Beveiligingsonderzoeker bij Controlepuntsoftware heeft een nieuwe ontdekking gedaan phishing via clouddiensten Een campagne waarbij cybercriminelen vertrouwde SaaS-platforms misbruiken om wereldwijd frauduleuze e-mails te verspreiden. Er zijn al meer dan 130.000 e-mails verstuurd naar ruim 20.000 organisaties wereldwijd.
In tegenstelling tot traditionele phishingaanvallen die gebruikmaken van nepdomeinen of kwaadaardige links, hebben de aanvallers misbruik gemaakt van ingebouwde functies in bekende clouddiensten zoals Microsoft Zoom Amazon PayPal en YouTube. Door onbetrouwbare inhoud te plaatsen in velden zoals accountnamen, abonnementsgegevens of uitnodigingsberichten, hebben de platformen zelf e-mails verzonden die er volkomen legitiem uitzien en technische beveiligingscontroles doorstaan.
De e-mails doen zich vaak voor als abonnementsfacturen of accountwijzigingen en sporen de ontvanger aan om een specifiek supportnummer te bellen. Op deze manier vermijden aanvallers links en verplaatsen ze de oplichting naar een telefoongesprek, waar social engineering de overhand neemt. Deze methode maakt de aanvallen aanzienlijk moeilijker te detecteren, zowel voor gebruikers als voor geautomatiseerde beveiligingssystemen.
De huidige campagne genereerde meer dan 130.000 phishing-e-mails en trof wereldwijd meer dan 20.000 bedrijven en organisaties. Volgens Check Point maakt dit deel uit van een snel escalerende trend waarbij cybercriminelen vertrouwde merken en cloudgebaseerde workflows gebruiken om de leverbaarheid, geloofwaardigheid en het bereik van hun e-mails te maximaliseren.
Hoe cloudgebaseerde phishing traditionele beveiliging omzeilt
De afgelopen drie maanden zijn meer dan 460.000 phishing-e-mails in verband gebracht met dit type SaaS-misbruik. Dit toont aan dat het geen tijdelijke toename is, maar een strategische verschuiving in de manier waarop phishing wordt uitgevoerd. Vooral technologiebedrijven, industriële bedrijven en de onderwijssector zijn kwetsbaar, omdat legitieme systeemmeldingen daar een normaal onderdeel van het dagelijks leven zijn en daardoor minder argwaan wekken.
"Dit markeert een duidelijke verschuiving in hoe phishing eruitziet", zegt Fredrik Sandström, beveiligingsexpert bij Controlepuntsoftware. Aanvallers hoeven niet langer hun eigen infrastructuur op te bouwen of nepafzenders te creëren. Door gebruik te maken van vertrouwde clouddiensten erven ze automatisch vertrouwen, waardoor aanvallen schaalbaar en moeilijker te stoppen zijn.
Uit deze ontdekking blijkt dat organisaties er niet langer vanuit kunnen gaan dat correct ondertekende en ogenschijnlijk authentieke e-mails automatisch veilig zijn. Nu clouddiensten de spil vormen van zakelijke communicatie, zijn beveiligingsoplossingen nodig die kunnen detecteren wanneer legitieme functies misbruikt worden, zelfs als alles er op het eerste gezicht correct uitziet.
Organisaties worden daarom aangespoord de bescherming tegen te versterken. phishing via clouddiensten door middel van geavanceerde e-mailanalyse, gedragsgebaseerde beveiliging en continue training van gebruikers over nieuwe aanvalsmethoden.








