Հարձակվողները օգտագործում են Google-ի բազմաստիճան վերահղումները ֆիշինգային արշավների համար

Բացահայտվել է նոր ֆիշինգային արշավ, որն օգտագործում է Google-ի մի շարք ծառայություններ՝ անվտանգության ֆիլտրերը շրջանցելու և հայտնաբերումից խուսափելու համար: Հարձակվողները կիրառում են բազմաստիճան վերահղման տեխնիկա՝ շղթայելով Google-ի տարբեր հոսթինգային ծառայությունները՝ օգտատերերին դեպի վնասակար էջեր ուղղորդելու համար: Այս արշավների հիմնական նպատակը օգտատերերի գաղտնաբառերի գողացումն է կամ ScreenConnect հեռահար մուտքի գործիքի տեղադրումը, որը հարձակվողներին տալիս է զոհի համակարգչի նկատմամբ անօրինական վերահսկողություն: Օգտագործելով վստահելի դոմեններ՝ հարձակվողները հաջողությամբ շրջանցում են էլեկտրոնային փոստի անվտանգության համակարգերը, որոնք հաճախ սպիտակ ցուցակում են ներառում Google-ի ենթակառուցվածքները: Անվտանգության փորձագետները զգուշացնում են, որ այս տեխնիկան վկայում է ամպային էկոհամակարգերում վստահելի հարթակների չարաշահման աճող միտումի մասին: Կազմակերպություններին խորհուրդ է տրվում ուժեղացնել վերջնակետերի պաշտպանությունը և իրականացնել օգտատերերի իրազեկման դասընթացներ՝ նման բարդ սոցիալական ինժեներական հարձակումների ռիսկերը նվազեցնելու համար:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
LG հեռուստացույցները սկանավորում են տեղական ցանցերը՝ միացված սարքերը հայտնաբերելու համար
Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…
Microsoft-ը թողարկել է իր պատմության մեջ ամենամեծ թարմացումների փաթեթը՝ շտկելով Windows օպերացիոն համակարգի և այլ ծրագրերի առնվազն 974 անվտանգության խ…
Microsoft-ի վերջին Patch Tuesday թարմացումը սահմանել է նոր ռեկորդ՝ լուծելով 974 խոցելիություն և ազդեցություն (CVE): Այս հսկայական թողարկումն ընդգծում…



