Kiinalaiset uhkatoimijat siirtyvät reaaliaikaiseen tunnistetietojen sieppaukseen (infosecurity-magazine.com)
- Live-paneelit sieppaavat OTP:t reaaliajassa ohittaen MFA:n
- Syötit levitetään salattujen viestien (RCS, iMessage) kautta
- Tekoälyn luomat yksilölliset tietokalastelusivut
"Googlen uhkatiedusteluryhmä raportoi kiinalaisten PhaaS-operaattoreiden siirtyneen staattisesta salasanojen keräämisestä reaaliaikaiseen tunnistetietojen sieppaukseen live-hallintapaneelien avulla. He sieppaavat OTP:t ohittaakseen monivaiheisen tunnistautumisen. Syötit toimitetaan salattujen viestien (RCS, iMessage) välityksellä. Lähes kaikki matkitut organisaatiot eivät ole kiinalaisia, kohteina Japani, USA, Australia, Hongkong ja UAE. Jotkut alustat käyttävät tekoälyä luodakseen yksilöllisiä tietokalastelusivuja ja digitaalisten lompakoiden varustamiseen."
ei vielä kommentteja.