Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky avertizează că platformele populare de cloud au fost utilizate în peste 390.000 de atacuri de tip phishing
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky avertizează că platformele populare de cloud au fost utilizate în peste 390.000 de atacuri de tip phishing

Curierul Național
Autor
Curierul Național
Publicat 6 august 2026
Distribuie
Foto: Freepik

O nouă cercetare Kaspersky privind activitatea de phishing care exploatează platforme cloud legitime a evidențiat faptul că peste 390.000 de astfel de atacuri au fost desfășurate doar în ultimele 12 luni. Aceste campanii folosesc servicii de încredere precum Cloudflare Workers, Vercel, Netlify, GitHub Pages și IPFS pentru a derula atacuri sofisticate în mai multe etape și chiar pentru a ocoli autentificarea multifactor (MFA). Informații detaliate sunt disponibile într-un nou raport publicat pe Securelist.

Campania de phishing începe atunci când un atacator — care se poate prezenta drept un contact de încredere — creează un pretext pentru a determina victima să se conecteze la contul său Microsoft prin intermediul unui link de phishing. Link-ul este transmis adesea prin e-mail, iar după accesare utilizatorul ajunge pe o presupusă pagină „anti-bot”. Acolo, victimei i se solicită să completeze primul CAPTCHA fals, introducând adresa de e-mail corporativă. În loc să verifice dacă este vorba despre o interacțiune umană, acest pas colectează adresa de e-mail și redirecționează automat utilizatorul către un URL .workers.dev furnizat de Cloudflare, transmițând adresa de e-mail în fragmentul URL, astfel încât următoarea pagină să o poată prelua fără a accesa serverul atacatorului.

Un CAPTCHA fals utilizat pentru colectarea adresei de e-mail a victimei și filtrarea boților

Pe următoarea pagină, găzduită pe un subdomeniu gratuit Cloudflare Workers, utilizatorul trece printr-un alt CAPTCHA, de această dată unul autentic, care nu este integrat în codul HTML, ci este încărcat dinamic în pagină, ceea ce îl face mai dificil de detectat de soluțiile de securitate.

În cele din urmă, utilizatorului îi este afișată ceea ce pare a fi o fereastră standard de autentificare Office 365 — creată folosind tehnica Browser-in-the-Browser (BiTB) — completată cu o bară de adrese și controale de fereastră cu aspect autentic. În realitate, aceasta este o fereastră flotantă, care transmite toate informațiile introduse către atacatori. Pe măsură ce victima introduce numele de utilizator, parola și codul de autentificare multifactor, scriptul injectat capturează toate datele de autentificare și cookie-urile de sesiune, apoi redirecționează utilizatorul către o pagină generică de eroare pentru a ascunde compromiterea.

Un site web cu un formular de autentificare Microsoft care pare legitim,
dar care redirecționează în secret traficul către atacatori

- Publicitate -

Pentru a rămâne în siguranță, Kaspersky oferă următoarele recomandări:

  • CAPTCHA-urile, în mod normal, nu solicită informații personale — precum adresa de e-mail. Dacă o etapă de verificare necesită introducerea datelor personale pentru a demonstra că nu sunteți un robot, acesta este un semnal puternic de avertizare privind un posibil atac de phishing sau o fraudă.
  • Fiți atenți la solicitările neașteptate de autentificare, chiar dacă acestea provin de la domenii de încredere sau afișează certificate SSL valide.
  • Verificați URL-ul din bara principală de adrese a browserului – atacurile Browser-in-the-Browser pot imita elemente ale ferestrei sau ferestre pop-up, dar nu pot modifica domeniul real afișat de browser.
  • Mențineți browserele și extensiile de securitate actualizate.
  • Utilizați soluții de securitate de încredere care analizează scripturile paginilor și elementele dinamice, nu doar reputația domeniilor.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Marcat (P) – Brandurile promovate în presa online din România
Articolul următor Concursul Internațional George Enescu 2026 invită publicul în culisele excelenței: aproape o lună de evenimente cu acces gratuit, la București
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Concursul Internațional George Enescu 2026 invită publicul în culisele excelenței: aproape o lună de evenimente cu acces gratuit, la București
Cultură și Educație
Marcat (P) – Brandurile promovate în presa online din România
Actualitate
AGG Group investește 5,675 milioane de dolari în extinderea producției avicole din Republica Moldova
Agricultură

RSS Știri Financiare

  • Plus de 80.000 metri pătrați de spații comerciale noi de la începutul anului
  • OMODA 7 PHEV Review: SUV-ul chinezesc care te face să uiți că trebuie încărcat
  • Cometex a inaugurat centrul comercial Târgu Neamț Retail Park
  • Inteligența artificială mută vânzarea din click în magazinul fizic. Ce arată datele?
Cumparaturi Google
IT

Podcast | Google prezice că unele schimbări cauzate de pandemia de COVID-19 vor fi permanente!

16 minute
IT

De la începutul pandemiei, 21.000 de gospodării au fost conectate la rețeaua fixă de internet Vodafone

7 minute
IT

Microsoft caută peste 350 de specialiști IT pentru echipele Microsoft Development Center

8 minute
Companii

Schneider Electric și Hon Hai Technology Group (Foxconn) anunță un parteneriat strategic pentru accelerarea dezvoltării centrelor de date AI de nouă generație

3 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?