Новости

Новая угроза финансовым услугам: атака, которая не крадет пароли, а сбрасывает двойную аутентификацию и крадет токен

Недавний отчет CrowdStrike показал, что финансовые услуги подвергаются атакам, которые не связаны с кражей паролей, а с сбросом двойной аутентификации и кражей токенов

Недавний отчет CrowdStrike показал, что финансовые услуги подвергаются атакам, которые не связаны с кражей паролей, а с сбросом двойной аутентификации и кражей токенов

Содержание

Недавний отчет CrowdStrike показал, что финансовые услуги подвергаются атакам, которые не связаны с кражей паролей, а с сбросом двойной аутентификации и кражей токенов. Это 새로운 угроза, которая может привести к серьезным последствиям для финансовых учреждений и их клиентов.

Что изменилось в методах атак

Отчет CrowdStrike показал, что группа Mutant Spider является одной из наиболее активных угроз финансовым услугам. Они используют метод voice phishing, чтобы убедить сотрудников сбросить двойную аутентификацию и зарегистрировать свое устройство на корпоративной сети. Это позволяет им получить доступ к конфиденциальной информации и совершать незаконные транзакции.

Кому это важно и что будет дальше

Эта угроза важна для всех финансовых учреждений и их клиентов. Чтобы защититься от таких атак, необходимо внедрить дополнительные меры безопасности, такие как многофакторная аутентификация и контроль доступа. Также важно обучать сотрудников на识анию и предотвращению таких атак.

Роль государственных структур в борьбе с киберугрозами

Государственные структуры также играют важную роль в борьбе с киберугрозами. Отчет CrowdStrike показал, что государственные структуры могут использовать кибератаки для получения доступа к конфиденциальной информации и совершения незаконных транзакций. Поэтому важно для государственных структур внедрить эффективные меры безопасности и контроля доступа.

Кали365: новая угроза финансовым услугам

Кали365 - это новая угроза финансовым услугам, которая использует метод phishing-as-a-service. Это платформа, которая позволяет злоумышленникам получить доступ к конфиденциальной информации и совершать незаконные транзакции. Кали365 использует метод device code authorization grant flow, который позволяет получить доступ к токенам без необходимости ввода пароля.

Источник: VentureBeat