
Services Cloud, CDN et marketing exploités par les cybercriminels et les groupes APT
Les fournisseurs légitimes de plateforme en tant que service (PaaS) sont de plus en plus exploitables par les acteurs de la menace pour le phishing et le déploiement de logiciels malveillants. Les fournisseurs PaaS tels que les instances cloud, les plateformes marketing, les réseaux de diffusion de contenu (CDN) et les serveurs DNS dynamiques ont été utilisés comme armes pour toute une gamme d'activités malveillantes. L'un des principaux avantages est qu'ils peuvent être utilisés pour contourner les systèmes de détection. Cela est dû à la probabilité réduite qu'ils soient bloqués de manière préventive, en raison des niveaux de confiance établis et de leur usage légitime.
Analyse détaillée sur le blog ici : https://blog.bushidotoken.net/2021/11/leveraging-legitimate-services-for.html
Services légitimes abusés par les campagnes de logiciels malveillants
Services légitimes abusés par les campagnes de phishing