Облачные сервисы Google для бизнеса оказались уязвимыми для троянов

Стратегия «репутационного перехвата» становится все более популярной среди злоумышленников. Они создают бизнес-аккаунты на уважаемых облачных сервисах, а затем используют их для размещения подготовленного вредоносного программного обеспечения. Атакуемые пользователи рассчитывают на безопасность площадки и теряют бдительность.

Аналитики Menlo Security на протяжении пяти месяцев отслеживали атаки на компании банковского и финансового сектора. Они обнаружили 4600 доменов с вредоносным ПО среди ста тысяч проанализированных сайтов на площадке Google Cloud Storage. Она используется самыми разными компаниями для размещения своих бизнес-инструментов.

Злоумышленники атаковали цели, начиная с распространения писем, в которых содержались ссылки на файлы с storage.googleapis.com. Жертвы видели, что документы находятся на доверенном ресурсе и открывали их без дополнительных проверок. В архивах .zip или .gz находились «трояны», заражающие клиентские компьютеры.

Несмотря на то, что вирусы не оригинальны и легко обнаруживаются сторонним защитным программным обеспечением, атаки были успешны по двум причинам. Во‑первых, Google не сканирует архивы на облачных хранилищах для бизнеса, если не включена эта опция принудительно. А во-вторых, клиентское антивирусное ПО зачастую не проверяет ссылки, если они не внесены в список подозрительных. Именно поэтому архивы не прикреплялись к письму, а лежали на серверах.

12 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.09.2025
В «СёрчИнформ FileAuditor» появился инструмент предоставления временного доступа к файлам
11.09.2025
Невидимая краска сможет заменить биометрические ПДн?
11.09.2025
«Звёздные врата» продолжают открываться или ИИ-пузырь — расти?
10.09.2025
Греф: «Сбер» отстаёт от мировых ИИ-вендоров всего на полгода — год
10.09.2025
Ставки на спорт! Даже в шатдаун
10.09.2025
Кибератака на GitHub привела к раскрытию тысяч секретов
10.09.2025
«Цифровой суверенитет должен соблюсти правила конкурентоспособного рынка»
10.09.2025
Банкиры принимают бесконтактный бой
09.09.2025
Две трети компаний США пострадало от действий инсайдеров
09.09.2025
SAS MFASOFT совместим со службой каталога ALD Pro

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных