Támadók Dropbox Bejelentkezéseket Szednek Átveréssel

Napjainkban, amikor az online térben történő munkavégzés egyre elterjedtebbé válik, a kiberbűnözők is egyre kifinomultabb módszereket alkalmaznak céljaik elérésére. Egy új, kártevőmentes adathalász kampány került a figyelem középpontjába, amely szinte észrevétlenül célozza meg a vállalati levelezésszolgáltatásokat. Az alkalmazott módszer egyszerű, mégis hatékony: egy látszólag ártalmatlan „rendelési kérelem” megtekintésére invitálja a dolgozókat.

A támadók ezúttal PDF fájlok segítségével próbálják megszerezni az áldozatok Dropbox-bejelentkezéseit. A látszólag hétköznapi dokumentumok mögött azonban olyan linkek találhatók, amelyek arra ösztönzik a gyanútlan felhasználókat, hogy adják meg hitelesítő adataikat, így a bűnözők könnyűszerrel férhetnek hozzá a vállalati adatokhoz.

Ezek a közösségek közötti átjárhatóságot és együttműködést támogató platformok, mint a Dropbox, különösen vonzó célponttá válnak a bűnözők számára, hiszen rengeteg érzékeny információ tárolódik rajtuk. Az ilyen típusú manipulatív támadások rámutatnak arra a kihívásra, hogy a technológiai fejlődés mellett milyen fontos a folyamatos kiberbiztonsági képzés és az alkalmazottak figyelmének fenntartása a gyanús tevékenységek észlelésére.

Forrás: https://www.darkreading.com/cloud-security/attackers-harvest-dropbox-logins-fake-pdf-lures