Недавний отчет CrowdStrike показал, что финансовые услуги подвергаются атакам, которые не связаны с кражей паролей, а с сбросом двойной аутентификации и кражей токенов
Содержание
- 📋 Обзор
- Что изменилось в методах атак
- Кому это важно и что будет дальше
- Роль государственных структур в борьбе с киберугрозами
- Кали365: новая угроза финансовым услугам
Недавний отчет CrowdStrike показал, что финансовые услуги подвергаются атакам, которые не связаны с кражей паролей, а с сбросом двойной аутентификации и кражей токенов. Это 새로운 угроза, которая может привести к серьезным последствиям для финансовых учреждений и их клиентов.
Что изменилось в методах атак
Отчет CrowdStrike показал, что группа Mutant Spider является одной из наиболее активных угроз финансовым услугам. Они используют метод voice phishing, чтобы убедить сотрудников сбросить двойную аутентификацию и зарегистрировать свое устройство на корпоративной сети. Это позволяет им получить доступ к конфиденциальной информации и совершать незаконные транзакции.
Кому это важно и что будет дальше
Эта угроза важна для всех финансовых учреждений и их клиентов. Чтобы защититься от таких атак, необходимо внедрить дополнительные меры безопасности, такие как многофакторная аутентификация и контроль доступа. Также важно обучать сотрудников на识анию и предотвращению таких атак.
Роль государственных структур в борьбе с киберугрозами
Государственные структуры также играют важную роль в борьбе с киберугрозами. Отчет CrowdStrike показал, что государственные структуры могут использовать кибератаки для получения доступа к конфиденциальной информации и совершения незаконных транзакций. Поэтому важно для государственных структур внедрить эффективные меры безопасности и контроля доступа.
Кали365: новая угроза финансовым услугам
Кали365 - это новая угроза финансовым услугам, которая использует метод phishing-as-a-service. Это платформа, которая позволяет злоумышленникам получить доступ к конфиденциальной информации и совершать незаконные транзакции. Кали365 использует метод device code authorization grant flow, который позволяет получить доступ к токенам без необходимости ввода пароля.
Источник: VentureBeat