Przejdź do treści
czwartek, 8 października 2026
Tenesys AI News
Subskrypcja

Wszystkie wiadomości

TENESYS AI NEWS śledzi najważniejsze wiadomości o AI i wyjaśnia, co się zmieniło, dlaczego to ważne i czy technologię warto przetestować.

#AI-generated content — 1 artykuł ✕

Talos ujawnia wspomaganą AI kampanię phishingową, omijającą MFA Google w czasie rzeczywistym

Cisco Talos opisał aktora zagrożeń oznaczonego jako UAT-11985, prowadzącego kampanię spear-phishingową wymierzoną w tajwańskie organizacje badawcze, podszywającego się pod instytucje akademickie i polityczne za pomocą sfałszowanych zaproszeń na wydarzenia. Wiadomości noszą cechy wskazujące na treść generowaną z pomocą AI, co pozwalało szybko dostosowywać przynęty do różnych odbiorców przy zachowaniu spójnej struktury inżynierii społecznej. Kampania wykorzystywała też quishing (złośliwe kody QR na zmodyfikowanych plakatach wydarzeń) oraz działający w czasie rzeczywistym zestaw phishingowy typu adversary-in-the-middle (AitM), podszywający się pod strony logowania Google, przechwytujący dane logowania i wyzwania MFA oraz kradnący pełne, uwierzytelnione tokeny sesji. Talos ocenia z umiarkowaną pewnością, że interfejs zestawu phishingowego został pierwotnie zbudowany w uproszczonym chińskim, a później zlokalizowany na chiński tradycyjny i angielski.

Cisco Talos