SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Атака на бизнес-аккаунты TikTok с помощью AitM-фишинга - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Атака на бизнес-аккаунты TikTok с помощью AitM-фишинга

      Главная
      —
      Блог
      —Атака на бизнес-аккаунты TikTok с помощью AitM-фишинга
      27 марта 2026 0:00
      Фишеры начали использовать новую тактику для получения доступа к бизнес-аккаунтам TikTok. Атака происходит с помощью технологии Cloudflare Turnstile и позволяет злоумышленникам принимать контроль над аккаунтами. Это представляет собой серьезную угрозу, поскольку бизнес-аккаунты могут быть использованы для распространения вредоносного ПО и мошеннических рекламных объявлений.
      В последнее время наблюдается рост киберугроз, направленных на бизнес-аккаунты в социальных сетях. Это связано с тем, что такие аккаунты могут быть использованы для распространения вредоносного ПО и мошеннических рекламных объявлений. Недавний отчет компании Push Security подчеркивает новую кампанию атак AitM-фишинга, нацеленную на бизнес-аккаунты TikTok.

      Подробности

      Атака происходит следующим образом: злоумышленники создают фишинговые страницы, которые имитируют форму входа в аккаунт TikTok. Эти страницы используют технологию Cloudflare Turnstile для обхода мер безопасности и получения доступа к аккаунту жертвы. Получив доступ к аккаунту, злоумышленники могут использовать его для распространения вредоносного ПО и мошеннических рекламных объявлений. CVE-ные уязвимости, использованные в этой атаке, не упоминаются.

      Что делать

      Чтобы защитить свои бизнес-аккаунты от подобных атак, рекомендуется использовать двухфакторную аутентификацию (MFA), регулярно обновлять пароли и быть осторожными при переходе по ссылкам из неизвестных источников. Также важно использовать VPN и поддерживать актуальность своих систем и приложений, включая операционную систему, браузеры и плагины. Кроме того, важно быть внимательными к потенциальным уязвимостям в API и применять патчи как можно скорее. Итог: Для компаний, использующих TikTok для бизнеса, крайне важно принять меры для защиты своих аккаунтов от подобных атак. Использование современных методов аутентификации и регулярная проверка безопасности могут помочь предотвратить данные инциденты.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.