Teknoloji

Kaspersky Uyardı: Bulut Platformları Üzerinden 390 Binden Fazla Kimlik Avı Saldırısı

Siber güvenlik firması Kaspersky'nin yayımladığı yeni bir araştırma, siber suçluların yasal bulut platformlarını hedef alarak gerçekleştirdiği kimlik avı (phishing) saldırılarının boyutunu gözler önüne serdi.

Rapora göre, yalnızca son 12 ayda bu yöntemle 390 binden fazla siber saldırı düzenlendi.

Saldırganlar, Cloudflare Workers, Vercel, Netlify, GitHub Pages ve IPFS gibi güvenilir hizmetleri paravan olarak kullanarak çok aşamalı ve karmaşık saldırılar gerçekleştiriyor; hatta çok faktörlü kimlik doğrulamayı (MFA) dahi atlatmayı başarıyorlar.

Bu durum, bulut platformları üzerinden kimlik avı tehdidinin ne denli ciddi boyutlara ulaştığını gösteriyor.

Kimlik Avı Saldırılarının Detaylı İşleyişi: Çok Aşamalı Bir Tehdit Kaspersky'nin Securelist üzerinde yayımladığı detaylı analize göre, bu tür kimlik avı senaryoları genellikle güvenilir bir kişi veya kurum kılığına giren saldırganın, kurbanı sahte bir bağlantı üzerinden Microsoft hesabına giriş yapmaya ikna etmesiyle başlıyor.

EditorHaber

Haberin tamamını okuyun

Habere Git