תוקפים מנתבים פעילות זדונית על פני CDNs פופולריים

תוקפים מנתבים פעילות זדונית על פני CDNs פופולריים

תוקפים מנתבים פעילות זדונית על פני CDNs פופולרי PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

תוקפים מנצלים לרעה שירותי ענן ויישומי ענן בשימוש נרחב כדי לספק תוכנות זדוניות ולהסתיר את הפעילויות שלאחר ההדבקה של תוכנות זדוניות על ידי ניתובן דרך יציאות רשת נפוצות ורשתות אספקת תוכן (CDNs) וספקי ענן מזהים היטב, אמר נטסקופ. "דוח ענן ואיומים" האחרון." הדו"ח מספק מודיעין על איומי תוכנה זדונית פעילים נגד משתמשים ארגוניים. בממוצע, חמישה מכל 1,000 משתמשים ארגוניים ניסו להוריד תוכנות זדוניות ברבעון הראשון של 2023, כך נכתב.

לאחר שהתוכנה הזדונית מדביקה מחשב קורבן, היא מקימה ערוץ תקשורת עם השרת הביתי שלה כדי להוריד מטענים נוספים של תוכנות זדוניות, לבצע פקודות ולחלץ נתונים. תוקפים מנתבים יותר ויותר תקשורת תוכנות זדוניות באמצעות כתובות IP השייכות ל-CDNs ידועים ולספקי שירותי ענן, בעיקר Akamai ו-Cloudflare. גם שירותי האינטרנט של Amazon, Microsoft Azure ו-Limelight נמצאים בשימוש לרעה.

רק חלק קטן מסך ההורדות של תוכנות זדוניות באינטרנט בוצעו באמצעות שיטות שהוכרו כמסוכנות, כמו דומיינים שנרשמו לאחרונה ואתרים לא מסווגים, מציין הדו"ח.

ברבעון הראשון, 72% מכל ההורדות של תוכנות זדוניות שזוהו על ידי Netskope היו חדשות, מדווחת החברה. תוקפים סיפק תוכנה זדונית על ידי שימוש לרעה בשירותים ויישומים בשימוש נרחב, כגון OneDrive, SharePoint, Amazon S3 buckets, GitHub, Weebly, Dropbox, Google Drive, Box, שירות Gmail של Google ו-Azure Blob Storage. לפי Netskope, התוקפים השתמשו ב-261 אפליקציות שונות ברבעון הראשון להורדות תוכנות זדוניות.

"אפליקציות ענן מנוצלות גם כסוג של הנדסה חברתית, שבה תוקפים משתמשים בתכונות אפליקציה המוכרות לקורבנות כדי לפתות אותם להוריד תוכנות זדוניות", קובע הצוות של Netskope.

בול זמן:

עוד מ קריאה אפלה