Sikkerhetsforsker ved Check Point-programvare har oppdaget en ny phishing via skytjenester kampanje der nettkriminelle utnytter pålitelige SaaS-plattformer for å spre falske e-poster globalt. Over 130 000 e-poster har blitt sendt til mer enn 20 000 organisasjoner over hele verden.
I motsetning til tradisjonelle phishing-angrep som er avhengige av falske domener eller ondsinnede lenker, har angriperne i stedet misbrukt innebygde funksjoner i kjente skytjenester som f.eks. Microsoft Zoom Amazon PayPal og YouTube. Ved å plassere upålitelig innhold i felt som kontonavn, abonnementsinformasjon eller invitasjonsmeldinger, har plattformene selv sendt e-poster som ser helt legitime ut og består tekniske sikkerhetskontroller.
E-postene later ofte som om de handler om abonnementsfakturaer eller kontoendringer, og oppfordrer mottakeren til å ringe et spesifisert supportnummer. På denne måten unngår angriperne lenker helt og flytter svindelen til en telefonsamtale der sosial manipulering tar over. Denne metoden gjør angrepene betydelig vanskeligere å oppdage for både brukere og automatiserte beskyttelsessystemer.
Den nåværende kampanjen genererte over 130 000 phishing-e-poster og påvirket mer enn 20 000 bedrifter og organisasjoner globalt. Ifølge Check Point er dette en del av en raskt eskalerende trend der nettkriminelle utnytter pålitelige merkevarer og skybaserte arbeidsflyter for å maksimere leveringsevne, troverdighet og rekkevidde.
Hvordan skybasert phishing omgår tradisjonell beskyttelse
I løpet av de siste tre månedene har over 460 000 phishing-e-poster blitt knyttet til denne typen SaaS-basert misbruk. Dette viser at dette ikke er en midlertidig økning, men et strategisk skifte i hvordan phishing utføres. Spesielt sårbare er teknologiselskaper, industribedrifter og utdanningssektoren, hvor legitime systemvarsler er en naturlig del av hverdagen og derfor vekker mindre mistanke.
– Dette markerer et tydelig skifte i hvordan phishing ser ut, sier Fredrik Sandström, sikkerhetsekspert hos Check Point-programvare. Angripere trenger ikke lenger å bygge sin egen infrastruktur eller lage falske avsendere. Ved å utnytte pålitelige skytjenester arver de automatisk tillit, noe som gjør angrep både skalerbare og vanskeligere å stoppe.
Oppdagelsen viser at organisasjoner ikke lenger kan anta at korrekt signerte og tilsynelatende autentiske e-poster automatisk er sikre. Etter hvert som skytjenester blir knutepunktet for forretningskommunikasjon, kreves det sikkerhetsløsninger som kan identifisere når legitime funksjoner brukes ondsinnet, selv når alt ser riktig ut på overflaten.
Organisasjoner oppfordres derfor til å styrke beskyttelsen mot phishing via skytjenester gjennom avansert e-postanalyse, atferdsbasert sikkerhet og kontinuerlig opplæring av brukere om nye angrepsmetoder.








