Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky avertizează că platformele populare de cloud au fost utilizate în peste 390.000 de atacuri de tip phishing
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky avertizează că platformele populare de cloud au fost utilizate în peste 390.000 de atacuri de tip phishing

Curierul Național
Autor
Curierul Național
Publicat 6 august 2026
Distribuie
Foto: Freepik

O nouă cercetare Kaspersky privind activitatea de phishing care exploatează platforme cloud legitime a evidențiat faptul că peste 390.000 de astfel de atacuri au fost desfășurate doar în ultimele 12 luni. Aceste campanii folosesc servicii de încredere precum Cloudflare Workers, Vercel, Netlify, GitHub Pages și IPFS pentru a derula atacuri sofisticate în mai multe etape și chiar pentru a ocoli autentificarea multifactor (MFA). Informații detaliate sunt disponibile într-un nou raport publicat pe Securelist.

Campania de phishing începe atunci când un atacator — care se poate prezenta drept un contact de încredere — creează un pretext pentru a determina victima să se conecteze la contul său Microsoft prin intermediul unui link de phishing. Link-ul este transmis adesea prin e-mail, iar după accesare utilizatorul ajunge pe o presupusă pagină „anti-bot”. Acolo, victimei i se solicită să completeze primul CAPTCHA fals, introducând adresa de e-mail corporativă. În loc să verifice dacă este vorba despre o interacțiune umană, acest pas colectează adresa de e-mail și redirecționează automat utilizatorul către un URL .workers.dev furnizat de Cloudflare, transmițând adresa de e-mail în fragmentul URL, astfel încât următoarea pagină să o poată prelua fără a accesa serverul atacatorului.

Un CAPTCHA fals utilizat pentru colectarea adresei de e-mail a victimei și filtrarea boților

Pe următoarea pagină, găzduită pe un subdomeniu gratuit Cloudflare Workers, utilizatorul trece printr-un alt CAPTCHA, de această dată unul autentic, care nu este integrat în codul HTML, ci este încărcat dinamic în pagină, ceea ce îl face mai dificil de detectat de soluțiile de securitate.

În cele din urmă, utilizatorului îi este afișată ceea ce pare a fi o fereastră standard de autentificare Office 365 — creată folosind tehnica Browser-in-the-Browser (BiTB) — completată cu o bară de adrese și controale de fereastră cu aspect autentic. În realitate, aceasta este o fereastră flotantă, care transmite toate informațiile introduse către atacatori. Pe măsură ce victima introduce numele de utilizator, parola și codul de autentificare multifactor, scriptul injectat capturează toate datele de autentificare și cookie-urile de sesiune, apoi redirecționează utilizatorul către o pagină generică de eroare pentru a ascunde compromiterea.

Un site web cu un formular de autentificare Microsoft care pare legitim,
dar care redirecționează în secret traficul către atacatori

- Publicitate -

Pentru a rămâne în siguranță, Kaspersky oferă următoarele recomandări:

  • CAPTCHA-urile, în mod normal, nu solicită informații personale — precum adresa de e-mail. Dacă o etapă de verificare necesită introducerea datelor personale pentru a demonstra că nu sunteți un robot, acesta este un semnal puternic de avertizare privind un posibil atac de phishing sau o fraudă.
  • Fiți atenți la solicitările neașteptate de autentificare, chiar dacă acestea provin de la domenii de încredere sau afișează certificate SSL valide.
  • Verificați URL-ul din bara principală de adrese a browserului – atacurile Browser-in-the-Browser pot imita elemente ale ferestrei sau ferestre pop-up, dar nu pot modifica domeniul real afișat de browser.
  • Mențineți browserele și extensiile de securitate actualizate.
  • Utilizați soluții de securitate de încredere care analizează scripturile paginilor și elementele dinamice, nu doar reputația domeniilor.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Marcat (P) – Brandurile promovate în presa online din România
Articolul următor Concursul Internațional George Enescu 2026 invită publicul în culisele excelenței: aproape o lună de evenimente cu acces gratuit, la București
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Solidaritatea Sanitară: Sănătatea vorbește cu o singură voce: cele două federații reprezentative înaintează modelul comun de salarizare și îl vor apăra prin acțiuni comune
Sănătate
Concursul Internațional George Enescu 2026 invită publicul în culisele excelenței: aproape o lună de evenimente cu acces gratuit, la București
Cultură și Educație
Marcat (P) – Brandurile promovate în presa online din România
Actualitate

RSS Știri Financiare

  • Plus de 80.000 metri pătrați de spații comerciale noi de la începutul anului
  • OMODA 7 PHEV Review: SUV-ul chinezesc care te face să uiți că trebuie încărcat
  • Cometex a inaugurat centrul comercial Târgu Neamț Retail Park
  • Inteligența artificială mută vânzarea din click în magazinul fizic. Ce arată datele?
Vicentiu Corbu, fondator KIM
IT

Simple Capital investește 100.000 de euro în compania românească de soluții software – KIM

1 minute
IT

CGS a fost nominalizată în cadrul 2020 Global Outsourcing 100

4 minute
IT

A fost publicat ghidul european pentru securitate cibernetică – Handbook on cybersecurity

1 minute
IT

Ericsson adaugă un nou echipament radio ultra-ușor în portofoliul Massive MIMO

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?