Chinese dreigingsactoren stappen over op live-interceptie van inloggegevens (infosecurity-magazine.com)
- Live-panelen onderscheppen OTP's in real-time om MFA te omzeilen
- Lokaas verspreid via versleutelde berichten (RCS, iMessage)
- Unieke AI-gegenereerde phishingpagina's
"Google Threat Intelligence Group meldt dat Chinese PhaaS-operators zijn overgestapt van statische wachtwoorddiefstal naar real-time interceptie via live-beheerpanelen. Ze onderscheppen OTP's om multi-factor authenticatie te omzeilen. Lokaas wordt verspreid via versleutelde berichtendiensten (RCS, iMessage). Bijna alle nagebootste organisaties zijn niet-Chinees, met doelen in Japan, VS, Australië, Hongkong en VAE. Sommige platforms gebruiken AI om unieke phishingpagina's te genereren en digitale portemonnees in te richten."
nog geen reacties.