Chinesische Bedrohungsakteure wechseln zu Live-Credential-Abfangen (infosecurity-magazine.com)
- Live-OTP-Abfang umgeht MFA
- RCS- und iMessage-basierte Verteilung
- KI-generierte einzigartige Phishing-Seiten
"Laut Google Threat Intelligence Group haben chinesische Phishing-as-a-Service (PhaaS)-Betreiber ihre Taktik geändert: Statt statischer Passwort-Erfassung nutzen sie Live-Administrationspanels, um Einmalpasswörter in Echtzeit abzufangen und Multi-Faktor-Authentifizierung zu umgehen. Fast alle nachgeahmten Organisationen sind nicht-chinesisch. Die Phishing-Kits werden über verschlüsselte Nachrichtenprotokolle wie RCS und iMessage verbreitet. Auch KI-gestützte Seiten-Generatoren und digitale Wallet-Bereitstellung werden eingesetzt."
Noch keine Kommentare.