12 марта 2019 / время чтения: 1 мин. / всего просмотров: 2

Облачные сервисы Google для бизнеса оказались уязвимыми для троянов


Стратегия «репутационного перехвата» становится все более популярной среди злоумышленников. Они создают бизнес-аккаунты на уважаемых облачных сервисах, а затем используют их для размещения подготовленного вредоносного программного обеспечения. Атакуемые пользователи рассчитывают на безопасность площадки и теряют бдительность.

Аналитики Menlo Security на протяжении пяти месяцев отслеживали атаки на компании банковского и финансового сектора. Они обнаружили 4600 доменов с вредоносным ПО среди ста тысяч проанализированных сайтов на площадке Google Cloud Storage. Она используется самыми разными компаниями для размещения своих бизнес-инструментов.

Злоумышленники атаковали цели, начиная с распространения писем, в которых содержались ссылки на файлы с storage.googleapis.com. Жертвы видели, что документы находятся на доверенном ресурсе и открывали их без дополнительных проверок. В архивах .zip или .gz находились «трояны», заражающие клиентские компьютеры.

Несмотря на то, что вирусы не оригинальны и легко обнаруживаются сторонним защитным программным обеспечением, атаки были успешны по двум причинам. Во‑первых, Google не сканирует архивы на облачных хранилищах для бизнеса, если не включена эта опция принудительно. А во-вторых, клиентское антивирусное ПО зачастую не проверяет ссылки, если они не внесены в список подозрительных. Именно поэтому архивы не прикреплялись к письму, а лежали на серверах.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»