1 неделю назад
Kali365 атакует финансовый сектор через фишинг с кодом устройства
Эксперты ZeroBEC зафиксировали и предотвратили сложную многоуровневую атаку, нацеленную на финансовый и страховой секторы. Кампания, получившая имя Kali365 Ringer, демонстрирует тревожный сдвиг в методологиях фишинга: злоумышленники больше не охотятся за паролями, а перехватывают легитимные сессии, используя механизмы device code authorization. Атака стартовала с безобидно выглядящего уведомления о пропущенном вызове, размещённого на Google Sites. При переходе жертва проходила через каскад перенаправлений: Такая эстафета скрывала конечную точку и снижала риск обнаружения на ранних этапах. Финальная...