12.04.2022 Новости, БезопасностьПо сообщению компании «Информзащита», ее эксперты предупредили об активизации фишинговой техники «браузер в браузере» (BitB, browser-in-the-browser), при которой создается полностью поддельное окно браузера, включая значки доверия. Эта концепция уже использовалась хакерскими группировками для кражи данных для входа в систему, но сегодня исследователи в области ИБ считают, что атака browser-in-the-browser будет активно применяться в сфере рекламы. При технике BitB имитируется окно браузера с целью подделки легитимного домена, что позволяет проводить правдоподобные фишинговые атаки. Метод использует сторонние возможности технологии единого входа (SSO). На экране это будет выглядеть как нечто вроде кнопки «Войти с помощью Microsoft», а далее появится всплывающее окно с запросом данных для доступа к учетной записи или профилю. Как ...
читать далее.