VMTech
Обсудить проект

Фишинг в страховании перешёл к захвату аккаунтов в реальном времени: исследование CTM360

Фишинг в страховании перешёл к захвату аккаунтов в реальном времени: исследование CTM360

Коллеги, хочу обратить внимание на важный сдвиг в сфере кибербезопасности: страховой фишинг уже не просто крадёт логины и пароли, а захватывает аккаунты в реальном времени.

Исследование CTM360 показало кампании, которые идут через рекламные объявления Google, ведут на поддельные страховые порталы и используют одноразовую инфраструктуру на GitHub Pages, Netlify и других платформах.

Отдельно отмечу набор InsureOTP Kit: он поддерживает live-сессии, работу с OTP, админ-панели и Telegram-ботов. Это позволяет атакующим успевать пройти MFA, пока код ещё действует.

Почему это важно: защищать нужно не только фейковые домены, но и всю цепочку атаки — рекламу, инфраструктуру, поведение сессий и OTP.

Как Вы считаете, ваша команда уже готова к таким атакам?

#кибербезопасность #фишинг #CTI #MFA

Открытая аналитика
На сайте 4 просмотров
мин чтения 1 25.07.2026
В Instagram 6 просмотров
В Instagram 1 охват
Instagram

Фишинг в страховании перешёл к захвату аккаунтов в реальном времени: исследование CTM360

Открыть публикацию в Instagram ↗