O FBI alertou que hackers norte-coreanos estão usando códigos QR maliciosos em spear phishing


  • O grupo norte-coreano Kimsuky está usando phishing de código QR para roubar credenciais
  • Os ataques contornam a MFA através do roubo de tokens de sessão, explorando dispositivos móveis não gerenciados fora das proteções EDR
  • O FBI exige uma defesa em várias camadas: treinamento de funcionários, protocolos de relatórios QR e gerenciamento de dispositivos móveis

A Coreia do Norte tem como alvo organizações governamentais, think tanks e universidades dos EUA com ataques altamente sofisticados de phishing ou “quishing” de código QR usando credenciais do Microsoft 365, Okta ou VPN.

Isto está de acordo com o Federal Bureau of Investigation (FBI), que publicou recentemente um novo relatório Flash, alertando os parceiros nacionais e internacionais sobre a campanha em curso.



Link da fonte