0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Chińscy aktorzy zagrożeń przechodzą na przechwytywanie poświadczeń na żywo (infosecurity-magazine.com)

· 64 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Panele na żywo przechwytują OTP w czasie rzeczywistym, omijając MFA
  • Przynęty dystrybuowane za pomocą szyfrowanych wiadomości (RCS, iMessage)
  • Unikalne strony phishingowe generowane przez AI

"Google Threat Intelligence Group informuje, że chińscy operatorzy phishing-as-a-service przeszli od statycznego zbierania haseł do przechwytywania w czasie rzeczywistym za pomocą paneli administracyjnych na żywo. Przechwytują OTP, aby ominąć uwierzytelnianie wieloskładnikowe. Przynęty są dostarczane za pośrednictwem szyfrowanych wiadomości (RCS, iMessage). Prawie wszystkie podszywające się podmioty to podmioty niechińskie, z celami w Japonii, USA, Australii, Hongkongu i ZEA. Niektóre platformy używają AI do generowania unikalnych stron phishingowych i udostępniania portfeli cyfrowych."

#Przechwytywanie poświadczeń na żywo #Szyfrowane wiadomości phishingowe #Phishing z AI

Macierz dyskusji

0 segments

brak komentarzy.