Foalks Group Nº 1

La Veille

Vulnérabilités · Banque · Authentification

mardi 6 octobre 2026 Paris Édition du matin
Authentification

De faux sites ChatGPT et Gemini volent des comptes publicitaires et des codes MFA

Cette campagne illustre l'efficacite des attaques de type navigateur dans le navigateur pour contourner l'authentification multifacteur standard. Pour une DSI, cela souligne le besoin de sensibiliser les collaborateurs et d'envisager des methodes d'authentification resistantes au phishing comme les passkeys.

De BleepingComputer  ·  6 octobre 2026

Une nouvelle campagne cible les gestionnaires de comptes publicitaires en utilisant de faux sites de ChatGPT, Gemini, Claude et Perplexity. Ces sites volent les identifiants de connexion et les codes d'authentification multifacteur via des attaques de type navigateur dans le navigateur.

Cette campagne illustre l'efficacite des attaques de type navigateur dans le navigateur pour contourner l'authentification multifacteur standard. Pour une DSI, cela souligne le besoin de sensibiliser les collaborateurs et d'envisager des methodes d'authentification resistantes au phishing comme les passkeys.

À lire également

Authentification

CVE-2026-104974 dans Plane contournement de compte desactive

Une vulnerabilite affecte l outil de gestion de projet Plane avant la version 1.4.0. Un utilisateur dont le compte a ete desactive peut toujours se connecter avec ses identifiants existants. Cette authentification...

NVD, National Vulnerability Database  ·  5 octo.