ФБР предупреждает о новой тактике северокорейских хакеров: использование QR-кодов ("квишинг") для внедрения вредоносных ссылок в фишинговые письма. Эта техника позволяет обходить корпоративную защиту и красть учетные данные для доступа к облачным сервисам. Хакеры из правительства Северной Кореи превращают QR-коды в оружие для кражи учетных данных, предупредило ФБР, поскольку шпионы Пхеньяна находят новые способы обойти корпоративную безопасность и получить доступ к облачным логинам. В консультативном отчете, опубликованном на этой неделе, агентство заявило, что связанная с КНДР группировка “Kimsuky” внедряет вредоносные URL-адреса в QR-коды, доставляемые в тщательно продуманных целевых фишинговых письмах — техника, которую индустрия теперь называет “квишинг” (quishing). Когда цель сканирует ловушечный код, обычно на телефоне, за которым команды безопасности имеют слабое наблюдение, она перенаправляется на страницы, управляемые злоумышленниками и маскирующиеся под порталы Microsoft 365,
QR-коды стали новым мощным оружием фишинга в руках северокорейских кибершпионов (или хакеров).
9 января9 янв
3 мин