LATEST
HollowGraph Microsoft 365 hadisələrində gizlənən yeni hücum kanalı açırÇin açıq mənbə AI ilə ABŞ üstünlüyünü sıxışdırırGoogle Gemini CLI ilə botnet idarəçiliyi barədə yeni xəbərdarlıqHugging Face-də avtonom AI agent təhlükəsizlik boşluğunu üzə çıxardıHuangın Yaponiya səfəri Nvidia üçün yeni AI xəttini açırABŞ Marshalları Tate qardaşlarını Miamidə həbs etdiGoogle Pixel 11a köhnə çip riski olmadan görünürHP Hindistanda kartelizasiya işi ilə 1.4 milyard rupə cərimələndiHollowGraph Microsoft 365 hadisələrində gizlənən yeni hücum kanalı açırÇin açıq mənbə AI ilə ABŞ üstünlüyünü sıxışdırırGoogle Gemini CLI ilə botnet idarəçiliyi barədə yeni xəbərdarlıqHugging Face-də avtonom AI agent təhlükəsizlik boşluğunu üzə çıxardıHuangın Yaponiya səfəri Nvidia üçün yeni AI xəttini açırABŞ Marshalları Tate qardaşlarını Miamidə həbs etdiGoogle Pixel 11a köhnə çip riski olmadan görünürHP Hindistanda kartelizasiya işi ilə 1.4 milyard rupə cərimələndiHollowGraph Microsoft 365 hadisələrində gizlənən yeni hücum kanalı açırÇin açıq mənbə AI ilə ABŞ üstünlüyünü sıxışdırırGoogle Gemini CLI ilə botnet idarəçiliyi barədə yeni xəbərdarlıqHugging Face-də avtonom AI agent təhlükəsizlik boşluğunu üzə çıxardıHuangın Yaponiya səfəri Nvidia üçün yeni AI xəttini açırABŞ Marshalları Tate qardaşlarını Miamidə həbs etdiGoogle Pixel 11a köhnə çip riski olmadan görünürHP Hindistanda kartelizasiya işi ilə 1.4 milyard rupə cərimələndiHollowGraph Microsoft 365 hadisələrində gizlənən yeni hücum kanalı açırÇin açıq mənbə AI ilə ABŞ üstünlüyünü sıxışdırırGoogle Gemini CLI ilə botnet idarəçiliyi barədə yeni xəbərdarlıqHugging Face-də avtonom AI agent təhlükəsizlik boşluğunu üzə çıxardıHuangın Yaponiya səfəri Nvidia üçün yeni AI xəttini açırABŞ Marshalları Tate qardaşlarını Miamidə həbs etdiGoogle Pixel 11a köhnə çip riski olmadan görünürHP Hindistanda kartelizasiya işi ilə 1.4 milyard rupə cərimələndi
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#AI

Hakerlər AI ilə ilk məlum 2FA bypass hücumunu qurdu

Hakerlər AI ilə ilk məlum 2FA bypass hücumunu qurdu
🔍

TexnoX-in baxışı (Deep Insight)

Bu hadisə göstərir ki, AI artıq yalnız müdafiə aləti deyil, autentifikasiya zəncirinin özünü hədəf alan hücum infrastrukturu kimi də istifadə olunur.
💠

Önəmli Detallar

  • Hücumun mərkəzində açıq mənbəli admin aləti dayanır və AI burada 2FA-ni keçmək üçün istifadə olunub.
  • Bu, müdafiə tərəfi üçün xüsusilə risklidir, çünki zero-day boşluq hələ düzəldilməmişdən əvvəl istismara açılır.
  • FBI də 2FA bypass hücumlarına qarşı xəbərdarlıq edib və istifadəçiləri belə ssenarilərə qarşı tədbirləri gücləndirməyə çağırır.

Ətraflı Məqalə

Google-un araşdırmasına görə, hakerlər açıq mənbəli bir admin alətindən istifadə edərək AI ilə iki faktorlu autentifikasiyanı keçən ilk məlum zero-day üsulu hazırlayıb. Bu, təhlükəsizlik bazarında diqqət çəkən siqnaldır, çünki 2FA uzun müddət hesabların qorunmasında əsas qat sayılıb. İndi isə hücumçular həmin müdafiə qatını hədəf alan daha çevik və avtomatlaşdırılmış metodlara keçir.

Hadisənin önəmi təkcə texniki yenilikdə deyil, həm də istismar pəncərəsinin genişliyindədir. Zero-day yanaşma o deməkdir ki, boşluq müdafiə tərəfi tərəfindən hələ tanınmadan və ya düzəldilmədən istifadə olunur. Bu da hücumu daha təhlükəli edir, çünki ənənəvi müdafiə mexanizmləri bəzən belə ssenariləri vaxtında tutmur.

Source material göstərir ki, AI bu hücumda əlavə alət kimi deyil, 2FA mexanizmini aşmaq üçün istifadə olunan əsas komponent kimi çıxış edib. Bu cür model təhlükəsizlik əməliyyatlarına təzyiqi artırır, çünki avtomatlaşdırma hücumçulara daha sürətli sınaq, uyğunlaşdırma və miqyaslama imkanı verir. Nəticədə, açıq mənbəli admin alətləri istifadə edən təşkilatlar üçün risk səthi də genişlənir.

Məsələ enterprise mühitdə daha kəskin görünür, çünki 2FA çox vaxt daxilolma nəzarətinin son xətti kimi qəbul olunur. Əgər hücumçu həmin xətti keçə bilirsə, təkcə fərdi hesablar deyil, idarəetmə paneli, daxili resurslar və daha geniş infrastruktur da risk altına düşür. Bu səbəbdən hadisə, mühafizə strategiyalarında yalnız autentifikasiya qatına güvənməyin yetərli olmadığını göstərir.

Market Intel

REL: 86%
TexnoX Proqnozu

"Qısa müddətdə təhlükəsizlik komandaları 2FA ilə bağlı nəzarətləri sərtləşdirəcək və açıq mənbəli admin alətləri ətrafında risk qiymətləndirməsini yenidən nəzərdən keçirəcək. Orta müddətdə isə AI ilə gücləndirilmiş hücumlar autentifikasiya və giriş idarəetməsi bazarında əlavə müdafiə tələbi yaradacaq."

Təşəkkür! Bülletenə abunə olundu.