מקור: Dark Reading

תמונת תקציר לחדשת סייבר: קמפיין פישינג מנצל שירותי גוגל להפניות מרובות כדי לחמוק מזיהוי

חוקרי אבטחה מדווחים על קמפיין תקיפה חדש העושה שימוש לרעה בשירותי גוגל מרובים לצורך יצירת שרשרת הפניות מורכבת. טכניקה זו נועדה לעקוף מנגנוני סינון והגנה של פתרונות אבטחה, ומאפשרת לתוקפים להטות משתמשים לאתרים זדוניים מבלי לעורר חשד. במסגרת הקמפיין, התוקפים פועלים לגניבת פרטי הזדהות של משתמשים או להפצה והתקנה של כלי הגישה מרחוק ScreenConnect על גבי מחשבי הקורבנות. השימוש בשירותים לגיטימיים של גוגל מקשה על זיהוי הקמפיין כזדוני, ומדגיש את החשיבות בבדיקה מעמיקה של כתובות URL המכילות הפניות מרובות טרם לחיצה עליהן.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות