تصویر مرتبط با خبر: Phishers are hijacking legitimate cloud infrastructure
خلاصه سریع
اصل خبر در چند خط
مهاجمان سایبری از پلتفرمهای ابری قانونی مانند Cloudflare Workers، GitHub Pages و IPFS برای میزبانی صفحات فیشینگ استفاده میکنند.
این پلتفرمها به دلیل اعتماد ذاتی، ثبتنام سریع و امکان مخفی کردن آدرس IP پشت CDN، برای کلاهبرداران جذاب هستند.
حملات AitM با جمعآوری ایمیلها، راهاندازی پروکسی شفاف و ربودن سشنهای MFA انجام میشوند.
آمار نشان میدهد مهاجمان در سالهای ۲۰۲۵ و ۲۰۲۶ به سمت این پلتفرمها مهاجرت کردهاند.
استفاده از service workerها در مرورگر قربانیان برای رهگیری درخواستهای شبکه و دور زدن مکانیسمهای امنیتی نیز از جمله تکنیکهای مورد استفاده است.
متن خبر
شرح خبر
مهاجمان سایبری بهطور فزایندهای از خدمات ابری قانونی مانند Cloudflare Workers، Vercel، Netlify، GitHub Pages و IPFS برای میزبانی صفحات فیشینگ و دور زدن مکانیسمهای امنیتی مانند MFA استفاده میکنند.
این پلتفرمها به دلیل اعتماد ذاتی، ثبتنام سریع بدون نیاز به KYC و امکان مخفی کردن آدرس IP واقعی پشت CDN، به بسترهای اصلی برای حملات فیشینگ تبدیل شدهاند.
در این گزارش، مکانیسم یک حمله واقعی adversary-in-the-middle (AitM) در محیط ابری تحلیل شده و آمار دقیقی درباره پلتفرمها و دامنههای مورد سوءاستفاده ارائه میشود.
مهاجمان با استفاده از صفحات HTML توزیعشده، آدرسهای ایمیل قربانیان را جمعآوری کرده، پروکسی معکوس راهاندازی میکنند و فرمهای ورود جعلی برای ربودن سشنهای MFA ایجاد میکنند.
مهاجمان سایبری از پلتفرمهای ابری قانونی مانند Cloudflare Workers، GitHub Pages و IPFS برای میزبانی صفحات فیشینگ استفاده میکنند.
این پلتفرمها به دلیل اعتماد ذاتی، ثبتنام سریع و امکان مخفی کردن آدرس IP پشت CDN، برای کلاهبرداران جذاب هستند.
حملات AitM با جمعآوری ایمیلها، راهاندازی پروکسی شفاف و ربودن سشنهای MFA انجام میشوند.
آمار نشان میدهد مهاجمان در سالهای ۲۰۲۵ و ۲۰۲۶ به سمت این پلتفرمها مهاجرت کردهاند.
استفاده از service workerها در مرورگر قربانیان برای رهگیری درخواستهای شبکه و دور زدن مکانیسمهای امنیتی نیز از جمله تکنیکهای مورد استفاده است.
این روند نشاندهنده تغییر استراتژی مهاجمان از استفاده از سرورهای مخرب سنتی به زیرساختهای ابری قانونی است که تشخیص آنها را برای ابزارهای امنیتی دشوارتر میکند.
پلتفرمهای PaaS با ارائه خدمات رایگان و بدون نیاز به KYC، امکان ایجاد صدها حساب مخرب را برای مهاجمان فراهم میکنند.
علاوه بر این، استفاده از زیردامنههای مشترک و CDNها باعث میشود که مسدودسازی دامنهها بدون آسیب به کاربران قانونی امکانپذیر نباشد، که این امر دفاع در برابر حملات فیشینگ را پیچیدهتر میسازد.
شرکتها و سازمانها با افزایش حملات فیشینگ مبتنی بر ابر مواجه هستند که میتواند منجر به سرقت اطلاعات حساس، دسترسی غیرمجاز به سیستمها و خسارات مالی شود.
استفاده از پلتفرمهای ابری قانونی توسط مهاجمان، اعتماد کاربران به این خدمات را کاهش داده و ممکن است باعث از دست رفتن مشتریان شود.
همچنین، هزینههای امنیتی برای مقابله با این حملات افزایش مییابد.
در ایران، با توجه به استفاده گسترده از خدمات ابری و پلتفرمهای بینالمللی، این حملات میتواند برای سازمانها و کاربران ایرانی نیز تهدیدات جدی ایجاد کند.
عدم دسترسی به برخی ابزارهای امنیتی پیشرفته و محدودیتهای تحریمی ممکن است توانایی مقابله با این حملات را کاهش دهد.
همچنین، کاربران ایرانی ممکن است به دلیل عدم آگاهی کافی از تکنیکهای جدید فیشینگ، بیشتر در معرض خطر قرار گیرند.
این روند چالشهای جدیدی برای قوانین و مقررات مربوط به امنیت سایبری ایجاد میکند.
پلتفرمهای ابری باید مسئولیت بیشتری در نظارت بر فعالیتهای مخرب در زیرساختهای خود بپذیرند.
همچنین، نیاز به توسعه روشهای جدید تحلیل مبتنی بر محتوا برای تشخیص حملات فیشینگ در محیطهای ابری وجود دارد.
قوانین مربوط به KYC و احراز هویت ممکن است نیاز به بازنگری داشته باشند تا از سوءاستفاده مهاجمان جلوگیری شود.
این حملات میتواند توسط گروههای سایبری حمایتشده توسط دولتها یا گروههای مجرم بینالمللی انجام شود.
استفاده از زیرساختهای ابری جهانی باعث میشود که این حملات بتوانند در سطح بینالمللی اجرا شوند و شناسایی منشأ آنها دشوار باشد.
این امر میتواند تنشهای ژئوپلیتیکی را در زمینه امنیت سایبری افزایش دهد.
Kaspersky Securelist
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این روند نشاندهنده تغییر استراتژی مهاجمان از استفاده از سرورهای مخرب سنتی به زیرساختهای ابری قانونی است که تشخیص آنها را برای ابزارهای امنیتی دشوارتر میکند.
پلتفرمهای PaaS با ارائه خدمات رایگان و بدون نیاز به KYC، امکان ایجاد صدها حساب مخرب را برای مهاجمان فراهم میکنند.
علاوه بر این، استفاده از زیردامنههای مشترک و CDNها باعث میشود که مسدودسازی دامنهها بدون آسیب به کاربران قانونی امکانپذیر نباشد، که این امر دفاع در برابر حملات فیشینگ را پیچیدهتر میسازد.
اثر کسبوکاری
شرکتها و سازمانها با افزایش حملات فیشینگ مبتنی بر ابر مواجه هستند که میتواند منجر به سرقت اطلاعات حساس، دسترسی غیرمجاز به سیستمها و خسارات مالی شود.
استفاده از پلتفرمهای ابری قانونی توسط مهاجمان، اعتماد کاربران به این خدمات را کاهش داده و ممکن است باعث از دست رفتن مشتریان شود.
همچنین، هزینههای امنیتی برای مقابله با این حملات افزایش مییابد.
اثر احتمالی برای ایران
در ایران، با توجه به استفاده گسترده از خدمات ابری و پلتفرمهای بینالمللی، این حملات میتواند برای سازمانها و کاربران ایرانی نیز تهدیدات جدی ایجاد کند.
عدم دسترسی به برخی ابزارهای امنیتی پیشرفته و محدودیتهای تحریمی ممکن است توانایی مقابله با این حملات را کاهش دهد.
همچنین، کاربران ایرانی ممکن است به دلیل عدم آگاهی کافی از تکنیکهای جدید فیشینگ، بیشتر در معرض خطر قرار گیرند.
ارتباط با LegalTech
این روند چالشهای جدیدی برای قوانین و مقررات مربوط به امنیت سایبری ایجاد میکند.
پلتفرمهای ابری باید مسئولیت بیشتری در نظارت بر فعالیتهای مخرب در زیرساختهای خود بپذیرند.
همچنین، نیاز به توسعه روشهای جدید تحلیل مبتنی بر محتوا برای تشخیص حملات فیشینگ در محیطهای ابری وجود دارد.
قوانین مربوط به KYC و احراز هویت ممکن است نیاز به بازنگری داشته باشند تا از سوءاستفاده مهاجمان جلوگیری شود.