Облака и фишинг: новые угрозы информационной безопасности
Злоумышленники сталиactively использовать облачные платформы для обхода многофакторной аутентификации и проведения фишинговых атак. Это вызывает опасения по поводу безопасности пользователей, поскольку такие платформы обеспечивают уровень доверия и защиты, который могут быть использованы в злых целях.
Подробности
Злоумышленники используют облачные платформы, такие как Cloudflare Workers, Vercel, Netlify, GitHub Pages и IPFS, для размещения фишинговых страниц и сайтов. Это происходит потому, что такие платформы предлагают бесплатные тарифы, щедрые лимиты и простую регистрацию, что позволяет злоумышленникам создать сотни аккаунтов и проводить атаки, не будучи обнаруженными. Кроме того, мошенники используют встроенные механизмы защиты и скрывают реальный IP сервера за CDN, что усложняет задачу по их обнаружению.Что делать
Для противодействия таким атакам вендорам необходимо развивать методы обнаружения угроз на основе анализа содержимого (контентный анализ). Это может включать в себя анализ HTML-страниц, размещенных на облачных платформах, и выявление подозрительных ссылок или действий. Кроме того, пользователям необходимо быть осторожными при переходе по ссылкам и вводе своих данных на незнакомых сайтах. Итог: Облачные платформы стали новым фронтом в борьбе против фишинга и информационной безопасности, и только совместными усилиями можно предотвратить такие атаки.Источник: Kaspersky Securelist RU
