Novinky

FBI varuje před QR kódy v e-mailech

FBI varuje před QR kódy v e-mailech

Date: Zobrazení: 13

FBI varuje před QR kódy v e-mailech

Americký Federální úřad pro vyšetřování (FBI) varuje před severokorejskými státem sponzorovanými hackery, kteří využívají škodlivé QR kódy v cílených phishingových útocích. Tato taktika, označovaná jako „quishing“, cílí na americké think tanky, akademické instituce a vládní subjekty. Skupina Kimsuky (známá také jako APT43) vydává cílené e-maily, které obsahují QR kódy. FBI ve svém varování popisuje konkrétní případy, kdy se útočníci vydávali za zahraniční poradce, zaměstnance velvyslanectví nebo organizátory konferencí a v e-mailu nabízeli QR kód údajně vedoucí k dokumentu, dotazníku nebo registrační stránce. Podle FBI tyto útoky často vedou ke krádeži relačního tokenu, což útočníkům umožňuje obejít vícefaktorové ověření (MFA) a získat přístup k firemním cloudovým účtům.

Image

Quishing je považován za účinný, protože k útoku dochází přes mobilní zařízení, která často unikají standardním podnikovým bezpečnostním kontrolám.

Toto varování navazuje na dřívější zjištění bezpečnostní společnosti ENKI o kampani stejné skupiny, která používala QR kódy k distribuci malwaru.

Zdroj: thehackernews.com

Další články