
Servicios de nube, CDN y marketing aprovechados por ciberdelincuentes y grupos APT
Los proveedores legítimos de Plataforma como Servicio (PaaS) de terceros están siendo cada vez más aprovechados por los actores de amenazas para el despliegue de phishing y malware. Los proveedores de PaaS, como instancias en la nube, plataformas de marketing, redes de entrega de contenido (CDN) y servidores DNS dinámicos, han sido utilizados como armas para una variedad de actividades maliciosas. Uno de los beneficios clave es que pueden usarse para evadir los sistemas de detección. Esto se debe a la menor probabilidad de que sean bloqueados de forma preventiva debido a los niveles establecidos de confianza y al uso legítimo.
Análisis detallado en el blog aquí: https://blog.bushidotoken.net/2021/11/leveraging-legitimate-services-for.html
Servicios Legítimos Abusados por campañas de malware
Servicios Legítimos Abusados por campañas de phishing