home.social

#2fa — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #2fa, aggregated by home.social.

  1. Konta PlayStation w niebezpieczeństwie. Włamywacze omijają 2FA z pomocą… supportu Sony

    Eksperci z serwisu Niebezpiecznik nagłośnili krytyczny problem związany z bezpieczeństwem kont w sieci PlayStation Network (PSN).

    Okazuje się, że gracze mogą stracić dostęp do swojej cyfrowej biblioteki gier, nawet jeśli rygorystycznie przestrzegają zasad cyberhigieny. Atakującym nie jest potrzebny złośliwy kod, wirusy ani skomplikowany phishing. Wystarczy im… kontakt z pomocą techniczną Sony.

    Dramatycznie słaba weryfikacja

    Z relacji ekspertów ds. cyberbezpieczeństwa wynika, że proces odzyskiwania konta w systemach PlayStation opiera się na absurdalnie łatwych do zdobycia danych. Aby przejąć czyjś profil, wyłączyć uwierzytelnianie dwuetapowe (2FA) i zmienić przypisany do niego adres e-mail, włamywacz potrzebuje jedynie dwóch rzeczy:

    • Publicznego identyfikatora PSN ID (który z założenia jest widoczny dla innych graczy).
    • Numeru starej transakcji (najczęściej pełnego numeru zamówienia ze sklepu) LUB czterech ostatnich cyfr karty płatniczej, która była kiedykolwiek przypisana do tego konta.

    Zdobycie tych danych nie stanowi dla wprawnych cyberprzestępców większego wyzwania. Końcówki numerów kart regularnie pojawiają się w masowych wyciekach danych z różnych sklepów internetowych. W przypadku streamerów lub twórców wideo, takie informacje potrafią również przypadkowo mignąć na ekranie podczas poruszania się po ustawieniach konsoli w trakcie transmisji na żywo.

    Support jako narzędzie ataku

    Mając w ręku cudzy PSN ID oraz końcówkę karty, atakujący po prostu kontaktuje się z pomocą techniczną Sony (dzwoni na infolinię lub korzysta z narzędzi do odzyskiwania) i podaje się za prawowitego właściciela. Zdumiewający jest fakt, że support uznaje te wyrywkowe informacje za wystarczające do pełnego zresetowania zabezpieczeń. Pracownik obsługi wyłącza 2FA i przypisuje do konta nowy e-mail, co w praktyce oddaje nasz profil w ręce hakera na tacy.

    Jak chronić swoje konto PSN?

    Ponieważ wina leży w tym przypadku całkowicie po stronie wadliwych procedur Sony, tradycyjne metody ochrony (jak silne hasła) nie wystarczą. Eksperci z Niebezpiecznika radzą jednak, jak zminimalizować ryzyko ataku:

    • Nigdy nie chwal się paragonami: unikaj publikowania w sieci zdjęć paragonów, rachunków czy zrzutów ekranu potwierdzających zakupy w PS Store. Ukryte tam numery zamówień to wytrych do Twojego konta.
    • Używaj jednorazowych kart wirtualnych: do opłacania zakupów w PlayStation (i innych usługach cyfrowych) najlepiej używać wirtualnych, jednorazowych kart płatniczych (oferowanych m.in. przez aplikacje bankowe i fintechy). Dzięki temu nawet jeśli dane z karty wyciekną, będą one dla włamywacza bezużyteczne.
    • Zachowaj numer seryjny konsoli: w przypadku utraty konta kluczowym dowodem dla supportu na to, że to Ty jesteś prawowitym właścicielem, będzie numer seryjny konsoli, na której to konto zostało pierwotnie założone, oraz szczegółowa lista bardzo starych transakcji. Warto mieć te dane zapisane w bezpiecznym miejscu.

    Do czasu uszczelnienia procedur weryfikacyjnych przez Sony, gracze muszą zachować szczególną ostrożność w zarządzaniu swoimi danymi płatniczymi powiązanymi z ekosystemem PlayStation.

    Foxconn zaatakowany ransomware

    #2FA #cyberbezpieczeństwo #gaming #hakerzy #iMagazine #kradzieżKonta #niebezpiecznik #PlayStation #PSN #sony
  2. Konta PlayStation w niebezpieczeństwie. Włamywacze omijają 2FA z pomocą… supportu Sony

    Eksperci z serwisu Niebezpiecznik nagłośnili krytyczny problem związany z bezpieczeństwem kont w sieci PlayStation Network (PSN).

    Okazuje się, że gracze mogą stracić dostęp do swojej cyfrowej biblioteki gier, nawet jeśli rygorystycznie przestrzegają zasad cyberhigieny. Atakującym nie jest potrzebny złośliwy kod, wirusy ani skomplikowany phishing. Wystarczy im… kontakt z pomocą techniczną Sony.

    Dramatycznie słaba weryfikacja

    Z relacji ekspertów ds. cyberbezpieczeństwa wynika, że proces odzyskiwania konta w systemach PlayStation opiera się na absurdalnie łatwych do zdobycia danych. Aby przejąć czyjś profil, wyłączyć uwierzytelnianie dwuetapowe (2FA) i zmienić przypisany do niego adres e-mail, włamywacz potrzebuje jedynie dwóch rzeczy:

    • Publicznego identyfikatora PSN ID (który z założenia jest widoczny dla innych graczy).
    • Numeru starej transakcji (najczęściej pełnego numeru zamówienia ze sklepu) LUB czterech ostatnich cyfr karty płatniczej, która była kiedykolwiek przypisana do tego konta.

    Zdobycie tych danych nie stanowi dla wprawnych cyberprzestępców większego wyzwania. Końcówki numerów kart regularnie pojawiają się w masowych wyciekach danych z różnych sklepów internetowych. W przypadku streamerów lub twórców wideo, takie informacje potrafią również przypadkowo mignąć na ekranie podczas poruszania się po ustawieniach konsoli w trakcie transmisji na żywo.

    Support jako narzędzie ataku

    Mając w ręku cudzy PSN ID oraz końcówkę karty, atakujący po prostu kontaktuje się z pomocą techniczną Sony (dzwoni na infolinię lub korzysta z narzędzi do odzyskiwania) i podaje się za prawowitego właściciela. Zdumiewający jest fakt, że support uznaje te wyrywkowe informacje za wystarczające do pełnego zresetowania zabezpieczeń. Pracownik obsługi wyłącza 2FA i przypisuje do konta nowy e-mail, co w praktyce oddaje nasz profil w ręce hakera na tacy.

    Jak chronić swoje konto PSN?

    Ponieważ wina leży w tym przypadku całkowicie po stronie wadliwych procedur Sony, tradycyjne metody ochrony (jak silne hasła) nie wystarczą. Eksperci z Niebezpiecznika radzą jednak, jak zminimalizować ryzyko ataku:

    • Nigdy nie chwal się paragonami: unikaj publikowania w sieci zdjęć paragonów, rachunków czy zrzutów ekranu potwierdzających zakupy w PS Store. Ukryte tam numery zamówień to wytrych do Twojego konta.
    • Używaj jednorazowych kart wirtualnych: do opłacania zakupów w PlayStation (i innych usługach cyfrowych) najlepiej używać wirtualnych, jednorazowych kart płatniczych (oferowanych m.in. przez aplikacje bankowe i fintechy). Dzięki temu nawet jeśli dane z karty wyciekną, będą one dla włamywacza bezużyteczne.
    • Zachowaj numer seryjny konsoli: w przypadku utraty konta kluczowym dowodem dla supportu na to, że to Ty jesteś prawowitym właścicielem, będzie numer seryjny konsoli, na której to konto zostało pierwotnie założone, oraz szczegółowa lista bardzo starych transakcji. Warto mieć te dane zapisane w bezpiecznym miejscu.

    Do czasu uszczelnienia procedur weryfikacyjnych przez Sony, gracze muszą zachować szczególną ostrożność w zarządzaniu swoimi danymi płatniczymi powiązanymi z ekosystemem PlayStation.

    Foxconn zaatakowany ransomware

    #2FA #cyberbezpieczeństwo #gaming #hakerzy #iMagazine #kradzieżKonta #niebezpiecznik #PlayStation #PSN #sony
  3. Konta PlayStation w niebezpieczeństwie. Włamywacze omijają 2FA z pomocą… supportu Sony

    Eksperci z serwisu Niebezpiecznik nagłośnili krytyczny problem związany z bezpieczeństwem kont w sieci PlayStation Network (PSN).

    Okazuje się, że gracze mogą stracić dostęp do swojej cyfrowej biblioteki gier, nawet jeśli rygorystycznie przestrzegają zasad cyberhigieny. Atakującym nie jest potrzebny złośliwy kod, wirusy ani skomplikowany phishing. Wystarczy im… kontakt z pomocą techniczną Sony.

    Dramatycznie słaba weryfikacja

    Z relacji ekspertów ds. cyberbezpieczeństwa wynika, że proces odzyskiwania konta w systemach PlayStation opiera się na absurdalnie łatwych do zdobycia danych. Aby przejąć czyjś profil, wyłączyć uwierzytelnianie dwuetapowe (2FA) i zmienić przypisany do niego adres e-mail, włamywacz potrzebuje jedynie dwóch rzeczy:

    • Publicznego identyfikatora PSN ID (który z założenia jest widoczny dla innych graczy).
    • Numeru starej transakcji (najczęściej pełnego numeru zamówienia ze sklepu) LUB czterech ostatnich cyfr karty płatniczej, która była kiedykolwiek przypisana do tego konta.

    Zdobycie tych danych nie stanowi dla wprawnych cyberprzestępców większego wyzwania. Końcówki numerów kart regularnie pojawiają się w masowych wyciekach danych z różnych sklepów internetowych. W przypadku streamerów lub twórców wideo, takie informacje potrafią również przypadkowo mignąć na ekranie podczas poruszania się po ustawieniach konsoli w trakcie transmisji na żywo.

    Support jako narzędzie ataku

    Mając w ręku cudzy PSN ID oraz końcówkę karty, atakujący po prostu kontaktuje się z pomocą techniczną Sony (dzwoni na infolinię lub korzysta z narzędzi do odzyskiwania) i podaje się za prawowitego właściciela. Zdumiewający jest fakt, że support uznaje te wyrywkowe informacje za wystarczające do pełnego zresetowania zabezpieczeń. Pracownik obsługi wyłącza 2FA i przypisuje do konta nowy e-mail, co w praktyce oddaje nasz profil w ręce hakera na tacy.

    Jak chronić swoje konto PSN?

    Ponieważ wina leży w tym przypadku całkowicie po stronie wadliwych procedur Sony, tradycyjne metody ochrony (jak silne hasła) nie wystarczą. Eksperci z Niebezpiecznika radzą jednak, jak zminimalizować ryzyko ataku:

    • Nigdy nie chwal się paragonami: unikaj publikowania w sieci zdjęć paragonów, rachunków czy zrzutów ekranu potwierdzających zakupy w PS Store. Ukryte tam numery zamówień to wytrych do Twojego konta.
    • Używaj jednorazowych kart wirtualnych: do opłacania zakupów w PlayStation (i innych usługach cyfrowych) najlepiej używać wirtualnych, jednorazowych kart płatniczych (oferowanych m.in. przez aplikacje bankowe i fintechy). Dzięki temu nawet jeśli dane z karty wyciekną, będą one dla włamywacza bezużyteczne.
    • Zachowaj numer seryjny konsoli: w przypadku utraty konta kluczowym dowodem dla supportu na to, że to Ty jesteś prawowitym właścicielem, będzie numer seryjny konsoli, na której to konto zostało pierwotnie założone, oraz szczegółowa lista bardzo starych transakcji. Warto mieć te dane zapisane w bezpiecznym miejscu.

    Do czasu uszczelnienia procedur weryfikacyjnych przez Sony, gracze muszą zachować szczególną ostrożność w zarządzaniu swoimi danymi płatniczymi powiązanymi z ekosystemem PlayStation.

    Foxconn zaatakowany ransomware

    #2FA #cyberbezpieczeństwo #gaming #hakerzy #iMagazine #kradzieżKonta #niebezpiecznik #PlayStation #PSN #sony
  4. Konta PlayStation w niebezpieczeństwie. Włamywacze omijają 2FA z pomocą… supportu Sony

    Eksperci z serwisu Niebezpiecznik nagłośnili krytyczny problem związany z bezpieczeństwem kont w sieci PlayStation Network (PSN).

    Okazuje się, że gracze mogą stracić dostęp do swojej cyfrowej biblioteki gier, nawet jeśli rygorystycznie przestrzegają zasad cyberhigieny. Atakującym nie jest potrzebny złośliwy kod, wirusy ani skomplikowany phishing. Wystarczy im… kontakt z pomocą techniczną Sony.

    Dramatycznie słaba weryfikacja

    Z relacji ekspertów ds. cyberbezpieczeństwa wynika, że proces odzyskiwania konta w systemach PlayStation opiera się na absurdalnie łatwych do zdobycia danych. Aby przejąć czyjś profil, wyłączyć uwierzytelnianie dwuetapowe (2FA) i zmienić przypisany do niego adres e-mail, włamywacz potrzebuje jedynie dwóch rzeczy:

    • Publicznego identyfikatora PSN ID (który z założenia jest widoczny dla innych graczy).
    • Numeru starej transakcji (najczęściej pełnego numeru zamówienia ze sklepu) LUB czterech ostatnich cyfr karty płatniczej, która była kiedykolwiek przypisana do tego konta.

    Zdobycie tych danych nie stanowi dla wprawnych cyberprzestępców większego wyzwania. Końcówki numerów kart regularnie pojawiają się w masowych wyciekach danych z różnych sklepów internetowych. W przypadku streamerów lub twórców wideo, takie informacje potrafią również przypadkowo mignąć na ekranie podczas poruszania się po ustawieniach konsoli w trakcie transmisji na żywo.

    Support jako narzędzie ataku

    Mając w ręku cudzy PSN ID oraz końcówkę karty, atakujący po prostu kontaktuje się z pomocą techniczną Sony (dzwoni na infolinię lub korzysta z narzędzi do odzyskiwania) i podaje się za prawowitego właściciela. Zdumiewający jest fakt, że support uznaje te wyrywkowe informacje za wystarczające do pełnego zresetowania zabezpieczeń. Pracownik obsługi wyłącza 2FA i przypisuje do konta nowy e-mail, co w praktyce oddaje nasz profil w ręce hakera na tacy.

    Jak chronić swoje konto PSN?

    Ponieważ wina leży w tym przypadku całkowicie po stronie wadliwych procedur Sony, tradycyjne metody ochrony (jak silne hasła) nie wystarczą. Eksperci z Niebezpiecznika radzą jednak, jak zminimalizować ryzyko ataku:

    • Nigdy nie chwal się paragonami: unikaj publikowania w sieci zdjęć paragonów, rachunków czy zrzutów ekranu potwierdzających zakupy w PS Store. Ukryte tam numery zamówień to wytrych do Twojego konta.
    • Używaj jednorazowych kart wirtualnych: do opłacania zakupów w PlayStation (i innych usługach cyfrowych) najlepiej używać wirtualnych, jednorazowych kart płatniczych (oferowanych m.in. przez aplikacje bankowe i fintechy). Dzięki temu nawet jeśli dane z karty wyciekną, będą one dla włamywacza bezużyteczne.
    • Zachowaj numer seryjny konsoli: w przypadku utraty konta kluczowym dowodem dla supportu na to, że to Ty jesteś prawowitym właścicielem, będzie numer seryjny konsoli, na której to konto zostało pierwotnie założone, oraz szczegółowa lista bardzo starych transakcji. Warto mieć te dane zapisane w bezpiecznym miejscu.

    Do czasu uszczelnienia procedur weryfikacyjnych przez Sony, gracze muszą zachować szczególną ostrożność w zarządzaniu swoimi danymi płatniczymi powiązanymi z ekosystemem PlayStation.

    Foxconn zaatakowany ransomware

    #2FA #cyberbezpieczeństwo #gaming #hakerzy #iMagazine #kradzieżKonta #niebezpiecznik #PlayStation #PSN #sony
  5. Konta PlayStation w niebezpieczeństwie. Włamywacze omijają 2FA z pomocą… supportu Sony

    Eksperci z serwisu Niebezpiecznik nagłośnili krytyczny problem związany z bezpieczeństwem kont w sieci PlayStation Network (PSN).

    Okazuje się, że gracze mogą stracić dostęp do swojej cyfrowej biblioteki gier, nawet jeśli rygorystycznie przestrzegają zasad cyberhigieny. Atakującym nie jest potrzebny złośliwy kod, wirusy ani skomplikowany phishing. Wystarczy im… kontakt z pomocą techniczną Sony.

    Dramatycznie słaba weryfikacja

    Z relacji ekspertów ds. cyberbezpieczeństwa wynika, że proces odzyskiwania konta w systemach PlayStation opiera się na absurdalnie łatwych do zdobycia danych. Aby przejąć czyjś profil, wyłączyć uwierzytelnianie dwuetapowe (2FA) i zmienić przypisany do niego adres e-mail, włamywacz potrzebuje jedynie dwóch rzeczy:

    • Publicznego identyfikatora PSN ID (który z założenia jest widoczny dla innych graczy).
    • Numeru starej transakcji (najczęściej pełnego numeru zamówienia ze sklepu) LUB czterech ostatnich cyfr karty płatniczej, która była kiedykolwiek przypisana do tego konta.

    Zdobycie tych danych nie stanowi dla wprawnych cyberprzestępców większego wyzwania. Końcówki numerów kart regularnie pojawiają się w masowych wyciekach danych z różnych sklepów internetowych. W przypadku streamerów lub twórców wideo, takie informacje potrafią również przypadkowo mignąć na ekranie podczas poruszania się po ustawieniach konsoli w trakcie transmisji na żywo.

    Support jako narzędzie ataku

    Mając w ręku cudzy PSN ID oraz końcówkę karty, atakujący po prostu kontaktuje się z pomocą techniczną Sony (dzwoni na infolinię lub korzysta z narzędzi do odzyskiwania) i podaje się za prawowitego właściciela. Zdumiewający jest fakt, że support uznaje te wyrywkowe informacje za wystarczające do pełnego zresetowania zabezpieczeń. Pracownik obsługi wyłącza 2FA i przypisuje do konta nowy e-mail, co w praktyce oddaje nasz profil w ręce hakera na tacy.

    Jak chronić swoje konto PSN?

    Ponieważ wina leży w tym przypadku całkowicie po stronie wadliwych procedur Sony, tradycyjne metody ochrony (jak silne hasła) nie wystarczą. Eksperci z Niebezpiecznika radzą jednak, jak zminimalizować ryzyko ataku:

    • Nigdy nie chwal się paragonami: unikaj publikowania w sieci zdjęć paragonów, rachunków czy zrzutów ekranu potwierdzających zakupy w PS Store. Ukryte tam numery zamówień to wytrych do Twojego konta.
    • Używaj jednorazowych kart wirtualnych: do opłacania zakupów w PlayStation (i innych usługach cyfrowych) najlepiej używać wirtualnych, jednorazowych kart płatniczych (oferowanych m.in. przez aplikacje bankowe i fintechy). Dzięki temu nawet jeśli dane z karty wyciekną, będą one dla włamywacza bezużyteczne.
    • Zachowaj numer seryjny konsoli: w przypadku utraty konta kluczowym dowodem dla supportu na to, że to Ty jesteś prawowitym właścicielem, będzie numer seryjny konsoli, na której to konto zostało pierwotnie założone, oraz szczegółowa lista bardzo starych transakcji. Warto mieć te dane zapisane w bezpiecznym miejscu.

    Do czasu uszczelnienia procedur weryfikacyjnych przez Sony, gracze muszą zachować szczególną ostrożność w zarządzaniu swoimi danymi płatniczymi powiązanymi z ekosystemem PlayStation.

    Foxconn zaatakowany ransomware

    #2FA #cyberbezpieczeństwo #gaming #hakerzy #iMagazine #kradzieżKonta #niebezpiecznik #PlayStation #PSN #sony
  6. Project SecureGen in new version was ported to ESP32-S3 LilyGo T Display board. It have extra feature - USB HID transfer method for passwords.

    Wait a little, working on new options, and secure protocols.

    Wanna experience?
    - Flash with web flasher(Google Chrome Support): makepkg.github.io/SecureGen/fl

  7. #MicrosoftAuthenticator: Kritische #Sicherheitslücke ermöglicht Token-Diebstahl
    heise.de/news/Microsoft-Authen

    Ich habe das auch mal auf meinem Artikel "Wie man eine vertrauenswürdige Authentifizierungs-App auswählt" karl-voit.at/2023/03/05/TOTP-A dazugenommen.

    Wenn man von dem Vorfall Generelles ableiten möchte, bleiben eigentlich nur noch Hardware-Tokens für #FIDO2 übrig, wenn man #Phishing ausschließen möchte.

    Sogar #Passkeys helfen leider nicht (mehr): karl-voit.at/FIDO2-vs-Passkeys/

    #Authenticator #TOTP #FIDO2 #publicvoit #20230304_TOTPAuswahl #MFA #2FA #20241005_FIDO2VsPasskeys #Authentifizierung #Sicherheit

  8. #MicrosoftAuthenticator: Kritische #Sicherheitslücke ermöglicht Token-Diebstahl
    heise.de/news/Microsoft-Authen

    Ich habe das auch mal auf meinem Artikel "Wie man eine vertrauenswürdige Authentifizierungs-App auswählt" karl-voit.at/2023/03/05/TOTP-A dazugenommen.

    Wenn man von dem Vorfall Generelles ableiten möchte, bleiben eigentlich nur noch Hardware-Tokens für #FIDO2 übrig, wenn man #Phishing ausschließen möchte.

    Sogar #Passkeys helfen leider nicht (mehr): karl-voit.at/FIDO2-vs-Passkeys/

    #Authenticator #TOTP #FIDO2 #publicvoit #20230304_TOTPAuswahl #MFA #2FA #20241005_FIDO2VsPasskeys #Authentifizierung #Sicherheit

  9. #MicrosoftAuthenticator: Kritische #Sicherheitslücke ermöglicht Token-Diebstahl
    heise.de/news/Microsoft-Authen

    Ich habe das auch mal auf meinem Artikel "Wie man eine vertrauenswürdige Authentifizierungs-App auswählt" karl-voit.at/2023/03/05/TOTP-A dazugenommen.

    Wenn man von dem Vorfall Generelles ableiten möchte, bleiben eigentlich nur noch Hardware-Tokens für #FIDO2 übrig, wenn man #Phishing ausschließen möchte.

    Sogar #Passkeys helfen leider nicht (mehr): karl-voit.at/FIDO2-vs-Passkeys/

    #Authenticator #TOTP #FIDO2 #publicvoit #20230304_TOTPAuswahl #MFA #2FA #20241005_FIDO2VsPasskeys #Authentifizierung #Sicherheit

  10. #MicrosoftAuthenticator: Kritische #Sicherheitslücke ermöglicht Token-Diebstahl
    heise.de/news/Microsoft-Authen

    Ich habe das auch mal auf meinem Artikel "Wie man eine vertrauenswürdige Authentifizierungs-App auswählt" karl-voit.at/2023/03/05/TOTP-A dazugenommen.

    Wenn man von dem Vorfall Generelles ableiten möchte, bleiben eigentlich nur noch Hardware-Tokens für #FIDO2 übrig, wenn man #Phishing ausschließen möchte.

    Sogar #Passkeys helfen leider nicht (mehr): karl-voit.at/FIDO2-vs-Passkeys/

    #Authenticator #TOTP #FIDO2 #publicvoit #20230304_TOTPAuswahl #MFA #2FA #20241005_FIDO2VsPasskeys #Authentifizierung #Sicherheit

  11. #MicrosoftAuthenticator: Kritische #Sicherheitslücke ermöglicht Token-Diebstahl
    heise.de/news/Microsoft-Authen

    Ich habe das auch mal auf meinem Artikel "Wie man eine vertrauenswürdige Authentifizierungs-App auswählt" karl-voit.at/2023/03/05/TOTP-A dazugenommen.

    Wenn man von dem Vorfall Generelles ableiten möchte, bleiben eigentlich nur noch Hardware-Tokens für #FIDO2 übrig, wenn man #Phishing ausschließen möchte.

    Sogar #Passkeys helfen leider nicht (mehr): karl-voit.at/FIDO2-vs-Passkeys/

    #Authenticator #TOTP #FIDO2 #publicvoit #20230304_TOTPAuswahl #MFA #2FA #20241005_FIDO2VsPasskeys #Authentifizierung #Sicherheit

  12. IOC - Tycoon 2FA Operators Adopt OAuth Device Code Phishing

    Pulse ID: 6a0a9afac846e2ddd97dc81f
    Pulse Link: otx.alienvault.com/pulse/6a0a9
    Pulse Author: Tr1sa111
    Created: 2026-05-18 04:52:10

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #2FA #CyberSecurity #InfoSec #OTX #OpenThreatExchange #Phishing #RAT #bot #Tr1sa111

  13. IOC - Tycoon 2FA Operators Adopt OAuth Device Code Phishing

    Pulse ID: 6a0a9afac846e2ddd97dc81f
    Pulse Link: otx.alienvault.com/pulse/6a0a9
    Pulse Author: Tr1sa111
    Created: 2026-05-18 04:52:10

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #2FA #CyberSecurity #InfoSec #OTX #OpenThreatExchange #Phishing #RAT #bot #Tr1sa111

  14. IOC - Tycoon 2FA Operators Adopt OAuth Device Code Phishing

    Pulse ID: 6a0a9afac846e2ddd97dc81f
    Pulse Link: otx.alienvault.com/pulse/6a0a9
    Pulse Author: Tr1sa111
    Created: 2026-05-18 04:52:10

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #2FA #CyberSecurity #InfoSec #OTX #OpenThreatExchange #Phishing #RAT #bot #Tr1sa111

  15. IOC - Tycoon 2FA Operators Adopt OAuth Device Code Phishing

    Pulse ID: 6a0a9afac846e2ddd97dc81f
    Pulse Link: otx.alienvault.com/pulse/6a0a9
    Pulse Author: Tr1sa111
    Created: 2026-05-18 04:52:10

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #2FA #CyberSecurity #InfoSec #OTX #OpenThreatExchange #Phishing #RAT #bot #Tr1sa111

  16. IOC - Tycoon 2FA Operators Adopt OAuth Device Code Phishing

    Pulse ID: 6a0a9afac846e2ddd97dc81f
    Pulse Link: otx.alienvault.com/pulse/6a0a9
    Pulse Author: Tr1sa111
    Created: 2026-05-18 04:52:10

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #2FA #CyberSecurity #InfoSec #OTX #OpenThreatExchange #Phishing #RAT #bot #Tr1sa111

  17. IOC - Tycoon 2FA Operators Adopt OAuth Device Code Phishing

    Pulse ID: 6a0a9b4381fef938d8b15a1c
    Pulse Link: otx.alienvault.com/pulse/6a0a9
    Pulse Author: Tr1sa111
    Created: 2026-05-18 04:53:23

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #2FA #CyberSecurity #InfoSec #OTX #OpenThreatExchange #Phishing #RAT #bot #Tr1sa111

  18. IOC - Tycoon 2FA Operators Adopt OAuth Device Code Phishing

    Pulse ID: 6a0a9b4381fef938d8b15a1c
    Pulse Link: otx.alienvault.com/pulse/6a0a9
    Pulse Author: Tr1sa111
    Created: 2026-05-18 04:53:23

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #2FA #CyberSecurity #InfoSec #OTX #OpenThreatExchange #Phishing #RAT #bot #Tr1sa111

  19. IOC - Tycoon 2FA Operators Adopt OAuth Device Code Phishing

    Pulse ID: 6a0a9b4381fef938d8b15a1c
    Pulse Link: otx.alienvault.com/pulse/6a0a9
    Pulse Author: Tr1sa111
    Created: 2026-05-18 04:53:23

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #2FA #CyberSecurity #InfoSec #OTX #OpenThreatExchange #Phishing #RAT #bot #Tr1sa111

  20. IOC - Tycoon 2FA Operators Adopt OAuth Device Code Phishing

    Pulse ID: 6a0a9b4381fef938d8b15a1c
    Pulse Link: otx.alienvault.com/pulse/6a0a9
    Pulse Author: Tr1sa111
    Created: 2026-05-18 04:53:23

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #2FA #CyberSecurity #InfoSec #OTX #OpenThreatExchange #Phishing #RAT #bot #Tr1sa111

  21. IOC - Tycoon 2FA Operators Adopt OAuth Device Code Phishing

    Pulse ID: 6a0a9b4381fef938d8b15a1c
    Pulse Link: otx.alienvault.com/pulse/6a0a9
    Pulse Author: Tr1sa111
    Created: 2026-05-18 04:53:23

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #2FA #CyberSecurity #InfoSec #OTX #OpenThreatExchange #Phishing #RAT #bot #Tr1sa111

  22. IOC - Tycoon 2FA Operators Adopt OAuth Device Code Phishing

    Pulse ID: 6a0a9ba27bec8f88e0d304a1
    Pulse Link: otx.alienvault.com/pulse/6a0a9
    Pulse Author: Tr1sa111
    Created: 2026-05-18 04:54:58

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #2FA #CyberSecurity #InfoSec #OTX #OpenThreatExchange #Phishing #RAT #bot #Tr1sa111

  23. IOC - Tycoon 2FA Operators Adopt OAuth Device Code Phishing

    Pulse ID: 6a0a9ba27bec8f88e0d304a1
    Pulse Link: otx.alienvault.com/pulse/6a0a9
    Pulse Author: Tr1sa111
    Created: 2026-05-18 04:54:58

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #2FA #CyberSecurity #InfoSec #OTX #OpenThreatExchange #Phishing #RAT #bot #Tr1sa111

  24. IOC - Tycoon 2FA Operators Adopt OAuth Device Code Phishing

    Pulse ID: 6a0a9ba27bec8f88e0d304a1
    Pulse Link: otx.alienvault.com/pulse/6a0a9
    Pulse Author: Tr1sa111
    Created: 2026-05-18 04:54:58

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #2FA #CyberSecurity #InfoSec #OTX #OpenThreatExchange #Phishing #RAT #bot #Tr1sa111

  25. IOC - Tycoon 2FA Operators Adopt OAuth Device Code Phishing

    Pulse ID: 6a0a9ba27bec8f88e0d304a1
    Pulse Link: otx.alienvault.com/pulse/6a0a9
    Pulse Author: Tr1sa111
    Created: 2026-05-18 04:54:58

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #2FA #CyberSecurity #InfoSec #OTX #OpenThreatExchange #Phishing #RAT #bot #Tr1sa111

  26. IOC - Tycoon 2FA Operators Adopt OAuth Device Code Phishing

    Pulse ID: 6a0a9ba27bec8f88e0d304a1
    Pulse Link: otx.alienvault.com/pulse/6a0a9
    Pulse Author: Tr1sa111
    Created: 2026-05-18 04:54:58

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #2FA #CyberSecurity #InfoSec #OTX #OpenThreatExchange #Phishing #RAT #bot #Tr1sa111

  27. Tycoon2FA-Phishing nutzt 2FA gegen MS365

    Seit Ende April 2026 beobachten Sicherheitsexperten eine neue Welle von Phishing-Angriffen, die selbst die Zwei-Faktor-Authentifizierung (MFA) für eigene, kriminelle Zwecke nutzen.

    Mehr: maniabel.work/archiv/1591

    #2FA #Microsoft365 #PhaaS #Phishing #PhishingAsAService #Trustifi

  28. Tycoon2FA-Phishing nutzt 2FA gegen MS365

    Seit Ende April 2026 beobachten Sicherheitsexperten eine neue Welle von Phishing-Angriffen, die selbst die Zwei-Faktor-Authentifizierung (MFA) für eigene, kriminelle Zwecke nutzen.

    Mehr: maniabel.work/archiv/1591

    #2FA #Microsoft365 #PhaaS #Phishing #PhishingAsAService #Trustifi

  29. Tycoon2FA-Phishing nutzt 2FA gegen MS365

    Seit Ende April 2026 beobachten Sicherheitsexperten eine neue Welle von Phishing-Angriffen, die selbst die Zwei-Faktor-Authentifizierung (MFA) für eigene, kriminelle Zwecke nutzen.

    Mehr: maniabel.work/archiv/1591

    #2FA #Microsoft365 #PhaaS #Phishing #PhishingAsAService #Trustifi

  30. ⚠️ İkonbet'te 2FA ile hesabını koruma altına al!

    💻 Her girişte ekstra koruma, ekstra rahatlık.

    💕 Güvenliğini hemen arttır, keyifle oyununa devam et.

    🦁 Güncel Giriş ikonbet.biz/guncel

  31. Was sind zeitbasierte Einmalpasswörter (TOTP, time-based one-time password) und wie kann ich die mit z.B. EnteAuth-App mal testen, weil ich mir unsicher bin?

    Dazu fiel mir bei "Digitale Selbstverteidigung" nicht viel ein, was ich den Leuten mal kurz zeigen könnte.

    Also habe ich für zukünftige Kurse eine Demo-Seite gevibecoded:

    datenteiler.de/2fa-demo/

    Es wird nix gespeichert, nur für die PHP-Session, die vor Ablauf selbst gelöscht werden kann.

    #digitaleselbstverteidigung #2fa #totp

  32. Was sind zeitbasierte Einmalpasswörter (TOTP, time-based one-time password) und wie kann ich die mit z.B. EnteAuth-App mal testen, weil ich mir unsicher bin?

    Dazu fiel mir bei "Digitale Selbstverteidigung" nicht viel ein, was ich den Leuten mal kurz zeigen könnte.

    Also habe ich für zukünftige Kurse eine Demo-Seite gevibecoded:

    datenteiler.de/2fa-demo/

    Es wird nix gespeichert, nur für die PHP-Session, die vor Ablauf selbst gelöscht werden kann.

    #digitaleselbstverteidigung #2fa #totp

  33. Was sind zeitbasierte Einmalpasswörter (TOTP, time-based one-time password) und wie kann ich die mit z.B. EnteAuth-App mal testen, weil ich mir unsicher bin?

    Dazu fiel mir bei "Digitale Selbstverteidigung" nicht viel ein, was ich den Leuten mal kurz zeigen könnte.

    Also habe ich für zukünftige Kurse eine Demo-Seite gevibecoded:

    datenteiler.de/2fa-demo/

    Es wird nix gespeichert, nur für die PHP-Session, die vor Ablauf selbst gelöscht werden kann.

    #digitaleselbstverteidigung #2fa #totp

  34. Was sind zeitbasierte Einmalpasswörter (TOTP, time-based one-time password) und wie kann ich die mit z.B. EnteAuth-App mal testen, weil ich mir unsicher bin?

    Dazu fiel mir bei "Digitale Selbstverteidigung" nicht viel ein, was ich den Leuten mal kurz zeigen könnte.

    Also habe ich für zukünftige Kurse eine Demo-Seite gevibecoded:

    datenteiler.de/2fa-demo/

    Es wird nix gespeichert, nur für die PHP-Session, die vor Ablauf selbst gelöscht werden kann.

    #digitaleselbstverteidigung #2fa #totp

  35. Was sind zeitbasierte Einmalpasswörter (TOTP, time-based one-time password) und wie kann ich die mit z.B. EnteAuth-App mal testen, weil ich mir unsicher bin?

    Dazu fiel mir bei "Digitale Selbstverteidigung" nicht viel ein, was ich den Leuten mal kurz zeigen könnte.

    Also habe ich für zukünftige Kurse eine Demo-Seite gevibecoded:

    datenteiler.de/2fa-demo/

    Es wird nix gespeichert, nur für die PHP-Session, die vor Ablauf selbst gelöscht werden kann.

    #digitaleselbstverteidigung #2fa #totp

  36. RE: lile.cl/@uchileradio/116581663

    ¡Excelente! Era justo lo que le faltaba al sistema de clave única para darle mayor seguridad. 👏🏻

    #ClaveÚnica #2FA #Chile

  37. RE: lile.cl/@uchileradio/116581663

    ¡Excelente! Era justo lo que le faltaba al sistema de clave única para darle mayor seguridad. 👏🏻

    #ClaveÚnica #2FA #Chile

  38. RE: lile.cl/@uchileradio/116581663

    ¡Excelente! Era justo lo que le faltaba al sistema de clave única para darle mayor seguridad. 👏🏻

    #ClaveÚnica #2FA #Chile

  39. RE: lile.cl/@uchileradio/116581663

    ¡Excelente! Era justo lo que le faltaba al sistema de clave única para darle mayor seguridad. 👏🏻

    #ClaveÚnica #2FA #Chile

  40. RE: lile.cl/@uchileradio/116581663

    ¡Excelente! Era justo lo que le faltaba al sistema de clave única para darle mayor seguridad. 👏🏻

    #ClaveÚnica #2FA #Chile

  41. An article by TechTimes covers VPNs, password managers, HTTPS, secure DNS, and 2FA for reducing tracking and improving account security. 🔒
    It also highlights privacy-focused browsers, stricter permissions, and safer browsing habits that strengthen user control over online data. 🌐

    🔗 techtimes.com/articles/316454/

    #TechNews #Privacy #Cybersecurity #VPN #PasswordManager #2FA #HTTPS #DNS #OpenSource #Encryption #Security #FOSS #Tracking #Browsers #DigitalRights #Cybersecurity #Freedom #Surveillance

  42. An article by TechTimes covers VPNs, password managers, HTTPS, secure DNS, and 2FA for reducing tracking and improving account security. 🔒
    It also highlights privacy-focused browsers, stricter permissions, and safer browsing habits that strengthen user control over online data. 🌐

    🔗 techtimes.com/articles/316454/

    #TechNews #Privacy #Cybersecurity #VPN #PasswordManager #2FA #HTTPS #DNS #OpenSource #Encryption #Security #FOSS #Tracking #Browsers #DigitalRights #Cybersecurity #Freedom #Surveillance

  43. An article by TechTimes covers VPNs, password managers, HTTPS, secure DNS, and 2FA for reducing tracking and improving account security. 🔒
    It also highlights privacy-focused browsers, stricter permissions, and safer browsing habits that strengthen user control over online data. 🌐

    🔗 techtimes.com/articles/316454/

    #TechNews #Privacy #Cybersecurity #VPN #PasswordManager #2FA #HTTPS #DNS #OpenSource #Encryption #Security #FOSS #Tracking #Browsers #DigitalRights #Cybersecurity #Freedom #Surveillance

  44. An article by TechTimes covers VPNs, password managers, HTTPS, secure DNS, and 2FA for reducing tracking and improving account security. 🔒
    It also highlights privacy-focused browsers, stricter permissions, and safer browsing habits that strengthen user control over online data. 🌐

    🔗 techtimes.com/articles/316454/

    #TechNews #Privacy #Cybersecurity #VPN #PasswordManager #2FA #HTTPS #DNS #OpenSource #Encryption #Security #FOSS #Tracking #Browsers #DigitalRights #Cybersecurity #Freedom #Surveillance

  45. An article by TechTimes covers VPNs, password managers, HTTPS, secure DNS, and 2FA for reducing tracking and improving account security. 🔒
    It also highlights privacy-focused browsers, stricter permissions, and safer browsing habits that strengthen user control over online data. 🌐

    🔗 techtimes.com/articles/316454/

    #TechNews #Privacy #Cybersecurity #VPN #PasswordManager #2FA #HTTPS #DNS #OpenSource #Encryption #Security #FOSS #Tracking #Browsers #DigitalRights #Cybersecurity #Freedom #Surveillance

  46. @scheich @teezeh Mein #2fa App verlangt das auch. Und die läuft ohne #playservices. Und die #camera App auch, logischerweise. Das die PS danach fragen, klingt seltsam. Stell mal Screenshot hier rein.

    Und falls du noch eine 2FA App ohne googleplay suchst: getaegis.app/

  47. @scheich @teezeh Mein #2fa App verlangt das auch. Und die läuft ohne #playservices. Und die #camera App auch, logischerweise. Das die PS danach fragen, klingt seltsam. Stell mal Screenshot hier rein.

    Und falls du noch eine 2FA App ohne googleplay suchst: getaegis.app/

  48. @scheich @teezeh Mein #2fa App verlangt das auch. Und die läuft ohne #playservices. Und die #camera App auch, logischerweise. Das die PS danach fragen, klingt seltsam. Stell mal Screenshot hier rein.

    Und falls du noch eine 2FA App ohne googleplay suchst: getaegis.app/