מקור: Dark Reading

חוקרי אבטחה מדווחים על קמפיין תקיפה חדש העושה שימוש לרעה בשירותי גוגל מרובים לצורך יצירת שרשרת הפניות מורכבת. טכניקה זו נועדה לעקוף מנגנוני סינון והגנה של פתרונות אבטחה, ומאפשרת לתוקפים להטות משתמשים לאתרים זדוניים מבלי לעורר חשד. במסגרת הקמפיין, התוקפים פועלים לגניבת פרטי הזדהות של משתמשים או להפצה והתקנה של כלי הגישה מרחוק ScreenConnect על גבי מחשבי הקורבנות. השימוש בשירותים לגיטימיים של גוגל מקשה על זיהוי הקמפיין כזדוני, ומדגיש את החשיבות בבדיקה מעמיקה של כתובות URL המכילות הפניות מרובות טרם לחיצה עליהן.
