ΑρχικήSecurityΧάκερ εκμεταλλεύονται το Google Cloud και κλέβουν στοιχεία σύνδεσης του Microsoft 365

Χάκερ εκμεταλλεύονται το Google Cloud και κλέβουν στοιχεία σύνδεσης του Microsoft 365

Μια νέα, ιδιαίτερα εξελιγμένη εκστρατεία ηλεκτρονικού phishing έχει κάνει την εμφάνισή της, αξιοποιώντας την αξιόπιστη υποδομή των υπηρεσιών Google Cloud για την παράκαμψη μηχανισμών ασφαλείας και την υποκλοπή ευαίσθητων στοιχείων σύνδεσης στο Microsoft 365.

Δείτε επίσης: OAuth device code phishing: Νέα τεχνική για παραβίαση Microsoft 365 accounts

Google Cloud
Χάκερ εκμεταλλεύονται το Google Cloud και κλέβουν στοιχεία σύνδεσης του Microsoft 365

Μέσω της κατάχρησης νόμιμων εργαλείων αυτοματοποίησης ροών εργασίας, οι επιτιθέμενοι δημιουργούν πειστικές επιθέσεις που ενσωματώνονται ομαλά σε αυθεντική εταιρική επικοινωνία, καθιστώντας τον εντοπισμό τους ολοένα και πιο δύσκολο τόσο για αυτοματοποιημένα συστήματα όσο και για τους τελικούς χρήστες.

Η καμπάνια στοχεύει συγκεκριμένα οργανισμούς που βασίζονται σε πλατφόρμες συνεργασίας στο cloud, εκμεταλλευόμενη τη διαλειτουργικότητα μεταξύ μεγάλων παρόχων υπηρεσιών για τη μαζική συλλογή διαπιστευτηρίων.

Στον πυρήνα της επίθεσης βρίσκεται η εκμετάλλευση της υπηρεσίας Google Cloud Application Integration, η οποία έχει σχεδιαστεί για την αυτοματοποίηση επιχειρησιακών διαδικασιών.

Δείτε ακόμα: Νέα καμπάνια επιθέσεων AiTM στοχεύει χρήστες Microsoft 365 και Okta

Χάκερ εκμεταλλεύονται το Google Cloud και κλέβουν στοιχεία σύνδεσης του Microsoft 365

Οι δράστες χρησιμοποιούν τη λειτουργία «Send Email» της πλατφόρμας για την αποστολή phishing μηνυμάτων που φαίνεται να προέρχονται από έγκυρη διεύθυνση της Google, συγκεκριμένα από το noreply-application-integration@google[.]com.

Καθώς τα μηνύματα αυτά αποστέλλονται από επαληθευμένο domain της Google και βασίζονται σε σύστημα ρυθμίσεων τύπου point-and-click, παρακάμπτουν εύκολα τα συνηθισμένα φίλτρα ανεπιθύμητης αλληλογραφίας, εκμεταλλευόμενα την εγγενή εμπιστοσύνη που εμπνέει η υποδομή του τεχνολογικού κολοσσού για να παραπλανήσουν τα θύματα.

Οι ερευνητές της Malwarebytes διαπίστωσαν ότι αυτή η μέθοδος μειώνει σημαντικά το όριο εισόδου για τους κυβερνοεγκληματίες, ιδιαίτερα καθώς οι νέοι πελάτες του Google Cloud λαμβάνουν επί του παρόντος δωρεάν πιστώσεις, τις οποίες οι επιτιθέμενοι εκμεταλλεύονται.

Δείτε επίση: Quantum Route Redirect: Phishing υπηρεσία στοχεύει χρήστες Microsoft 365

Χάκερ εκμεταλλεύονται το Google Cloud και κλέβουν στοιχεία σύνδεσης του Microsoft 365

Η επίδραση αυτής της καμπάνιας είναι σοβαρή, καθώς θέτει σε κίνδυνο κρίσιμα εταιρικά διαπιστευτήρια. Αφού παραδοθεί το αρχικό μήνυμα ηλεκτρονικού ταχυδρομείου, οι ανυποψίαστοι χρήστες βλέπουν κάτι που μοιάζει με μια συνηθισμένη ειδοποίηση, όπως υπενθύμιση φωνητικού μηνύματος ή αίτημα για άδεια πρόσβασης σε έγγραφο, αυξάνοντας έτσι την αίσθηση νομιμότητας του κακόβουλου μηνύματος.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS