自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

濫用SaaS平臺(tái)的網(wǎng)絡(luò)釣魚(yú)攻擊暴漲11倍

安全 網(wǎng)站安全
根據(jù)Palo Alto Networks Unit 42的一份調(diào)查報(bào)告,研究人員發(fā)現(xiàn),攻擊者濫用合法軟件即服務(wù) (SaaS) 平臺(tái)創(chuàng)建釣魚(yú)網(wǎng)站的行為正在激增,數(shù)據(jù)顯示,從 2021 年 6 月到 2022 年 6 月,這種濫用行為大幅增加了 1100%。

根據(jù)Palo Alto Networks Unit 42的一份調(diào)查報(bào)告,研究人員發(fā)現(xiàn),攻擊者濫用合法軟件即服務(wù) (SaaS) 平臺(tái)創(chuàng)建釣魚(yú)網(wǎng)站的行為正在激增,數(shù)據(jù)顯示,從 2021 年 6 月到 2022 年 6 月,這種濫用行為大幅增加了 1100%。

SaaS為網(wǎng)絡(luò)釣魚(yú)行為提供了一些便利,包括規(guī)避電子郵件安全系統(tǒng)的檢測(cè)、享受高可用性以及無(wú)需學(xué)習(xí)編寫(xiě)代碼來(lái)創(chuàng)建看似合法的網(wǎng)站。此外,由于 SaaS 平臺(tái)簡(jiǎn)化了創(chuàng)建新站點(diǎn)的過(guò)程,攻擊者可以輕松切換到不同的主題、擴(kuò)大或多樣化其運(yùn)營(yíng)。

Unit 42 將被濫用的平臺(tái)分為六類(lèi):文件共享、調(diào)查表單器、網(wǎng)站生成器、筆記和文檔編寫(xiě)平臺(tái)以及個(gè)人檔案。Palo Alto Networks 記錄了所有類(lèi)別的濫用增長(zhǎng)。

按類(lèi)別分類(lèi)的 SaaS 平臺(tái)濫用增長(zhǎng)情況

Unit 42 報(bào)告解釋說(shuō),多數(shù)情況下,攻擊者直接在被濫用的服務(wù)上托管他們的憑證竊取頁(yè)面,而在一些特定情況下,托管在被濫用服務(wù)上的登錄頁(yè)面本身并不包含憑證竊取表單,相反,攻擊者通過(guò)一個(gè)重定向步驟將受害者帶到另一個(gè)站點(diǎn)。

釣魚(yú)網(wǎng)站可以托管在一個(gè)不回應(yīng)刪除請(qǐng)求的防彈主機(jī)服務(wù)提供商(BPH)上,因此,釣魚(yú)行為者遵循這種做法,在犧牲轉(zhuǎn)化率的同時(shí)增加活動(dòng)的正常運(yùn)行時(shí)間。如果最終的憑證竊取頁(yè)面被刪除,攻擊者可以簡(jiǎn)單地更改鏈接并指向新的憑證竊取頁(yè)面,保證釣魚(yú)行為的持續(xù)性。

研究認(rèn)為,阻止對(duì)合法 SaaS 平臺(tái)的濫用非常困難,這也是 SaaS如此適合網(wǎng)絡(luò)釣魚(yú)活動(dòng)的原因所在。對(duì)于用戶而言,還是要牢記在被要求輸入賬戶憑證時(shí)確保網(wǎng)站 URL 的正規(guī)性。

責(zé)任編輯:未麗燕 來(lái)源: FreeBuf.com
相關(guān)推薦

2023-08-02 19:51:33

2023-08-07 15:43:55

2024-07-22 16:26:47

2025-03-14 10:28:54

2024-07-23 16:37:04

2022-08-09 08:24:07

網(wǎng)絡(luò)釣魚(yú)攻擊Snapchat惡意網(wǎng)站

2024-03-01 15:18:24

2022-06-02 16:28:11

Telegram網(wǎng)絡(luò)釣魚(yú)帳戶

2021-10-03 15:50:06

網(wǎng)絡(luò)釣魚(yú)病毒黑客

2015-02-13 13:11:15

2021-03-10 10:05:59

網(wǎng)絡(luò)釣魚(yú)攻擊黑客

2025-03-27 09:00:00

網(wǎng)絡(luò)犯罪社會(huì)工程釣魚(yú)攻擊

2022-08-09 21:42:33

FacebookMeta攻擊

2015-12-16 11:15:01

2023-12-19 10:08:47

2013-05-03 13:27:59

2009-11-14 09:35:42

2021-08-26 05:21:41

WordPressAggah網(wǎng)絡(luò)釣魚(yú)

2017-09-14 15:16:56

2023-07-12 13:28:35

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)