Изображение с сайта cbinsights.com Американская компания по обработке платежей Payoneer объявила, что некоторые из учетных записей ее клиентов были скомпрометированы в результате фишинговой кампании.
Злоумышленники обратили свое внимание на клиентов Payoneer, отправляя мошеннические ссылки, ведущие на фишинговые сайты, и запрашивая данные для входа в учетные записи. Представитель компании подчеркнул, что были приняты незамедлительные меры для предотвращения распространения мошенничества.
Этот инцидент произошел после обнаружения уязвимости в многофакторной аутентификации на основе SMS, в результате чего фишинговые атаки стали более успешными.
"К сожалению, в целом 80% решений MFA, которыми пользуются люди, поддаются подделке. И каждый, когда у него есть выбор, должен перейти на устойчивые к фишингу формы MFA. Даже CISA, Google и Microsoft начинают пытаться подтолкнуть своих клиентов к более устойчивым к фишингу формам MFA ", - сказал Роджер Граймс из KnowBe4.
Современные средства защиты не могут обеспечить полную защиту, так как есть человеческий фактор.
Повышайте осведомленность в вашей компании. Обучайте сотрудников и помогайте им узнавать подозрительные ситуации.