Talos ujawnia wspomaganą AI kampanię phishingową, omijającą MFA Google w czasie rzeczywistym
Cisco Talos opisał aktora zagrożeń oznaczonego jako UAT-11985, prowadzącego kampanię spear-phishingową wymierzoną w tajwańskie organizacje badawcze, podszywającego się pod instytucje akademickie i polityczne za pomocą sfałszowanych zaproszeń na wydarzenia. Wiadomości noszą cechy wskazujące na treść generowaną z pomocą AI, co pozwalało szybko dostosowywać przynęty do różnych odbiorców przy zachowaniu spójnej struktury inżynierii społecznej. Kampania wykorzystywała też quishing (złośliwe kody QR na zmodyfikowanych plakatach wydarzeń) oraz działający w czasie rzeczywistym zestaw phishingowy typu adversary-in-the-middle (AitM), podszywający się pod strony logowania Google, przechwytujący dane logowania i wyzwania MFA oraz kradnący pełne, uwierzytelnione tokeny sesji. Talos ocenia z umiarkowaną pewnością, że interfejs zestawu phishingowego został pierwotnie zbudowany w uproszczonym chińskim, a później zlokalizowany na chiński tradycyjny i angielski.