
Servizi cloud, CDN e di marketing sfruttati da criminali informatici e gruppi APT
I fornitori terzi legittimi di Platform-as-a-Service (PaaS) vengono sempre più sfruttati dagli attori delle minacce per phishing e distribuzione di malware. Fornitori PaaS come istanze cloud, piattaforme di marketing, reti di distribuzione dei contenuti (CDN) e server DNS dinamici sono stati trasformati in armi per una serie di attività dannose. Uno dei principali vantaggi è che possono essere utilizzati per eludere i sistemi di rilevamento. Ciò è dovuto alla ridotta probabilità che vengano bloccati preventivamente grazie ai consolidati livelli di fiducia e all'uso legittimo.
Analisi dettagliata nel blog qui: https://blog.bushidotoken.net/2021/11/leveraging-legitimate-services-for.html
Servizi Legittimi Abusati dalle campagne malware
Servizi Legittimi Abusati dalle campagne di phishing