🎯 Threat Intelligence

Фишинг через коды устройств с ИИ: атаки на корпоративные логины выходят на новый уровень

Хакеры больше не ограничиваются обычным фишингом — они автоматизируют кражу кодов устройств с помощью ИИ в корпоративных масштабах. Последнее предупреждение от Microsoft объясняет, почему это важно для каждого пользователя Microsoft 365.

Блок-схема цепочки атаки фишинга через коды устройств с использованием ИИ: от приманки до эксфильтрации данных

⚡ Key Takeaways

  • Автоматизация с помощью ИИ масштабирует фишинг через коды устройств до тысяч корпоративных аккаунтов, обходя тайм-ауты MFA. 𝕏
  • После компрометации фокус смещается на топ-менеджеров через разведку, с использованием правил почты для скрытого закрепления. 𝕏
  • Предприятиям уже сейчас нужны многоуровневые модели zero-trust; потоки Microsoft требуют срочного усиления. 𝕏
Aisha Patel
Written by

Aisha Patel

Former ML engineer turned writer. Covers computer vision and robotics with a practitioner perspective.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Microsoft Security Blog

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.