phaas

  1. Nguyễn Tiến Đạt

    Greatness PhaaS nâng cấp phishing, lợi dụng Device Code để vượt MFA

    Nền tảng phishing-as-a-service (PhaaS) Greatness vừa bổ sung tính năng Device Code Phishing, cho phép kẻ tấn công lợi dụng OAuth 2.0 Device Authorization Grant để đánh cắp token và chiếm quyền truy cập tài khoản ngay cả khi người dùng đã bật MFA. Greatness hiện tích hợp nhiều phương thức tấn...
  2. Nguyễn Tiến Đạt

    INTERPOL Triệt Phá Nền Tảng Lừa Đảo Sniper Dz, Bắt Giữ 201 Nghi Phạm

    INTERPOL cùng lực lượng thực thi pháp luật của 13 quốc gia khu vực Trung Đông và Bắc Phi (MENA) đã triệt phá Sniper Dz, một nền tảng Phishing-as-a-Service (PhaaS) hoạt động từ năm 2015, trong chiến dịch mang mật danh "Operation Ramz". Theo Group-IB, chiến dịch diễn ra từ tháng 10/2025 đến tháng...
  3. Quang Trương

    Điều gì đã thay đổi khiến lừa đảo qua email quay lại mạnh mẽ đến vậy?

    Bạn có bao giờ tưởng tượng tin tặc lại dễ dàng đánh cắp tài khoản doanh nghiệp hơn gấp gần 4 lần chỉ trong một năm không? Khi tài khoản doanh nghiệp không còn… an toàn Gần đây một công ty an ninh mạng lớn đã thống kê dữ liệu từ hơn 2.000 khách hàng và nhận ra một điều đáng suy ngẫm: tấn công...
  4. Nguyễn Hoàng

    📌 Hội thảo trực tuyến mới: Các cuộc tấn công lừa đảo đã phát triển như thế nào vào năm 2025 (17-18/12)

    Năm 2025 có thể xem là một trong những giai đoạn “nóng” nhất về các cuộc tấn công lừa đảo trực tuyến. Đơn vị Push Security cho biết mỗi ngày họ phải xử lý và chặn lại vô số phương thức lừa đảo mới, với mức độ tinh vi tăng rõ rệt. Điểm đáng chú ý là kẻ tấn công không còn tập trung vào cách đánh...
Back
Top