Назад
Кибербезопасность и конфиденциальность

Злоумышленники используют многоэтапные редиректы Google для фишинговых кампаний

Dark Reading
Advertisement468 × 90
Злоумышленники используют многоэтапные редиректы Google для фишинговых кампаний

Выявлена новая фишинговая кампания, использующая сервисы Google для обхода систем безопасности и обнаружения. Злоумышленники применяют технику многоэтапной переадресации, связывая различные сервисы Google для направления пользователей на вредоносные страницы. Основная цель атак — кража учетных данных или установка инструмента удаленного доступа ScreenConnect, предоставляющего хакерам контроль над устройством жертвы. Злоупотребляя доверенными доменами, атакующие успешно обходят шлюзы безопасности электронной почты, которые часто включают инфраструктуру Google в «белые списки». Эксперты по кибербезопасности предупреждают, что эта техника отражает растущую тенденцию использования доверенных облачных платформ для вредоносной деятельности. Организациям рекомендуется внедрять надежные средства защиты конечных точек и проводить обучение сотрудников для снижения рисков, связанных с подобными изощренными атаками с использованием социальной инженерии и переадресации.

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Исследователи безопасности и технические обозреватели из Gamers Nexus и Level1Techs выразили обеспокоенность по поводу политики конфиденциальности тел…

Ars Technica
Advertisement970 × 250