تصویر مرتبط با خبر: Malicious Bing Ads Lead to Widespread Azure Tech Support Scams
خلاصه سریع
اصل خبر در چند خط
Netskope Threat Labs از ساعت ۱۶:۰۰ UTC روز ۲ فوریه افزایش کلیک کاربران در ۴۸ سازمان آمریکایی بر روی لینکهای کلاهبرداری پشتیبانی فنی میزبانیشده در Azure Blob Storage را گزارش کرد.
قربانیان از صنایع مختلفی مانند مراقبتهای بهداشتی، تولید و فناوری بودند.
حمله از طریق تبلیغات مخرب در نتایج جستجوی Bing برای عبارات سادهای مانند "Amazon" آغاز میشد.
قربانیان به دامنه highswit[.]space و سپس به کانتینرهای Azure Blob Storage هدایت میشدند.
صفحات کلاهبرداری از الگوی ثابت URL استفاده میکردند و شماره تلفن 1-866-520-2041 را برای تماس نمایش میدادند.
این کمپین نشاندهنده خطرات تبلیغات مخرب و سوءاستفاده از زیرساختهای ابری است.
متن خبر
شرح خبر
از ساعت ۱۶:۰۰ UTC روز ۲ فوریه، Netskope Threat Labs افزایش کلیک کاربران در ۴۸ سازمان مختلف بر روی لینکهای کلاهبرداری پشتیبانی فنی میزبانیشده در Azure Blob Storage را شناسایی کرد.
تمام قربانیان در ایالات متحده و در صنایع مختلفی مانند مراقبتهای بهداشتی، تولید و فناوری پراکنده بودند.
این حمله از طریق تبلیغات مخرب در نتایج جستجوی Bing برای عبارات سادهای مانند "Amazon" آغاز میشد.
کلیک بر روی این تبلیغات، قربانیان را به دامنه highswit[.]space هدایت میکرد که سپس آنها را به کانتینرهای Azure Blob Storage منتقل میکرد.
صفحات کلاهبرداری نهایی در این کانتینرها میزبانی میشدند و از الگوی ثابت URL مانند xxxxxxxxxxxxxxxxx.blob.core.Windows.net/yyyyyyyyy/werrx01USAHTML/index.html?bcda=1-866-520-2041 پیروی میکردند.
این کمپین در مدت کوتاهی کاربران زیادی را تحت تأثیر قرار داد و خطر تبلیغات مخرب و سوءاستفاده از پلتفرمهای ابری را برجسته کرد.
Netskope Threat Labs از ساعت ۱۶:۰۰ UTC روز ۲ فوریه افزایش کلیک کاربران در ۴۸ سازمان آمریکایی بر روی لینکهای کلاهبرداری پشتیبانی فنی میزبانیشده در Azure Blob Storage را گزارش کرد.
قربانیان از صنایع مختلفی مانند مراقبتهای بهداشتی، تولید و فناوری بودند.
حمله از طریق تبلیغات مخرب در نتایج جستجوی Bing برای عبارات سادهای مانند "Amazon" آغاز میشد.
قربانیان به دامنه highswit[.]space و سپس به کانتینرهای Azure Blob Storage هدایت میشدند.
صفحات کلاهبرداری از الگوی ثابت URL استفاده میکردند و شماره تلفن 1-866-520-2041 را برای تماس نمایش میدادند.
این کمپین نشاندهنده خطرات تبلیغات مخرب و سوءاستفاده از زیرساختهای ابری است.
این حمله نشان میدهد که مهاجمین چگونه از پلتفرمهای معتبر مانند Bing و Azure برای کلاهبرداری استفاده میکنند.
استفاده از تبلیغات مخرب در نتایج جستجو، اعتماد کاربران به موتورهای جستجو را زیر سؤال میبرد.
علاوه بر این، میزبانی صفحات کلاهبرداری در زیرساختهای ابری مانند Azure Blob Storage، چالشهای جدیدی را برای تشخیص و مسدودسازی این نوع حملات ایجاد میکند.
این حمله میتواند منجر به از دست رفتن اعتماد مشتریان به برندها و پلتفرمهای جستجو شود.
سازمانها ممکن است با افزایش هزینههای امنیتی برای مقابله با چنین حملاتی مواجه شوند.
همچنین، کاربران ممکن است اطلاعات حساس خود را در اختیار کلاهبرداران قرار دهند.
اگرچه قربانیان اصلی در ایالات متحده بودند، اما این نوع حملات میتواند در آینده برای کاربران ایرانی نیز تهدیدی باشد.
سازمانهای ایرانی باید آگاهی خود را نسبت به تبلیغات مخرب و کلاهبرداریهای پشتیبانی فنی افزایش دهند.
این حمله ممکن است منجر به بررسیهای قانونی در مورد مسئولیت پلتفرمهای تبلیغاتی و ارائهدهندگان خدمات ابری شود.
همچنین، نیاز به قوانین سختگیرانهتر برای جلوگیری از سوءاستفاده از زیرساختهای ابری را برجسته میکند.
این حمله در ایالات متحده متمرکز بود، اما میتواند الگوهای مشابهی را در سایر کشورها از جمله ایران ایجاد کند.
استفاده از زیرساختهای ابری بینالمللی مانند Azure نشاندهنده جهانی شدن تهدیدات سایبری است.
Netskope Threat Labs افزایش کلیک بر روی لینکهای کلاهبرداری در Azure Blob Storage را گزارش کرد.
قربانیان از طریق تبلیغات مخرب در Bing هدف قرار گرفتند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این حمله نشان میدهد که مهاجمین چگونه از پلتفرمهای معتبر مانند Bing و Azure برای کلاهبرداری استفاده میکنند.
استفاده از تبلیغات مخرب در نتایج جستجو، اعتماد کاربران به موتورهای جستجو را زیر سؤال میبرد.
علاوه بر این، میزبانی صفحات کلاهبرداری در زیرساختهای ابری مانند Azure Blob Storage، چالشهای جدیدی را برای تشخیص و مسدودسازی این نوع حملات ایجاد میکند.
اثر کسبوکاری
این حمله میتواند منجر به از دست رفتن اعتماد مشتریان به برندها و پلتفرمهای جستجو شود.
سازمانها ممکن است با افزایش هزینههای امنیتی برای مقابله با چنین حملاتی مواجه شوند.
همچنین، کاربران ممکن است اطلاعات حساس خود را در اختیار کلاهبرداران قرار دهند.
اثر احتمالی برای ایران
اگرچه قربانیان اصلی در ایالات متحده بودند، اما این نوع حملات میتواند در آینده برای کاربران ایرانی نیز تهدیدی باشد.
سازمانهای ایرانی باید آگاهی خود را نسبت به تبلیغات مخرب و کلاهبرداریهای پشتیبانی فنی افزایش دهند.
ارتباط با LegalTech
این حمله ممکن است منجر به بررسیهای قانونی در مورد مسئولیت پلتفرمهای تبلیغاتی و ارائهدهندگان خدمات ابری شود.
همچنین، نیاز به قوانین سختگیرانهتر برای جلوگیری از سوءاستفاده از زیرساختهای ابری را برجسته میکند.