چگونه پلتفرم‌های ابری قانونی به کلاهبرداران فیشینگ برای دور زدن MFA کمک می‌کنند

Kaspersky SecurelistInternational3 دقیقه مطالعه۱۴۰۵/۰۶/۱۲ ساعت ۱۲:۱۵

تصویر مرتبط با خبر: Phishers are hijacking legitimate cloud infrastructure
تصویر مرتبط با خبر: Phishers are hijacking legitimate cloud infrastructure
خلاصه سریع

اصل خبر در چند خط

مهاجمان سایبری از پلتفرم‌های ابری قانونی مانند Cloudflare Workers، GitHub Pages و IPFS برای میزبانی صفحات فیشینگ استفاده می‌کنند. این پلتفرم‌ها به دلیل اعتماد ذاتی، ثبت‌نام سریع و امکان مخفی کردن آدرس IP پشت CDN، برای کلاهبرداران جذاب هستند. حملات AitM با جمع‌آوری ایمیل‌ها، راه‌اندازی پروکسی شفاف و ربودن سشن‌های MFA انجام می‌شوند. آمار نشان می‌دهد مهاجمان در سال‌های ۲۰۲۵ و ۲۰۲۶ به سمت این پلتفرم‌ها مهاجرت کرده‌اند. استفاده از service workerها در مرورگر قربانیان برای رهگیری درخواست‌های شبکه و دور زدن مکانیسم‌های امنیتی نیز از جمله تکنیک‌های مورد استفاده است.

متن خبر

شرح خبر

مهاجمان سایبری به‌طور فزاینده‌ای از خدمات ابری قانونی مانند Cloudflare Workers، Vercel، Netlify، GitHub Pages و IPFS برای میزبانی صفحات فیشینگ و دور زدن مکانیسم‌های امنیتی مانند MFA استفاده می‌کنند. این پلتفرم‌ها به دلیل اعتماد ذاتی، ثبت‌نام سریع بدون نیاز به KYC و امکان مخفی کردن آدرس IP واقعی پشت CDN، به بسترهای اصلی برای حملات فیشینگ تبدیل شده‌اند. در این گزارش، مکانیسم یک حمله واقعی adversary-in-the-middle (AitM) در محیط ابری تحلیل شده و آمار دقیقی درباره پلتفرم‌ها و دامنه‌های مورد سوءاستفاده ارائه می‌شود. مهاجمان با استفاده از صفحات HTML توزیع‌شده، آدرس‌های ایمیل قربانیان را جمع‌آوری کرده، پروکسی معکوس راه‌اندازی می‌کنند و فرم‌های ورود جعلی برای ربودن سشن‌های MFA ایجاد می‌کنند. مهاجمان سایبری از پلتفرم‌های ابری قانونی مانند Cloudflare Workers، GitHub Pages و IPFS برای میزبانی صفحات فیشینگ استفاده می‌کنند. این پلتفرم‌ها به دلیل اعتماد ذاتی، ثبت‌نام سریع و امکان مخفی کردن آدرس IP پشت CDN، برای کلاهبرداران جذاب هستند. حملات AitM با جمع‌آوری ایمیل‌ها، راه‌اندازی پروکسی شفاف و ربودن سشن‌های MFA انجام می‌شوند. آمار نشان می‌دهد مهاجمان در سال‌های ۲۰۲۵ و ۲۰۲۶ به سمت این پلتفرم‌ها مهاجرت کرده‌اند. استفاده از service workerها در مرورگر قربانیان برای رهگیری درخواست‌های شبکه و دور زدن مکانیسم‌های امنیتی نیز از جمله تکنیک‌های مورد استفاده است. این روند نشان‌دهنده تغییر استراتژی مهاجمان از استفاده از سرورهای مخرب سنتی به زیرساخت‌های ابری قانونی است که تشخیص آنها را برای ابزارهای امنیتی دشوارتر می‌کند. پلتفرم‌های PaaS با ارائه خدمات رایگان و بدون نیاز به KYC، امکان ایجاد صدها حساب مخرب را برای مهاجمان فراهم می‌کنند. علاوه بر این، استفاده از زیردامنه‌های مشترک و CDN‌ها باعث می‌شود که مسدودسازی دامنه‌ها بدون آسیب به کاربران قانونی امکان‌پذیر نباشد، که این امر دفاع در برابر حملات فیشینگ را پیچیده‌تر می‌سازد. شرکت‌ها و سازمان‌ها با افزایش حملات فیشینگ مبتنی بر ابر مواجه هستند که می‌تواند منجر به سرقت اطلاعات حساس، دسترسی غیرمجاز به سیستم‌ها و خسارات مالی شود. استفاده از پلتفرم‌های ابری قانونی توسط مهاجمان، اعتماد کاربران به این خدمات را کاهش داده و ممکن است باعث از دست رفتن مشتریان شود. همچنین، هزینه‌های امنیتی برای مقابله با این حملات افزایش می‌یابد. در ایران، با توجه به استفاده گسترده از خدمات ابری و پلتفرم‌های بین‌المللی، این حملات می‌تواند برای سازمان‌ها و کاربران ایرانی نیز تهدیدات جدی ایجاد کند. عدم دسترسی به برخی ابزارهای امنیتی پیشرفته و محدودیت‌های تحریمی ممکن است توانایی مقابله با این حملات را کاهش دهد. همچنین، کاربران ایرانی ممکن است به دلیل عدم آگاهی کافی از تکنیک‌های جدید فیشینگ، بیشتر در معرض خطر قرار گیرند. این روند چالش‌های جدیدی برای قوانین و مقررات مربوط به امنیت سایبری ایجاد می‌کند. پلتفرم‌های ابری باید مسئولیت بیشتری در نظارت بر فعالیت‌های مخرب در زیرساخت‌های خود بپذیرند. همچنین، نیاز به توسعه روش‌های جدید تحلیل مبتنی بر محتوا برای تشخیص حملات فیشینگ در محیط‌های ابری وجود دارد. قوانین مربوط به KYC و احراز هویت ممکن است نیاز به بازنگری داشته باشند تا از سوءاستفاده مهاجمان جلوگیری شود. این حملات می‌تواند توسط گروه‌های سایبری حمایت‌شده توسط دولت‌ها یا گروه‌های مجرم بین‌المللی انجام شود. استفاده از زیرساخت‌های ابری جهانی باعث می‌شود که این حملات بتوانند در سطح بین‌المللی اجرا شوند و شناسایی منشأ آنها دشوار باشد. این امر می‌تواند تنش‌های ژئوپلیتیکی را در زمینه امنیت سایبری افزایش دهد. Kaspersky Securelist

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این روند نشان‌دهنده تغییر استراتژی مهاجمان از استفاده از سرورهای مخرب سنتی به زیرساخت‌های ابری قانونی است که تشخیص آنها را برای ابزارهای امنیتی دشوارتر می‌کند. پلتفرم‌های PaaS با ارائه خدمات رایگان و بدون نیاز به KYC، امکان ایجاد صدها حساب مخرب را برای مهاجمان فراهم می‌کنند. علاوه بر این، استفاده از زیردامنه‌های مشترک و CDN‌ها باعث می‌شود که مسدودسازی دامنه‌ها بدون آسیب به کاربران قانونی امکان‌پذیر نباشد، که این امر دفاع در برابر حملات فیشینگ را پیچیده‌تر می‌سازد.

اثر کسب‌وکاری

شرکت‌ها و سازمان‌ها با افزایش حملات فیشینگ مبتنی بر ابر مواجه هستند که می‌تواند منجر به سرقت اطلاعات حساس، دسترسی غیرمجاز به سیستم‌ها و خسارات مالی شود. استفاده از پلتفرم‌های ابری قانونی توسط مهاجمان، اعتماد کاربران به این خدمات را کاهش داده و ممکن است باعث از دست رفتن مشتریان شود. همچنین، هزینه‌های امنیتی برای مقابله با این حملات افزایش می‌یابد.

اثر احتمالی برای ایران

در ایران، با توجه به استفاده گسترده از خدمات ابری و پلتفرم‌های بین‌المللی، این حملات می‌تواند برای سازمان‌ها و کاربران ایرانی نیز تهدیدات جدی ایجاد کند. عدم دسترسی به برخی ابزارهای امنیتی پیشرفته و محدودیت‌های تحریمی ممکن است توانایی مقابله با این حملات را کاهش دهد. همچنین، کاربران ایرانی ممکن است به دلیل عدم آگاهی کافی از تکنیک‌های جدید فیشینگ، بیشتر در معرض خطر قرار گیرند.

ارتباط با LegalTech

این روند چالش‌های جدیدی برای قوانین و مقررات مربوط به امنیت سایبری ایجاد می‌کند. پلتفرم‌های ابری باید مسئولیت بیشتری در نظارت بر فعالیت‌های مخرب در زیرساخت‌های خود بپذیرند. همچنین، نیاز به توسعه روش‌های جدید تحلیل مبتنی بر محتوا برای تشخیص حملات فیشینگ در محیط‌های ابری وجود دارد. قوانین مربوط به KYC و احراز هویت ممکن است نیاز به بازنگری داشته باشند تا از سوءاستفاده مهاجمان جلوگیری شود.

زاویه رسانه/کشور منبع

Kaspersky Securelist

برچسب‌ها