404 Not Found


nginx
Datele de autentificare din cloud, vizate de hackeri - Security Portal
HomeStiriSecuritate ITDatele de autentificare din cloud, vizate de hackeri
hack

Datele de autentificare din cloud, vizate de hackeri

hackConform firmei de securitate Proofpoint, infractorii cibernetici își îndreaptă atenție spre serviciile cloud pentru a fura date de autentificare.

Furtul datelor de autentificare de pe Google Apps în campaniile de phishing se numără printre cele mai întâlnite amenințări legate de adresele email pe care Proofpoint le detectează în prezent. Organizațiile care au adoptat Google Apps pentru utilizare internă sunt susceptibile a deveni victime, au informat reprezentanții companiei.

Potrivit Smartnews, într-un atac recent, infractorii au folosit o pagină de lansare a unui document Google care se deosebea de pagina autentică doar prin faptul că folosea protocolul http, nu versiunea securizată https.

Oricine nu observă acest semn de avertizare și accesează link-ul va intra pe o pagină de autentificare Google care pare autentică. Pe lângă Gmail, pagina falsă oferă suport și pentru alte servicii precum Yahoo sau Hotmail.

Cercetătorii din cadrul companiei Proofpoint au declarat că această caracteristică permite atacatorilor să își extindă raza de acțiune, oferind o gamă variată de date de autentificare. Deși atacurile phishing renunță la schemă după ce victima a introdus datele de autentificare, în acest caz este prezentat un document după ce utilizatorul termină procesul.

Tehnica reduce riscul ca utilizatorul să conștientizeze că este o victimă și oferă mai mult timp infractorilor pentru a fura date. Cercetătorii au descoperit o tehnică similară folosită în Dropbox. Aceștia au declarat că hacking-ul prin intermediul serviciilor cloud și al conturilor de aplicații generează mai multe posibilități de a derula campanii care aduc mai mult profit.

Firma de securitate a estimat că phishing-ul de date de autentificare pe servicii cloud va crește în popularitate, deoarece infractorii vor folosi avantajele oferite de acestea pentru a se menține în fața metodelor de apărare.

 

 

 

Share With: