Jak oszuści „łowią” w chmurach…

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Hakerzy opracowali nową technikę w atakach phishingowych! Dzięki hostingowi w popularnych chmurach pokroju Google Cloud lub Microsoft Azure, atakujący tworzą strony podszywające się pod znane instytucje, które mogą nie wzbudzać podejrzeń nawet wśród pracowników przeszkolonych w dziedzinie bezpieczeństwa cybernetycznego – ostrzegają analitycy Check Pointa.

Firma Check Point opublikowała niedawno raport pokazujący w jaki sposób cyberprzestępcy wykorzystują dobrze znane usługi w chmurze do infekowania komputerów. Okazuje się, że technikę tę zaobserwowano również w atakach phishingowych, w których do hostowania stron wyłudzających dane wykorzystywane są usługi przechowywania w chmurze.

Jednymi ze znaków ostrzegawczych, na które zwracają uwagę przeszkoleni użytkownicy podczas ataku phishingowego, są podejrzanie wyglądające domeny (np. z błędem w nazwie) lub strony internetowe bez certyfikatu HTTPS, czyli popularnej kłódki wyświetlającej się po lewej stronie paska adresu przeglądarki. Jednak dzięki korzystaniu z dobrze znanych usług w chmurze publicznej, takich jak Google Cloud lub Microsoft Azure do publikowania swoich stron phishingowych, atakujący mogą z łatwością ukryć najłatwiej dostrzegalne oznaki ataku, jednocześnie zwiększając swoje szanse na usidlenie nawet zorientowanych w cyberbezpieczeństwie ofiar.

Taka właśnie była strategia hakerów, w wykrytej przez firmę Check Point kampanii, przeprowadzonej styczniu br. Atak rozpoczął się od dokumentu PDF, który został przesłany na Dysk Google i zawierał łącze do strony phishingowej.
Strona phishingowa, znajdująca się na dysku Google, prosiła użytkownika o zalogowanie się przy użyciu konta Office 365 lub adresu e-mail organizacji. Po wprowadzeniu danych uwierzytelniających użytkownik zostawał przekierowany do prawdziwego raportu PDF opublikowanego przez renomowaną globalną firmę konsultingową. Tymczasem jego dane logowania właśnie znalazły się w posiadaniu przestępców…

Na żadnym z etapów użytkownik mógł nie podejrzewać złych zamiarów, ponieważ strona phishingowa znajdowała się w Google Cloud Storage. Dopiero wyświetlenie jej kodu źródłowego ujawniło, że większość zasobów jest ładowana z witryny internetowej należącej do atakujących.

W tego typu atakach nawet obeznany z zagrożeniami użytkownik może przeoczyć zagrożenie. Atakujący zaczęli bowiem korzystać z Google Cloud Functions, usługi umożliwiającej uruchamianie kodu bezpośrednio w chmurze. W tym przypadku zasoby na stronie phishingowej zostały załadowane z instancji Google Cloud Functions bez ujawniania złośliwych domen atakujących.

Wspomniany projekt hakerski został zatrzymany przez Google’a w styczniu 2020. Z powodu nadużyć phishingowych, Google zablokowało adres URL, a także wszystkie adresy URL powiązane z kampanią.

Incydent ten doskonale ukazuje coraz to większe wysiłki podejmowane przez oszustów i przestępców, aby ukryć swoje złośliwe zamiary.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Laboratorium Zaawansowanych Technik Rentgenowskich otwarte na AGH

Nowo otwarte Laboratorium Zaawansowanych Technik Rentgenowskich na Wydziale Fizyki...

RPP bez podwyżki stóp? Ostatnie dane zmniejszają presję na zmianę kursu

Czy stopy procentowe w Polsce zostaną utrzymane na dotychczasowym...

Grupa Tarczyński zwiększyła przychody i zysk netto w I kwartale 2026 roku

Grupa Tarczyński wypracowała w I kwartale 2026 roku 556,0...

Ropa znów drożeje. Bliski Wschód pozostaje jednym z głównych ryzyk dla globalnej gospodarki

Mimo zapewnień prezydenta Donalda Trumpa z ubiegłego tygodnia porozumienie...
Wiadomości

Ponad 350 liderów logistyki i lotnictwa w Warszawie. TIACA Executive Summit 2026 za nami

Po raz pierwszy w historii Polska była gospodarzem jednego...

Czy Nadzwyczajne Walne Zgromadzenie PKOl może odwołać Prezesa?

Dyskusja dotycząca możliwości odwołania Prezesa Polskiego Komitetu Olimpijskiego przez...

Z rynku kryptowalut w ciągu kilku godzin wyparowały miliardy. Bitcoin znów krwawi, a dolar pokazuje siłę

Rynek kryptowalut został dotknięty kolejną gwałtowną falą wyprzedaży. Jeszcze...

Pokolenie Z, praca zdalna i AI. Rynek pracy wymusza nowe podejście do zarządzania

Olbrzymie zmiany w stylu i podejściu do pracy między...

Ropa drożeje, kurs dolara zyskuje, złoty traci. Rynki w cieniu napięć na Bliskim Wschodzie

Za nami oczekiwana decyzja Rady Polityki Pieniężnej. Brak ruchu...

CPK przejmie część robót po problemach z tunelem podmiejskim w Łodzi

Spółka Centralny Port Komunikacyjny przejmie komorę przy dworcu Łódź Fabryczna,...

96 proc. firm z incydentem bezpieczeństwa. Rynek cyberochrony przechodzi w tryb proaktywny

Aż 96 proc. firm doświadczyło co najmniej jednego incydentu...
Coś dla Ciebie

Wybrane kategorie