Следите за последними материалами, объяснениями и связанными технологическими историями.
Microsoft сообщила, что фишинговая платформа как услуга EvilTokens обеспечила атаки с поддержкой искусственного интеллекта и поразила более 12 тысяч почтовых ящиков в более чем 10 тысячах организаций. Платформа использовалась для эксплуатации потока аутентификации с кодом устройства и кражи токенов доступа, после чего подразделение Microsoft по борьбе с цифровыми преступлениями координировало операцию по отключению связанной с ней инфраструктуры.
Anthropic предупредила пользователей Claude о вредоносном ПО для кражи информации, которое захватывает сессии входа и использует их для расходования квот Claude Code. Опубликованные случаи показывают, что отсутствие подробного журнала использования может замедлить обнаружение злоупотребления и усложнить восстановление аккаунтов.