Chińscy aktorzy zagrożeń przechodzą na przechwytywanie poświadczeń na żywo (infosecurity-magazine.com)
- Panele na żywo przechwytują OTP w czasie rzeczywistym, omijając MFA
- Przynęty dystrybuowane za pomocą szyfrowanych wiadomości (RCS, iMessage)
- Unikalne strony phishingowe generowane przez AI
"Google Threat Intelligence Group informuje, że chińscy operatorzy phishing-as-a-service przeszli od statycznego zbierania haseł do przechwytywania w czasie rzeczywistym za pomocą paneli administracyjnych na żywo. Przechwytują OTP, aby ominąć uwierzytelnianie wieloskładnikowe. Przynęty są dostarczane za pośrednictwem szyfrowanych wiadomości (RCS, iMessage). Prawie wszystkie podszywające się podmioty to podmioty niechińskie, z celami w Japonii, USA, Australii, Hongkongu i ZEA. Niektóre platformy używają AI do generowania unikalnych stron phishingowych i udostępniania portfeli cyfrowych."
brak komentarzy.