
Cloud-, CDN- und Marketing-Dienste, die von Cyberkriminellen und APT-Gruppen genutzt werden
Legitime Drittanbieter von Platform-as-a-Service (PaaS) werden zunehmend von Bedrohungsakteuren für Phishing und die Verbreitung von Malware genutzt. PaaS-Anbieter wie Cloud-Instanzen, Marketing-Plattformen, Content-Delivery-Netzwerke (CDN) und dynamische DNS-Server wurden für eine Reihe böswilliger Aktivitäten zweckentfremdet. Einer der Hauptvorteile besteht darin, dass sie zur Umgehung von Erkennungssystemen eingesetzt werden können. Dies ist auf die geringere Wahrscheinlichkeit zurückzuführen, dass diese vorsorglich blockiert werden, da sie über ein etabliertes Maß an Vertrauen und legitimer Nutzung verfügen.
Detaillierte Analyse im Blog hier: https://blog.bushidotoken.net/2021/11/leveraging-legitimate-services-for.html
Missbrauchte legitime Dienste durch Malware-Kampagnen
Missbrauchte legitime Dienste durch Phishing-Kampagnen