TA419 атакует экспертов по ИИ-политике фишингом BitB и Evilginx
Proofpoint раскрыла кампанию связанной с Китаем группы TA419 против экспертов по ИИ-политике, оборонных и исследовательских организаций. Злоумышленники выдают себя за реальных специалистов и через цепочку коротких ссылок, Cloudflare Turnstile, поддельных страниц OneDrive, Frameless BitB и прокси Evilginx крадут пароли Microsoft 365, коды MFA и сессионные cookie.
- TA419 выдаёт себя за экспертов по ИИ-политике и экономике для входа в доверие
- Атака объединяет короткие ссылки, Turnstile, BitB и прокси Evilginx
- Цели — японские аналитические центры, оборонные организации, вузы и юрфирмы
- Защита: FIDO2-ключи, отзыв сессий Entra ID и проверка доменов вроде driftshare[.]co
Читать дальше
Безопасность