Segurança

Netskope aponta novas formas de entrega de ataques de phishing

A Netskope, fornecedora de Secure Access Service (SASE), apresentou seu novo relatório de cibersegurança e mostra que os criminosos cibernéticos estão usando novos métodos de entrega de ataques de phishing para roubar dados. O Netskope Cloud Threat Report: Phishing detalha tendências em métodos de entrega de phishing, tais como páginas de login inexistentes e aplicações falsas em nuvem de terceiros projetadas para imitar aplicações legítimas que são alvos dos ataques de phishing onde o conteúdo fraudulento é hospedado. 

Embora o e-mail ainda seja um mecanismo principal para fornecer links de phishing para páginas de login falsas para capturar nomes de usuário, senhas, códigos MFA (autenticação multi-fator) e muito mais, o relatório revela que os usuários estão clicando mais frequentemente nos links de phishing que chegam por meio de outros canais. Isso incluisites pessoais e blogs, mídias sociais e resultados de mecanismos de busca. 

Tradicionalmente considerada a maior ameaça de phishing, 11% dos alertas são encaminhados por serviços de webmail, como Gmail, Microsoft Live, e Yahoo. Sites e blogs pessoais, particularmente aqueles hospedados em serviços de hospedagem gratuita, são os referenciados mais comuns para o conteúdo de phishing, ocupando o primeiro lugar com 26%. 

O relatório identificou dois métodos primários de referência de phishing: o uso de links maliciosos através de spam em sites e blogs legítimos, e o uso de sites e blogs criados especificamente para promover o conteúdo de phishing.  

As referências de motores de busca a páginas de phishing também se tornaram comuns, já que os atacantes estão armando vácuos de informação ao criar páginas centradas em termos de busca incomuns, onde podem se estabelecer prontamente como um dos principais resultados para esses termos. 

Exemplos identificados pelo Netskope Threat Labs incluem como usar recursos específicos em softwares populares, respostas a questionários para cursos on-line, manuais de usuário para uma variedade de produtos comerciais e pessoais, e muito mais.  

A ascensão das falsas aplicações em nuvens de terceiros 

O relatório da Netskope revela outro método chave de phishing: enganar os usuários para que concedam acesso a seus dados e recursos de nuvem através de falsas aplicações de nuvem de terceiros. Esta tendência inicial é particularmente preocupante porque o acesso a aplicações de terceiros é onipresente e representa uma grande superfície de ataque. 

Em média, usuários finais em organizações concederam acesso a mais de 440 aplicações de terceiros aos seus dados e aplicações do Google, com uma organização tendo até 12.300 plugins diferentes acessando dados – uma média de 16 plugins por usuário. Igualmente alarmante, mais de 44% de todas as aplicações de terceiros que acessam o Google Drive têm acesso a dados sensíveis ou a todos os dados no Google Drive de um usuário. 

Outras conclusões do relatório incluem:   

  • Os funcionários continuam a clicar em links desconhecidos e são vítimas de ligações maliciosas. É amplamente compreendido que é preciso apenas um clique para comprometer severamente uma organização. Embora a conscientização e o treinamento de phishing empresarial continuem a ser mais prevalentes, o relatório revela que uma média de oito em cada 1.000 usuários finais da empresa clicou em um link de phishing ou de outra forma tentaram acessar o conteúdo de phishing.  
  • Os usuários estão sendo atraídos por sites falsos concebidos para imitar páginas de login legítimas. Os atacantes hospedam esses sites principalmente em servidores de conteúdo (22%) seguidos por domínios recém-registrados (17%). Assim que os usuários colocam informações pessoais em um site falso, ou lhe dão acesso a seus dados, os atacantes são capazes de capturar nomes de usuário, senhas e códigos de autenticação multifator (MFA).   
  • A localização geográfica desempenha um papel importante na taxa de acesso de phishing. A África e o Oriente Médio foram as duas regiões com as maiores porcentagens de usuários acessando conteúdo de phishing. Na África, a porcentagem de usuários que acessam conteúdo de phishing está mais de 33% acima da média e, no Oriente Médio, é mais que o dobro da média. Os atacantes frequentemente usam o medo, a incerteza e a dúvida (FUD) para criar iscas de phishing e tentam capitalizar as principais notícias. Especialmente no Oriente Médio, os atacantes parecem estar tendo sucesso projetando iscas que capitalizam sobre questões políticas, sociais e econômicas que afetam a região. 

 

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter. 

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *