Google Workplace發布安全更新以停止盜竊攻擊
Google的工作場所推出了一項新的安全措施,以防止影響Tech Linus提示的相同類型的帳戶贖回攻擊。該功能可在Windows中的Chrome用戶的Beta上發布,旨在防止壞演員竊取使您在工作場所中連接到帳戶的cookie。
Google在設備的操作週期憑據(DBSC)上調用,並準確地執行了其名稱:它保護用戶的工作場所帳戶,使用連接cookie,網站使用的臨時文件來記住用戶在其設備上的信息。
這使攻擊者更難對合同合同進行攻擊,這通常是在受害者降低惡意軟件時發生的。從那裡開始,壞演員可以消除受害者的連接憑據到遠程服務器,從而使他們可以從另一個設備連接到其帳戶或出售其憑據。
“因為此盜竊在用戶連接後出現,所以繞過了許多現有帳戶保護,例如2FA(兩個因子身份驗證)。” 腿。 “現有對這種攻擊的保護措施不是很成熟,因此它們對攻擊者來說是低懸浮的果實。”
2023年,一位壞演員在一名員工降低了虛假的惡意軟件贊助之後,接管了Linus Tech Tips的YouTube頻道,以及其他兩個Media Linus團隊帳戶。本星期, YouTube發出警告 關於類似的騙局,其中包括下載假品牌報價的創作者。 YouTube並不是我們看到的唯一受餅乾盜竊影響的平台,因為黑客去年散發著幾個Chrome擴展名,添加了惡意軟件,以消除某些網站的會話品牌。
Google說,過去兩年來,曲奇和盜竊謹慎身份的盜竊案“呈指數級別”,這種“趨勢僅在2025年加劇”。公司開始 在DBSC上工作 去年,並表示Okta驗證平台以及Microsoft Edge等瀏覽器對該概念“表達了興趣”。 Google與DBSC一起建議工作經理允許Passkeys,現在可以向超過1100萬客戶使用。