מקור: SecurityWeek

תמונת תקציר לחדשת סייבר: שיטת פישינג חדשה משתמשת בשירותי מיקרוסופט כדי ליצור דפים זדוניים בדפדפן הקורבן

חוקרי אבטחה זיהו שיטת תקיפה חדשה המנצלת שירותי ענן לגיטימיים של מיקרוסופט כדי להקים דפי פישינג ישירות בתוך הדפדפן של המשתמש. התוקפים משתמשים בקישורי blob כדי לייצר דפים זדוניים שנראים אמינים לחלוטין ואינם דורשים אירוח של אתר חיצוני, מה שמקשה מאוד על מערכות הגנה וסינון תוכן לזהות את האיום או לחסום אותו באופן סטטי. טכניקה זו מעלה את רמת הסיכון למשתמשים, שכן הדפים המזוייפים נוצרים באופן דינמי בתוך סביבת הדפדפן עצמה, ללא עקבות של אתר זדוני שניתן לנטר או לחסום באמצעים מסורתיים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות