Los ataques de phishing que aprovechan las plataformas SaaS legítimas se disparan un 1100 %

 Stu Sjouwerman



 

A medida que los actores de amenazas buscan formas de evadir la detección de las soluciones de seguridad, el uso de aplicaciones en la nube ha experimentado un salto sustancial en los últimos 12 meses, según nuevos datos.

Si bien vemos muchos ataques cibernéticos que utilizan infraestructura oscura para llevar a cabo sus actividades maliciosas, cada vez más vemos una tendencia en la que los actores de amenazas aprovechan las plataformas de aplicaciones basadas en la web para utilizar su legitimidad para garantizar la entrega de correos electrónicos de phishing hasta llegar a la bandeja de entrada.

Lo que encontraron es una tendencia asombrosa y en continuo aumento de uso indebido de estas plataformas para alojar URL de phishing. En los 12 meses entre junio de 2021 y junio de 2022, la cantidad de URL de phishing maliciosas aumentó un 1100 %.

Según el informe, estos sitios se utilizaron para una serie de propósitos, entre ellos:

  • Diseño / Prototipado
  • Construcción de sitios web
  • Construcción de formularios

El resultado final son sitios web que parecen marcas suplantadas legítimas para ataques centrados tanto en el robo de credenciales como en el fraude.

Las organizaciones deben esperar que esto continúe, lo que dificultará la detección de correos electrónicos de phishing a través de soluciones de seguridad. Esto hace que sea necesario contratar a los usuarios para que desempeñen un papel en la identificación y la detención de los correos electrónicos de phishing, algo sobre lo que deberán ser educados a través de la Capacitación de concientización sobre seguridad para hacerlo de manera efectiva.

¿Sabías qué hay una plataforma que reconoce ciberamenazas y mantiene tu información segura en la nube?

Asi funciona:

Datto Workplace

 



Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles