Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky avertizează că platformele populare de cloud au fost utilizate în peste 390.000 de atacuri de tip phishing
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky avertizează că platformele populare de cloud au fost utilizate în peste 390.000 de atacuri de tip phishing

Curierul Național
Autor
Curierul Național
Publicat 6 august 2026
Distribuie
Foto: Freepik

O nouă cercetare Kaspersky privind activitatea de phishing care exploatează platforme cloud legitime a evidențiat faptul că peste 390.000 de astfel de atacuri au fost desfășurate doar în ultimele 12 luni. Aceste campanii folosesc servicii de încredere precum Cloudflare Workers, Vercel, Netlify, GitHub Pages și IPFS pentru a derula atacuri sofisticate în mai multe etape și chiar pentru a ocoli autentificarea multifactor (MFA). Informații detaliate sunt disponibile într-un nou raport publicat pe Securelist.

Campania de phishing începe atunci când un atacator — care se poate prezenta drept un contact de încredere — creează un pretext pentru a determina victima să se conecteze la contul său Microsoft prin intermediul unui link de phishing. Link-ul este transmis adesea prin e-mail, iar după accesare utilizatorul ajunge pe o presupusă pagină „anti-bot”. Acolo, victimei i se solicită să completeze primul CAPTCHA fals, introducând adresa de e-mail corporativă. În loc să verifice dacă este vorba despre o interacțiune umană, acest pas colectează adresa de e-mail și redirecționează automat utilizatorul către un URL .workers.dev furnizat de Cloudflare, transmițând adresa de e-mail în fragmentul URL, astfel încât următoarea pagină să o poată prelua fără a accesa serverul atacatorului.

Un CAPTCHA fals utilizat pentru colectarea adresei de e-mail a victimei și filtrarea boților

Pe următoarea pagină, găzduită pe un subdomeniu gratuit Cloudflare Workers, utilizatorul trece printr-un alt CAPTCHA, de această dată unul autentic, care nu este integrat în codul HTML, ci este încărcat dinamic în pagină, ceea ce îl face mai dificil de detectat de soluțiile de securitate.

În cele din urmă, utilizatorului îi este afișată ceea ce pare a fi o fereastră standard de autentificare Office 365 — creată folosind tehnica Browser-in-the-Browser (BiTB) — completată cu o bară de adrese și controale de fereastră cu aspect autentic. În realitate, aceasta este o fereastră flotantă, care transmite toate informațiile introduse către atacatori. Pe măsură ce victima introduce numele de utilizator, parola și codul de autentificare multifactor, scriptul injectat capturează toate datele de autentificare și cookie-urile de sesiune, apoi redirecționează utilizatorul către o pagină generică de eroare pentru a ascunde compromiterea.

Un site web cu un formular de autentificare Microsoft care pare legitim,
dar care redirecționează în secret traficul către atacatori

- Publicitate -

Pentru a rămâne în siguranță, Kaspersky oferă următoarele recomandări:

  • CAPTCHA-urile, în mod normal, nu solicită informații personale — precum adresa de e-mail. Dacă o etapă de verificare necesită introducerea datelor personale pentru a demonstra că nu sunteți un robot, acesta este un semnal puternic de avertizare privind un posibil atac de phishing sau o fraudă.
  • Fiți atenți la solicitările neașteptate de autentificare, chiar dacă acestea provin de la domenii de încredere sau afișează certificate SSL valide.
  • Verificați URL-ul din bara principală de adrese a browserului – atacurile Browser-in-the-Browser pot imita elemente ale ferestrei sau ferestre pop-up, dar nu pot modifica domeniul real afișat de browser.
  • Mențineți browserele și extensiile de securitate actualizate.
  • Utilizați soluții de securitate de încredere care analizează scripturile paginilor și elementele dinamice, nu doar reputația domeniilor.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Marcat (P) – Brandurile promovate în presa online din România
Articolul următor Concursul Internațional George Enescu 2026 invită publicul în culisele excelenței: aproape o lună de evenimente cu acces gratuit, la București
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Românii vor putea economisi și investi pentru pensie prin conturi speciale
Economie Finanțe și Bănci
”Booklook”, la ceas aniversar
Cultură și Educație
Inspecția Muncii demontează atacul împotriva instituției: Pe ce s-au cheltuit 20 de milioane de euro din PNRR pentru aplicații de control care funcționează deficitar?
HR Opinii

Flux RSS: Știri Financiare Știri Financiare

  • Peste 60 de jocuri video dezvoltate în România au fost lansate în 2025
  • Peste 1.500 camere de hotel noi în București până la finalul anului 2028
  • Turiștii străini cheltuiesc mai mult în România. Britanicii au adus cei mai mulți bani
  • Cât de dezordonate sunt casele românilor? Aproape două treimi cred că au o locuință ordonată
IT

PlanningWiz se lansează pe piaţa din România

5 minute
IT

Datacor, integratorul român de soluții inteligente de comunicații și infrastructură, intră pe piața energiei regenerabile

4 minute
facebook
IT

Ce înseamnă intrarea Facebook pe piața criptomonedelor

2 minute
kaspesky
IT

100 de milioane de atacuri asupra dispozitivelor inteligente

6 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?