Фишинг в страховании перешёл к захвату аккаунтов в реальном времени: исследование CTM360

Коллеги, хочу обратить внимание на важный сдвиг в сфере кибербезопасности: страховой фишинг уже не просто крадёт логины и пароли, а захватывает аккаунты в реальном времени.
Исследование CTM360 показало кампании, которые идут через рекламные объявления Google, ведут на поддельные страховые порталы и используют одноразовую инфраструктуру на GitHub Pages, Netlify и других платформах.
Отдельно отмечу набор InsureOTP Kit: он поддерживает live-сессии, работу с OTP, админ-панели и Telegram-ботов. Это позволяет атакующим успевать пройти MFA, пока код ещё действует.
Почему это важно: защищать нужно не только фейковые домены, но и всю цепочку атаки — рекламу, инфраструктуру, поведение сессий и OTP.
Как Вы считаете, ваша команда уже готова к таким атакам?
#кибербезопасность #фишинг #CTI #MFA


Последние комментарии
Комментариев пока нет.