Säkerhetsforskare hos Check Point Software har upptäckt en ny phishing via molntjänster kampanj där cyberkriminella utnyttjar betrodda SaaS plattformar för att sprida bedrägerimejl globalt. Över 130000 mejl har skickats till mer än 20000 organisationer världen över.
Till skillnad från traditionella phishingangrepp som bygger på falska domäner eller skadliga länkar har angriparna i stället missbrukat inbyggda funktioner i välkända molntjänster som Microsoft Zoom Amazon PayPal och YouTube. Genom att placera opålitligt innehåll i fält som kontonamn prenumerationsinformation eller inbjudningsmeddelanden har plattformarna själva skickat mejl som ser helt legitima ut och som passerar tekniska säkerhetskontroller.
Mejlen utger sig ofta för att handla om abonnemang fakturor eller kontoförändringar och uppmanar mottagaren att ringa ett angivet supportnummer. På så sätt undviker angriparna länkar helt och flyttar bedrägeriet till ett telefonsamtal där social manipulation tar vid. Metoden gör attackerna betydligt svårare att upptäcka för både användare och automatiserade skyddssystem.
Den aktuella kampanjen genererade över 130000 phishingmejl och påverkade mer än 20000 företag och organisationer globalt. Enligt Check Point är detta en del av en snabbt eskalerande trend där cyberkriminella utnyttjar betrodda varumärken och molnbaserade arbetsflöden för att maximera leveransförmåga trovärdighet och räckvidd.
Hur phishing via molntjänster kringgår traditionellt skydd
Under de senaste tre månaderna har över 460000 phishingmejl kopplats till denna typ av SaaS baserat missbruk. Det visar att det inte handlar om en tillfällig ökning utan om en strategisk förflyttning i hur phishing genomförs. Särskilt utsatta är teknikbolag industriföretag och utbildningssektorn där legitima systemnotiser är en naturlig del av vardagen och därför väcker mindre misstanke.
– Det här markerar ett tydligt skifte i hur nätfiske ser ut säger Fredrik Sandström säkerhetsexpert på Check Point Software. Angriparna behöver inte längre bygga egen infrastruktur eller skapa falska avsändare. Genom att utnyttja betrodda molntjänster ärver de automatiskt förtroendet vilket gör attackerna både skalbara och svårare att stoppa.
Upptäckten visar att organisationer inte längre kan utgå från att korrekt signerade och till synes autentiska mejl per automatik är säkra. När molntjänster blivit navet för affärskommunikation krävs säkerhetslösningar som kan identifiera när legitima funktioner används på ett skadligt sätt även när allt på ytan ser korrekt ut.
Organisationer uppmanas därför att stärka skyddet mot phishing via molntjänster genom avancerad mejlanalys beteendebaserad säkerhet och kontinuerlig utbildning av användare kring nya angreppsmetoder.








