Злоумышленники используют многоэтапные редиректы Google для фишинговых кампаний

Выявлена новая фишинговая кампания, использующая сервисы Google для обхода систем безопасности и обнаружения. Злоумышленники применяют технику многоэтапной переадресации, связывая различные сервисы Google для направления пользователей на вредоносные страницы. Основная цель атак — кража учетных данных или установка инструмента удаленного доступа ScreenConnect, предоставляющего хакерам контроль над устройством жертвы. Злоупотребляя доверенными доменами, атакующие успешно обходят шлюзы безопасности электронной почты, которые часто включают инфраструктуру Google в «белые списки». Эксперты по кибербезопасности предупреждают, что эта техника отражает растущую тенденцию использования доверенных облачных платформ для вредоносной деятельности. Организациям рекомендуется внедрять надежные средства защиты конечных точек и проводить обучение сотрудников для снижения рисков, связанных с подобными изощренными атаками с использованием социальной инженерии и переадресации.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
Телевизоры LG сканируют локальные сети на наличие подключенных устройств
Исследователи безопасности и технические обозреватели из Gamers Nexus и Level1Techs выразили обеспокоенность по поводу политики конфиденциальности тел…
Microsoft выпустила крупнейший в своей истории пакет обновлений, устраняющий не менее 974 уязвимостей в операционных системах Windows и другом програм…
Последнее обновление Microsoft в рамках Patch Tuesday установило новый рекорд, устранив 974 уязвимости (CVE). Этот масштабный выпуск подчеркивает серь…



