala bilərSaxta açıq mənbə saytları Google-da yüksələrək malware yayırNyu-York yeni data mərkəzlərinə birillik moratorium tətbiq edirAlphabet Google-un AI genişlənməsi üçün 85 milyard dollar cəlb etdiApple Poke-ni Mesajlar üçün İş platformasında təsdiqlədiFIFA Dünya Kuboku 2026 ətrafında fırıldaq kampaniyası genişlənirAnthropic IPO öncəsi gəlir artımı və AI investisiya mübahisəsiMicrosoft Build-də Windows və AI geliştirici xətti gücləndiWhatsApp və Slack bildirişləri Android-də Gemini-ni riskə sala bilərSaxta açıq mənbə saytları Google-da yüksələrək malware yayır
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#AI

Hakerlər AI ilə ilk məlum 2FA bypass hücumunu qurdu

Hakerlər AI ilə ilk məlum 2FA bypass hücumunu qurdu
🔍

TexnoX-in baxışı (Deep Insight)

Bu hadisə göstərir ki, AI artıq yalnız müdafiə aləti deyil, autentifikasiya zəncirinin özünü hədəf alan hücum infrastrukturu kimi də istifadə olunur.
💠

Önəmli Detallar

  • Hücumun mərkəzində açıq mənbəli admin aləti dayanır və AI burada 2FA-ni keçmək üçün istifadə olunub.
  • Bu, müdafiə tərəfi üçün xüsusilə risklidir, çünki zero-day boşluq hələ düzəldilməmişdən əvvəl istismara açılır.
  • FBI də 2FA bypass hücumlarına qarşı xəbərdarlıq edib və istifadəçiləri belə ssenarilərə qarşı tədbirləri gücləndirməyə çağırır.

Ətraflı Məqalə

Google-un araşdırmasına görə, hakerlər açıq mənbəli bir admin alətindən istifadə edərək AI ilə iki faktorlu autentifikasiyanı keçən ilk məlum zero-day üsulu hazırlayıb. Bu, təhlükəsizlik bazarında diqqət çəkən siqnaldır, çünki 2FA uzun müddət hesabların qorunmasında əsas qat sayılıb. İndi isə hücumçular həmin müdafiə qatını hədəf alan daha çevik və avtomatlaşdırılmış metodlara keçir.

Hadisənin önəmi təkcə texniki yenilikdə deyil, həm də istismar pəncərəsinin genişliyindədir. Zero-day yanaşma o deməkdir ki, boşluq müdafiə tərəfi tərəfindən hələ tanınmadan və ya düzəldilmədən istifadə olunur. Bu da hücumu daha təhlükəli edir, çünki ənənəvi müdafiə mexanizmləri bəzən belə ssenariləri vaxtında tutmur.

Source material göstərir ki, AI bu hücumda əlavə alət kimi deyil, 2FA mexanizmini aşmaq üçün istifadə olunan əsas komponent kimi çıxış edib. Bu cür model təhlükəsizlik əməliyyatlarına təzyiqi artırır, çünki avtomatlaşdırma hücumçulara daha sürətli sınaq, uyğunlaşdırma və miqyaslama imkanı verir. Nəticədə, açıq mənbəli admin alətləri istifadə edən təşkilatlar üçün risk səthi də genişlənir.

Məsələ enterprise mühitdə daha kəskin görünür, çünki 2FA çox vaxt daxilolma nəzarətinin son xətti kimi qəbul olunur. Əgər hücumçu həmin xətti keçə bilirsə, təkcə fərdi hesablar deyil, idarəetmə paneli, daxili resurslar və daha geniş infrastruktur da risk altına düşür. Bu səbəbdən hadisə, mühafizə strategiyalarında yalnız autentifikasiya qatına güvənməyin yetərli olmadığını göstərir.

Market Intel

REL: 86%
TexnoX Proqnozu

"Qısa müddətdə təhlükəsizlik komandaları 2FA ilə bağlı nəzarətləri sərtləşdirəcək və açıq mənbəli admin alətləri ətrafında risk qiymətləndirməsini yenidən nəzərdən keçirəcək. Orta müddətdə isə AI ilə gücləndirilmiş hücumlar autentifikasiya və giriş idarəetməsi bazarında əlavə müdafiə tələbi yaradacaq."

Təşəkkür! Bülletenə abunə olundu.