Китайські загрозливі актори переходять до перехоплення облікових даних у реальному часі (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Панелі реального часу захоплюють OTP для обходу MFA
- Приманки поширюються через зашифровані повідомлення (RCS, iMessage)
- Унікальні фішингові сторінки, створені ШІ
"Google Threat Intelligence Group повідомляє, що китайські оператори PhaaS перейшли від статичного збору паролів до перехоплення в реальному часі через панелі адміністрування в реальному часі. Вони перехоплюють OTP для обходу багатофакторної автентифікації. Приманки доставляються через зашифровані повідомлення (RCS, iMessage). Майже всі видавані організації є некитайськими, з цілями в Японії, США, Австралії, Гонконгу та ОАЕ. Деякі платформи використовують ШІ для створення унікальних фішингових сторінок і забезпечення цифрових гаманців."
#Перехоплення облікових даних у реальному часі
#Зашифровані повідомлення для фішингу
#Фішинг з ШІ
коментарів ще немає.