0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Les acteurs chinois adoptent l'interception en direct des identifiants (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Panneaux en direct capturent les OTP en temps réel pour contourner le MFA
  • Appâts distribués via messagerie chiffrée (RCS, iMessage)
  • Pages de phishing uniques générées par IA

"Google Threat Intelligence Group rapporte que les opérateurs chinois de phishing-as-a-service sont passés de la récolte statique de mots de passe à l'interception en temps réel via des panneaux d'administration en direct. Ils interceptent les OTP pour contourner l'authentification multifacteur. Les appâts sont diffusés via des messageries chiffrées (RCS, iMessage). Presque toutes les entités usurpées sont non chinoises, ciblant le Japon, les États-Unis, l'Australie, Hong Kong et les EAU. Certaines plateformes utilisent l'IA pour générer des pages de phishing uniques et provisionner des portefeuilles numériques."

#Interception en direct des identifiants #Messagerie chiffrée pour phishing #Phishing par IA

Matrice de discussion

1 segment

aucun commentaire pour l'instant.