Hiina ohuosalejad lähevad üle reaalajas volituste pealtkuulamisele (infosecurity-magazine.com)
- Otseülekande paneelid püüavad OTP-sid reaalajas, möödudes MFA-st
- Söötasid levitatakse krüptitud sõnumite (RCS, iMessage) kaudu
- Tehisintellekti loodud unikaalsed andmepüügilehed
"Google'i ohuennetuse rühm teatab, et Hiina PhaaS-operaatorid on liikunud staatiliselt paroolide kogumiselt reaalajas volituste pealtkuulamisele, kasutades otseülekande halduspaneel. Nad pealtkuulavad OTP-sid, et MFA-st mööda hiilida. Söötasid edastatakse krüptitud sõnumite (RCS, iMessage) kaudu. Peaaegu kõik imiteeritud üksused on mittehiina, sihtmärkidega Jaapanis, USA-s, Austraalias, Hongkongis ja AÜE-s. Mõned platvormid kasutavad unikaalsete andmepüügilehtede genereerimiseks ja digitaalsete rahakottide varustamiseks tehisintellekti."
kommentaare veel pole.