GitHubユーザーを標的とした新たなフィッシング詐欺 認証情報と2FAコードを窃取する手法とは
BRANK

GitHubのユーザーが新たなフィッシング詐欺の標的になった。サイバーセキュリティ犯罪者は「CircleCI」になりすましてユーザーの認証情報や二要素認証コードを取得するキャンペーンを展開していたという。手法と影響は。

itmedia.co.jp
Related Topics: GitHub Security Git
1 comments
  • なかなか高度だ。

    二要素認証を有効にしている場合でも、フィッシング詐欺サイトがリアルタイムにコードの中継を行うことで保護されたアカウントに侵入できる