0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Chinesische Bedrohungsakteure wechseln zu Live-Credential-Abfangen (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Live-OTP-Abfang umgeht MFA
  • RCS- und iMessage-basierte Verteilung
  • KI-generierte einzigartige Phishing-Seiten

"Laut Google Threat Intelligence Group haben chinesische Phishing-as-a-Service (PhaaS)-Betreiber ihre Taktik geändert: Statt statischer Passwort-Erfassung nutzen sie Live-Administrationspanels, um Einmalpasswörter in Echtzeit abzufangen und Multi-Faktor-Authentifizierung zu umgehen. Fast alle nachgeahmten Organisationen sind nicht-chinesisch. Die Phishing-Kits werden über verschlüsselte Nachrichtenprotokolle wie RCS und iMessage verbreitet. Auch KI-gestützte Seiten-Generatoren und digitale Wallet-Bereitstellung werden eingesetzt."

#Live-Credential-Interception #Verschlüsselte Nachrichtenprotokolle #KI-Phishing

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.