Fišing u osiguranju prešao je na preuzimanje naloga u realnom vremenu: CTM360

Kolege, želim da skrenem Vašu pažnju na važan pomak u sajber bezbednosti: fišing u osiguranju više ne krade samo prijave i lozinke, već preuzima naloge u realnom vremenu.
Istraživanje CTM360 pokazalo je kampanje koje se šire putem Google reklamnih oglasa, vode na lažne portale osiguranja i koriste jednokratnu infrastrukturu na GitHub Pages, Netlify i drugim platformama.
Posebno izdvajam paket InsureOTP Kit: podržava live sesije, rad sa OTP-om, administratorske panele i Telegram botove. To napadačima omogućava da stignu da zaobiđu MFA dok je kod još važeći.
Zašto je ovo važno: potrebno je štititi ne samo lažne domene, već i ceo lanac napada — oglašavanje, infrastrukturu, ponašanje sesija i OTP.
Kako Vi smatrate, da li je Vaš tim već spreman za ovakve napade?
#sajberbezbednost #fišing #CTI #MFA


Poslednji komentari
Još nema komentara.