Turvallisuustutkija osoitteessa Check Point -ohjelmisto on löytänyt uuden tietojenkalastelu pilvipalveluiden kautta kampanja, jossa kyberrikolliset hyödyntävät luotettavia SaaS-alustoja levittääkseen vilpillisiä sähköposteja maailmanlaajuisesti. Yli 130 000 sähköpostia on lähetetty yli 20 000 organisaatiolle maailmanlaajuisesti.
Toisin kuin perinteiset tietojenkalasteluhyökkäykset, jotka perustuvat väärennettyihin verkkotunnuksiin tai haitallisiin linkkeihin, hyökkääjät ovat sen sijaan väärinkäyttäneet tunnettujen pilvipalveluiden sisäänrakennettuja ominaisuuksia, kuten Microsoft Zoom Amazon PayPal ja YouTube. Sijoittamalla epäluotettavaa sisältöä kenttiin, kuten tilien nimiin, tilaustietoihin tai kutsuviesteihin, alustat itse ovat lähettäneet sähköposteja, jotka näyttävät täysin laillisilta ja läpäisevät tekniset turvatarkastukset.
Sähköpostit usein teeskentelevät koskevansa tilauslaskuja tai tilimuutoksia ja kehottavat vastaanottajaa soittamaan tiettyyn tukinumeroon. Tällä tavoin hyökkääjät välttävät linkkejä kokonaan ja siirtävät huijauksen puhelinsoittoon, jossa sosiaalinen manipulointi ottaa vallan. Tämä menetelmä tekee hyökkäysten havaitsemisesta huomattavasti vaikeampaa sekä käyttäjille että automatisoiduille suojausjärjestelmille.
Nykyinen kampanja tuotti yli 130 000 tietojenkalasteluviestiä ja vaikutti yli 20 000 yritykseen ja organisaatioon maailmanlaajuisesti. Check Pointin mukaan tämä on osa nopeasti kasvavaa trendiä, jossa kyberrikolliset hyödyntävät luotettavia tuotemerkkejä ja pilvipohjaisia työnkulkuja maksimoidakseen toimitettavuuden, uskottavuuden ja tavoittavuuden.
Kuinka pilvipohjainen tietojenkalastelu ohittaa perinteisen suojauksen
Viimeisten kolmen kuukauden aikana yli 460 000 tietojenkalasteluviestiä on yhdistetty tällaiseen SaaS-pohjaiseen väärinkäyttöön. Tämä osoittaa, että kyseessä ei ole tilapäinen kasvu, vaan strateginen muutos tietojenkalastelun toteuttamisessa. Erityisen haavoittuvia ovat teknologiayritykset, teollisuusyritykset ja koulutusala, joissa lailliset järjestelmäilmoitukset ovat luonnollinen osa arkea ja herättävät siksi vähemmän epäilyksiä.
– Tämä merkitsee selkeää muutosta siinä, miltä tietojenkalastelun ulkonäkö näyttää, sanoo Fredrik Sandström, tietoturva-asiantuntija Check Point -ohjelmisto. Hyökkääjien ei enää tarvitse rakentaa omaa infrastruktuuria tai luoda väärennettyjä lähettäjiä. Hyödyntämällä luotettavia pilvipalveluita he perivät automaattisesti luottamuksen, mikä tekee hyökkäyksistä sekä skaalautuvia että vaikeampia pysäyttää.
Löytö osoittaa, että organisaatiot eivät voi enää olettaa, että oikein allekirjoitetut ja näennäisesti aidot sähköpostit ovat automaattisesti turvallisia. Pilvipalveluiden tullessa yritysten viestinnän keskipisteeksi tarvitaan tietoturvaratkaisuja, jotka pystyvät tunnistamaan, milloin laillisia toimintoja käytetään haitallisesti, vaikka kaikki näyttäisi pinnalta oikealta.
Siksi organisaatioita kehotetaan vahvistamaan suojautumista tietojenkalastelu pilvipalveluiden kautta edistyneen sähköpostianalyysin, käyttäytymiseen perustuvan tietoturvan ja käyttäjien jatkuvan kouluttamisen avulla uusista hyökkäysmenetelmistä.








