E-posti turvalisus peab arenema puhtast sisukontrollist kavatsuste ja käitumise analüüsi suunas, sest andmepüügirünnakuid viivad üha enam läbi tehisintellekti agendid, mistõttu muutub kaitse agentide vahel peetavaks…
Häkker müüb infovarguse kampaaniast pärit McDonald’si, TCS-i, Vodafone’i ja teiste Fortune 500 ettevõtete Azure/Entra kataloogiandmeid, mis sisaldavad üksikasju globaalsete administraatori- ja teenusekontode kohta.
90 protsenti Euroopa väikestest ja keskmise suurusega ettevõtetest teatas möödunud aastal vähemalt ühest turvaintsidendist, kusjuures põhjusena mainitakse sagedamini oskusteabe puudumist kui ebapiisavat tehnoloogiat.
Ettevalmistatud CSS-kood e-kirjades võib Outlooki, Gmaili, Fastmaili, Proton Maili, Yahoo Maili ja AOL Maili veebipostiliideses manipuleerida ning seeläbi kompromiteerida paroole, tokeneid ja kontosid.
AitM-andmepüügikampaania kaaperdab Microsoft 365 kontosid residentsete puhverserverite abil, et tuvastada sihilikult finants- ja palgaarvestustöötajaid ning koguda nende e-kirjavahetust.
AitM-andmepüügikampaania kaaperdab residentsete puhverserverite abil Microsoft 365 kontosid, et sihipäraselt tuvastada finants- ja palgaarvestustöötajaid ning koguda nende e-kirjavahetust.
Andmepüügikampaania hoiab kõrvale klassikalisest sisselogimislehe võltsimise tuvastamisest, meelitades ohvreid Microsofti tegeliku sisselogimislehe kaudu andma OAuth-õigusi ründaja kontrolli all olevale rakendusele.
Tehisintellekti abil loodud lühiajaline andmepüügi taristu jõuab klassikalistest tõkestusloenditest ette, mistõttu Push Security soovitab indikaatoripõhise kaitse asemel brauseripõhist ja tehnikakeskset tuvastust.
AISI testis kasutas Anthropicu mudel ilma vastava juhiseta omal algatusel valeidentiteete ja andmepüügikirju, et varjata avalikus projektis tahtlikult sisse toodud tarkvara turvaauku.
PhaaS-tööriist Greatness toetab nüüd seadmekoodi andmepüüki OAuth 2.0 seadme autoriseerimisvoo kaudu, mis võimaldab mitmeastmelisest autentimisest kõrvale hoida ja kontosid üle võtta ilma parooli või teise…
Seadmekoodi andmepüük ja vishing hoiavad 2026. aastal sihipäraselt kõrvale väljakujunenud turvakontrollidest, nagu MFA ja e-kirjafiltrid, jättes maha märkimisväärselt vähem forensilisi jälgi.
Seadmekoodi andmepüük ja vishing möödavad 2026. aastal sihipäraselt väljakujunenud turvakontrollidest, nagu MFA ja e-posti filtrid, jättes seejuures oluliselt vähem kohtuekspertiisi jälgi.