Cyberattaques : le cloud d'Amazon héberge une campagne de phishing en cours
latribune.fr

Photo d'illustration
Kacper Pempel
latribune.fr

Photo d'illustration
Kacper Pempel
L'attaque usurpe la marque "Docusign", entreprise américaine offrant des solutions de signature électronique et de gestion de transactions, en copiant le formatage des e-mails pour cibler des individus spécifiques au sein d'entreprises, explique un communiqué de Proofpoint.
Bien que l'utilisation d'Amazon Web Services (AWS) ait été relativement rare jusqu'à présent, il s'agit d'un exemple de plus montrant comment les cybercriminels réussissent tout en échappant à la surveillance.
L'entreprise de cybersécurité a également enquêté sur des cybercriminels "utilisant d'autres infrastructures de cloud public de grandes entreprises à de telles fins", citant par exemple les services GitHub et Blob Azure de Microsoft.
Les cybercriminels, et plus récemment les spécialistes du phishing, ont pu échapper à la surveillance en utilisant des Cloud publics destinés aux internautes, des réseaux sociaux et des services commerciaux connus et fiables pour héberger des kits de phishing malveillants.
Certains acteurs sont maintenant passés de l'utilisation du stockage en Cloud grand public comme Google Drive et Dropbox à des fournisseurs de stockage Cloud public pour les entreprises comme AWS et Microsoft Azure, et continuent d'utiliser diverses techniques d'encodage dans leur page Web de destination via JavaScript afin d'éviter la détection.
Chaque jour à 13h, l’essentiel de l’actualité tech.

(avec AFP)
latribune.fr