מקור: Dark Reading

תמונת תקציר לחדשת סייבר: קמפייני תקיפה מסוג ClickFix מנצלים שירותים לגיטימיים להשגת דריסת רגל

חוקרי אבטחה מדווחים על זיהוי שתי מערכות תקיפה נפרדות העושות שימוש בטכניקת ההנדסה החברתית המכונה ClickFix. בשיטה זו, התוקפים מנצלים שירותים מקוונים לגיטימיים כדי להטעות משתמשים ולהוביל אותם לביצוע פעולות המעניקות גישה מתמשכת לרשתות הארגון. הדיווח מדגיש כי מדובר במגמה מדאיגה שבה שחקני איום משכללים את שיטות העבודה שלהם תוך שימוש בכלים מוכרים כדי לעקוף אמצעי הגנה מסורתיים. הממצאים מדגישים את הצורך המוגבר במודעות מצד עובדים וביישום בקרות אבטחה מתקדמות כדי למנוע את הניצול היעיל של פלטפורמות שירות לגיטימיות למטרות זדוניות ופגיעה בארגונים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות