PhaaS AnonyMousKIT usa agentes de voz com IA para roubar senhas de iPhone
Uma nova plataforma PhaaS chamada AnonyMousKIT usa agentes de voz com IA para phishing de códigos de desbloqueio de iPhones, automatizando o roubo de dispositivos.
16 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a phaas.
Uma nova plataforma PhaaS chamada AnonyMousKIT usa agentes de voz com IA para phishing de códigos de desbloqueio de iPhones, automatizando o roubo de dispositivos.
Três kits PhaaS (Sneaky 2FA, EvilTokens, EvilProxy) visam organizações dos EUA para roubar logins M365 burlando MFA com técnicas avançadas.
Autoridades da Alemanha e dos Estados Unidos desmantelaram a infraestrutura central da plataforma de phishing como serviço (PhaaS) Kratos, resultando na prisão do desenvolvedor na Indonésia. O caso destaca a cooperação internacional contra cibercrime organizado.
Operação Kratos usa PhaaS para roubar credenciais do Microsoft 365 com técnicas avançadas de evasão. Veja IOCs e recomendações para proteger sua organização contra essa campanha de phishing.
Nova plataforma de phishing Forg365 usa IA para alvos Microsoft 365, combinando AiTM e código de dispositivo para roubar credenciais e tokens de acesso.
Plataforma ARToken PhaaS expõe toolkit de phishing EvilTokens focado em Microsoft 365. Ataques visam roubo de credenciais e evasão de MFA em ambientes corporativos.
Operação conjunta entre FBI, Google e Black Lotus Labs resultou na interrupção do Outsider Enterprise, uma rede de phishing-as-a-service chinesa. Utilizando inteligência artificial, a organização gerou milhares de sites maliciosos para capturar credenciais e dados financeiros. O ataque afetou usuários globalmente e destaca a evolução das ameaças digitais.
Novas campanhas de phishing utilizam RCS e iMessage para burlar filtros SMS, focando em roubo de credenciais financeiras e bypass de MFA via provisionamento de carteiras digitais.
O FBI alerta para a plataforma Kali365 que ataca usuários do Microsoft 365, roubando tokens e burlando MFA. A ferramenta PhaaS distribuída via Telegram permite ataques em escala com baixo conhecimento técnico, exigindo revisão de políticas de acesso condicional.
Operadores do Tycoon 2FA adotam OAuth Device Code para roubar tokens do Microsoft 365 sem capturar senhas. eSentire detalha técnica de bypass de MFA e IoCs.