Sikkerhedsforsker hos Check Point-software har opdaget en ny phishing via cloud-tjenester kampagne, hvor cyberkriminelle udnytter betroede SaaS-platforme til at sprede falske e-mails globalt. Over 130.000 e-mails er blevet sendt til mere end 20.000 organisationer verden over.
I modsætning til traditionelle phishing-angreb, der er afhængige af falske domæner eller ondsindede links, har angriberne i stedet misbrugt indbyggede funktioner i kendte cloud-tjenester som f.eks. Microsoft Zoom Amazon PayPal og YouTube. Ved at placere upålidelig indhold i felter som kontonavne, abonnementsoplysninger eller invitationsbeskeder har platformene selv sendt e-mails, der ser fuldstændig legitime ud og består tekniske sikkerhedstjek.
E-mailsene foregiver ofte at handle om abonnementsfakturaer eller kontoændringer og opfordrer modtageren til at ringe til et bestemt supportnummer. På denne måde undgår angriberne links helt og flytter svindelnummeret til et telefonopkald, hvor social engineering tager over. Denne metode gør angrebene betydeligt sværere at opdage for både brugere og automatiserede beskyttelsessystemer.
Den nuværende kampagne genererede over 130.000 phishing-e-mails og påvirkede mere end 20.000 virksomheder og organisationer globalt. Ifølge Check Point er dette en del af en hurtigt eskalerende tendens, hvor cyberkriminelle udnytter betroede brands og cloudbaserede arbejdsgange til at maksimere leveringsevne, troværdighed og rækkevidde.
Hvordan cloudbaseret phishing omgår traditionel beskyttelse
I løbet af de seneste tre måneder er over 460.000 phishing-e-mails blevet knyttet til denne type SaaS-baseret misbrug. Dette viser, at der ikke er tale om en midlertidig stigning, men et strategisk skift i, hvordan phishing udføres. Særligt sårbare er teknologivirksomheder, industrivirksomheder og uddannelsessektoren, hvor legitime systemnotifikationer er en naturlig del af hverdagen og derfor vækker mindre mistanke.
– Dette markerer et klart skift i, hvordan phishing ser ud, siger Fredrik Sandström, sikkerhedsekspert hos Check Point-software. Angribere behøver ikke længere at opbygge deres egen infrastruktur eller oprette falske afsendere. Ved at udnytte betroede cloudtjenester arver de automatisk tillid, hvilket gør angreb både skalerbare og sværere at stoppe.
Opdagelsen viser, at organisationer ikke længere kan antage, at korrekt underskrevne og tilsyneladende autentiske e-mails automatisk er sikre. Efterhånden som cloudtjenester bliver centrum for forretningskommunikation, er der behov for sikkerhedsløsninger, der kan identificere, hvornår legitime funktioner bruges ondsindet, selv når alt ser korrekt ud på overfladen.
Organisationer opfordres derfor til at styrke beskyttelsen mod phishing via cloud-tjenester gennem avanceret e-mailanalyse, adfærdsbaseret sikkerhed og løbende træning af brugere om nye angrebsmetoder.








