Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky avertizează că platformele populare de cloud au fost utilizate în peste 390.000 de atacuri de tip phishing
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky avertizează că platformele populare de cloud au fost utilizate în peste 390.000 de atacuri de tip phishing

Curierul Național
Autor
Curierul Național
Publicat 6 august 2026
Distribuie
Foto: Freepik

O nouă cercetare Kaspersky privind activitatea de phishing care exploatează platforme cloud legitime a evidențiat faptul că peste 390.000 de astfel de atacuri au fost desfășurate doar în ultimele 12 luni. Aceste campanii folosesc servicii de încredere precum Cloudflare Workers, Vercel, Netlify, GitHub Pages și IPFS pentru a derula atacuri sofisticate în mai multe etape și chiar pentru a ocoli autentificarea multifactor (MFA). Informații detaliate sunt disponibile într-un nou raport publicat pe Securelist.

Campania de phishing începe atunci când un atacator — care se poate prezenta drept un contact de încredere — creează un pretext pentru a determina victima să se conecteze la contul său Microsoft prin intermediul unui link de phishing. Link-ul este transmis adesea prin e-mail, iar după accesare utilizatorul ajunge pe o presupusă pagină „anti-bot”. Acolo, victimei i se solicită să completeze primul CAPTCHA fals, introducând adresa de e-mail corporativă. În loc să verifice dacă este vorba despre o interacțiune umană, acest pas colectează adresa de e-mail și redirecționează automat utilizatorul către un URL .workers.dev furnizat de Cloudflare, transmițând adresa de e-mail în fragmentul URL, astfel încât următoarea pagină să o poată prelua fără a accesa serverul atacatorului.

Un CAPTCHA fals utilizat pentru colectarea adresei de e-mail a victimei și filtrarea boților

Pe următoarea pagină, găzduită pe un subdomeniu gratuit Cloudflare Workers, utilizatorul trece printr-un alt CAPTCHA, de această dată unul autentic, care nu este integrat în codul HTML, ci este încărcat dinamic în pagină, ceea ce îl face mai dificil de detectat de soluțiile de securitate.

În cele din urmă, utilizatorului îi este afișată ceea ce pare a fi o fereastră standard de autentificare Office 365 — creată folosind tehnica Browser-in-the-Browser (BiTB) — completată cu o bară de adrese și controale de fereastră cu aspect autentic. În realitate, aceasta este o fereastră flotantă, care transmite toate informațiile introduse către atacatori. Pe măsură ce victima introduce numele de utilizator, parola și codul de autentificare multifactor, scriptul injectat capturează toate datele de autentificare și cookie-urile de sesiune, apoi redirecționează utilizatorul către o pagină generică de eroare pentru a ascunde compromiterea.

Un site web cu un formular de autentificare Microsoft care pare legitim,
dar care redirecționează în secret traficul către atacatori

- Publicitate -

Pentru a rămâne în siguranță, Kaspersky oferă următoarele recomandări:

  • CAPTCHA-urile, în mod normal, nu solicită informații personale — precum adresa de e-mail. Dacă o etapă de verificare necesită introducerea datelor personale pentru a demonstra că nu sunteți un robot, acesta este un semnal puternic de avertizare privind un posibil atac de phishing sau o fraudă.
  • Fiți atenți la solicitările neașteptate de autentificare, chiar dacă acestea provin de la domenii de încredere sau afișează certificate SSL valide.
  • Verificați URL-ul din bara principală de adrese a browserului – atacurile Browser-in-the-Browser pot imita elemente ale ferestrei sau ferestre pop-up, dar nu pot modifica domeniul real afișat de browser.
  • Mențineți browserele și extensiile de securitate actualizate.
  • Utilizați soluții de securitate de încredere care analizează scripturile paginilor și elementele dinamice, nu doar reputația domeniilor.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Marcat (P) – Brandurile promovate în presa online din România
Articolul următor Concursul Internațional George Enescu 2026 invită publicul în culisele excelenței: aproape o lună de evenimente cu acces gratuit, la București
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

ANAF lansează aplicații gratuite care îi ajută pe contribuabili să verifice mai ușor datele raportate prin declarația D406 SAF-T
Fiscalitate
Federația Silva: „Reforma” Romsilva a ajuns la dușuri. Doamnă ministru, opriți denigrarea silvicultorilor!
Actualitate
Detașarea salariaților în UE: principalele schimbări și impactul pentru angajatorii români
HR

Flux RSS: Știri Financiare Știri Financiare

  • Românii cumpără haine mai rar. 8 din 10 caută branduri de calitate la preț redus
  • WALDEVAR construiește pentru SANY un proiect de 95 MWp solar și 220 MWh de stocare
  • JYSK inaugurează două magazine în Pantelimon și Câmpulung Moldovenesc
  • SellNet: Cum construiești o listă de prospecți B2B de calitate?
IT

Mediile complexe sunt a doua cea mai importantă preocupare în materie de securitate

5 minute
IT

We as Web: Țintă de afaceri de 21 milioane euro și echipă de peste 500 de dezvoltatori, la final de 2023

3 minute
IT

Vodafone și Orange au realizat în România primele apeluri 4G peste o rețea-pilot partajată, bazată pe Open RAN

5 minute
electrocasnice smart
IT

4 electrocasnice din casa ta care tocmai au făcut o “revoluție” tehnologică

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?