Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky avertizează asupra unei noi tehnici de phishing care exploatează Bubble, o platformă AI no-code
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky avertizează asupra unei noi tehnici de phishing care exploatează Bubble, o platformă AI no-code

Curierul Național
Autor
Curierul Național
Publicat 26 martie 2026
Distribuie
Foto: Freepik

Kaspersky a descoperit o nouă tactică de phishing utilizată pentru a evita controalele tradiționale de Securitate. Noua tactică exploatează Bubble, o platformă ce permite utilizatorilor să creeze aplicații web și mobile printr-o interfață vizuală, fără a scrie cod. Mai nou, infractorii cibernetici adoptă tot mai frecvent instrumente inovatoare destinate dezvoltării legitime de software și le reutilizează pentru a-și amplifica campaniile de phishing.

Atacurile de phishing tradiționale se bazează adesea pe link-uri malițioase sau pe tehnici evidente de redirecționare, care sunt de obicei detectate și blocate de sistemele moderne de securitate. Totuși, atacatorii folosesc acum mediul no-code oferit de Bubble pentru a genera aplicații web intermediare, găzduite pe infrastructura legitimă a platformei și pe domenii de încredere precum *.bubble.io, ceea ce le crește credibilitatea și îi ajută să ocolească filtrele de securitate. Aceste aplicații funcționează ca redirecționări mascate, aducând discret victimele pe site-uri malițioase, care le colectează informațiile personale.

În campania analizată, victimele erau redirecționate în final către o imitație convingătoare a unei pagini de autentificare Microsoft, protejată de un layer de verificare Cloudflare, menit să ascundă și mai bine intenția malițioasă.

Un formular fals pentru colectarea datelor corporative

Această tehnică este probabil integrată în platforme mai ample, de tip phishing-as-a-service (PhaaS) și în kituri de phishing. Acestea oferă o gamă largă de capabilități malițioase prin instrumente gata de utilizare, inclusiv interceptarea în timp real a cookie-urilor, desfășurarea campaniilor de phishing prin servicii legitime precum Google Tasks și Google Forms și realizarea de atacuri de tip adversary-in-the-middle (AiTM), capabile să ocolească autentificarea multifactor. De asemenea, aceste kituri permit generarea de e-mailuri de phishing cu ajutorul AI, implementează mecanisme de geo-filtrare și anti-detectare pentru a evita sistemele de securitate și sunt adesea găzduite pe servicii cloud de încredere, precum AWS, pentru a evita blocarea.

- Publicitate -

Pentru a rămâne protejați, Kaspersky recomandă:

  • Instruiți angajații astfel încât să înțeleagă că datele de autentificare corporative trebuie introduse doar pe platforme oficiale, verificate.
  • Implementați soluții de securitate complexe pentru a bloca accesul către destinații de phishing cunoscute sau suspecte.
  • Utilizați tehnologii avansate anti-phishing la nivelul gateway-ului de e-mail pentru a reduce expunerea la mesaje malițioase.
  • Rămâneți la curent cu tehnicile în evoluție ale atacatorilor și integrați informațiile despre amenințări în operațiunile de securitate.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Petrolier turcesc atacat în Marea Neagră, după plecarea dintr-un port rusesc
Articolul următor Sondaj în Republica Moldova despre unirea cu România. Peste 55% ar vota „da” la un referendum
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Criza din Ceuta: Un oficial marocan spune că dezinformarea și rețelele de trafic au declanșat valul fără precedent
Extern
Dunărea pune frână transportului naval. Navele circulă și pe jumătate goale din cauza nivelului scăzut al apei
Actualitate Transporturi
Consiliul Concurenţei analizează preluarea mai multor companii din Spania de către Airbus Atlantic
Companii

RSS Știri Financiare

  • Finalizarea proiectului „Dezvoltarea infrastructurii aeroportuare a Aeroportului Satu Mare prin îmbunătățirea condițiilor de siguranță aeroportuară”
  • Gigantul canadian Couche-Tard va prelua proprietarul magazinelor Froo într-o tranzacție de 8,7 miliarde dolari
  • Deficitul bugetar nu se reduce prin ,,uciderea” companiilor private
  • Baze de date firme: cum găsești clienți noi pentru vânzări
IT

Premieră în România: Ministerul Investițiilor și Proiectelor Europene (MIPE) a folosit roboți RPA Tailent pentru a evalua cererile de finanțare depuse de IMM-uri

4 minute
imagine vlad
IT

Fantasma Games se alatura YGS Masters

3 minute
IT

Pluriva investeşte 250.000 de euro într-un asistent virtual AI, dedicat companiilor din România

4 minute
IT

Colliers testează primul robot software din real estate, bazat pe inteligență artificială

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?