تبلیغات مخرب Bing منجر به کلاهبرداری‌های گسترده پشتیبانی فنی Azure شد

Netskope Threat LabsUnited States3 دقیقه مطالعه۱۴۰۵/۰۶/۱۲ ساعت ۰۹:۰۰

تصویر مرتبط با خبر: Malicious Bing Ads Lead to Widespread Azure Tech Support Scams
تصویر مرتبط با خبر: Malicious Bing Ads Lead to Widespread Azure Tech Support Scams
خلاصه سریع

اصل خبر در چند خط

Netskope Threat Labs از ساعت ۱۶:۰۰ UTC روز ۲ فوریه افزایش کلیک کاربران در ۴۸ سازمان آمریکایی بر روی لینک‌های کلاهبرداری پشتیبانی فنی میزبانی‌شده در Azure Blob Storage را گزارش کرد. قربانیان از صنایع مختلفی مانند مراقبت‌های بهداشتی، تولید و فناوری بودند. حمله از طریق تبلیغات مخرب در نتایج جستجوی Bing برای عبارات ساده‌ای مانند "Amazon" آغاز می‌شد. قربانیان به دامنه highswit[.]space و سپس به کانتینرهای Azure Blob Storage هدایت می‌شدند. صفحات کلاهبرداری از الگوی ثابت URL استفاده می‌کردند و شماره تلفن 1-866-520-2041 را برای تماس نمایش می‌دادند. این کمپین نشان‌دهنده خطرات تبلیغات مخرب و سوءاستفاده از زیرساخت‌های ابری است.

متن خبر

شرح خبر

از ساعت ۱۶:۰۰ UTC روز ۲ فوریه، Netskope Threat Labs افزایش کلیک کاربران در ۴۸ سازمان مختلف بر روی لینک‌های کلاهبرداری پشتیبانی فنی میزبانی‌شده در Azure Blob Storage را شناسایی کرد. تمام قربانیان در ایالات متحده و در صنایع مختلفی مانند مراقبت‌های بهداشتی، تولید و فناوری پراکنده بودند. این حمله از طریق تبلیغات مخرب در نتایج جستجوی Bing برای عبارات ساده‌ای مانند "Amazon" آغاز می‌شد. کلیک بر روی این تبلیغات، قربانیان را به دامنه highswit[.]space هدایت می‌کرد که سپس آن‌ها را به کانتینرهای Azure Blob Storage منتقل می‌کرد. صفحات کلاهبرداری نهایی در این کانتینرها میزبانی می‌شدند و از الگوی ثابت URL مانند xxxxxxxxxxxxxxxxx.blob.core.Windows.net/yyyyyyyyy/werrx01USAHTML/index.html?bcda=1-866-520-2041 پیروی می‌کردند. این کمپین در مدت کوتاهی کاربران زیادی را تحت تأثیر قرار داد و خطر تبلیغات مخرب و سوءاستفاده از پلتفرم‌های ابری را برجسته کرد. Netskope Threat Labs از ساعت ۱۶:۰۰ UTC روز ۲ فوریه افزایش کلیک کاربران در ۴۸ سازمان آمریکایی بر روی لینک‌های کلاهبرداری پشتیبانی فنی میزبانی‌شده در Azure Blob Storage را گزارش کرد. قربانیان از صنایع مختلفی مانند مراقبت‌های بهداشتی، تولید و فناوری بودند. حمله از طریق تبلیغات مخرب در نتایج جستجوی Bing برای عبارات ساده‌ای مانند "Amazon" آغاز می‌شد. قربانیان به دامنه highswit[.]space و سپس به کانتینرهای Azure Blob Storage هدایت می‌شدند. صفحات کلاهبرداری از الگوی ثابت URL استفاده می‌کردند و شماره تلفن 1-866-520-2041 را برای تماس نمایش می‌دادند. این کمپین نشان‌دهنده خطرات تبلیغات مخرب و سوءاستفاده از زیرساخت‌های ابری است. این حمله نشان می‌دهد که مهاجمین چگونه از پلتفرم‌های معتبر مانند Bing و Azure برای کلاهبرداری استفاده می‌کنند. استفاده از تبلیغات مخرب در نتایج جستجو، اعتماد کاربران به موتورهای جستجو را زیر سؤال می‌برد. علاوه بر این، میزبانی صفحات کلاهبرداری در زیرساخت‌های ابری مانند Azure Blob Storage، چالش‌های جدیدی را برای تشخیص و مسدودسازی این نوع حملات ایجاد می‌کند. این حمله می‌تواند منجر به از دست رفتن اعتماد مشتریان به برندها و پلتفرم‌های جستجو شود. سازمان‌ها ممکن است با افزایش هزینه‌های امنیتی برای مقابله با چنین حملاتی مواجه شوند. همچنین، کاربران ممکن است اطلاعات حساس خود را در اختیار کلاهبرداران قرار دهند. اگرچه قربانیان اصلی در ایالات متحده بودند، اما این نوع حملات می‌تواند در آینده برای کاربران ایرانی نیز تهدیدی باشد. سازمان‌های ایرانی باید آگاهی خود را نسبت به تبلیغات مخرب و کلاهبرداری‌های پشتیبانی فنی افزایش دهند. این حمله ممکن است منجر به بررسی‌های قانونی در مورد مسئولیت پلتفرم‌های تبلیغاتی و ارائه‌دهندگان خدمات ابری شود. همچنین، نیاز به قوانین سختگیرانه‌تر برای جلوگیری از سوءاستفاده از زیرساخت‌های ابری را برجسته می‌کند. این حمله در ایالات متحده متمرکز بود، اما می‌تواند الگوهای مشابهی را در سایر کشورها از جمله ایران ایجاد کند. استفاده از زیرساخت‌های ابری بین‌المللی مانند Azure نشان‌دهنده جهانی شدن تهدیدات سایبری است. Netskope Threat Labs افزایش کلیک بر روی لینک‌های کلاهبرداری در Azure Blob Storage را گزارش کرد. قربانیان از طریق تبلیغات مخرب در Bing هدف قرار گرفتند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این حمله نشان می‌دهد که مهاجمین چگونه از پلتفرم‌های معتبر مانند Bing و Azure برای کلاهبرداری استفاده می‌کنند. استفاده از تبلیغات مخرب در نتایج جستجو، اعتماد کاربران به موتورهای جستجو را زیر سؤال می‌برد. علاوه بر این، میزبانی صفحات کلاهبرداری در زیرساخت‌های ابری مانند Azure Blob Storage، چالش‌های جدیدی را برای تشخیص و مسدودسازی این نوع حملات ایجاد می‌کند.

اثر کسب‌وکاری

این حمله می‌تواند منجر به از دست رفتن اعتماد مشتریان به برندها و پلتفرم‌های جستجو شود. سازمان‌ها ممکن است با افزایش هزینه‌های امنیتی برای مقابله با چنین حملاتی مواجه شوند. همچنین، کاربران ممکن است اطلاعات حساس خود را در اختیار کلاهبرداران قرار دهند.

اثر احتمالی برای ایران

اگرچه قربانیان اصلی در ایالات متحده بودند، اما این نوع حملات می‌تواند در آینده برای کاربران ایرانی نیز تهدیدی باشد. سازمان‌های ایرانی باید آگاهی خود را نسبت به تبلیغات مخرب و کلاهبرداری‌های پشتیبانی فنی افزایش دهند.

ارتباط با LegalTech

این حمله ممکن است منجر به بررسی‌های قانونی در مورد مسئولیت پلتفرم‌های تبلیغاتی و ارائه‌دهندگان خدمات ابری شود. همچنین، نیاز به قوانین سختگیرانه‌تر برای جلوگیری از سوءاستفاده از زیرساخت‌های ابری را برجسته می‌کند.

زاویه رسانه/کشور منبع

Netskope Threat Labs

برچسب‌ها