Kaspersky: 4,7 milioane de atacuri au imitat platforme de serviciu

Z.B.
Companii / 17 august, 14:50

Kaspersky: 4,7 milioane de atacuri au imitat platforme de serviciu

Analiza Kaspersky din ultimele 12 luni arată că atacatorii continuă să exploateze instrumente de business de încredere: mai exact, Kaspersky a detectat 4,7 milioane de tentative de atac care au implicat conţinut ce imită servicii de lucru populare, inclusiv Zoom, Outlook, OneDrive şi altele, potrivit unui comunicat de presă remis redacţiei.

După perioada de vară, angajaţii revin adesea la un ritm de lucru mai intens: proiectele sunt reluate, echipele se reconectează, iar numărul e-mailurilor, întâlnirilor şi fişierelor partajate creşte. Această tranziţie creează condiţii pe care infractorii cibernetici le pot exploata. O invitaţie falsă la o videoconferinţă poate apărea printre întâlnirile legitime, un ataşament maliţios poate fi deghizat drept document de business, iar o pagină de phishing poate imita un serviciu familiar de stocare în cloud sau de e-mail. Atunci când angajaţii procesează un volum mare de comunicări de rutină, un mesaj fraudulos poate fi mai dificil de diferenţiat de unul autentic.

Platformele de lucru familiare sunt cele mai convingătoare moduri de a deghiza un atac. În perioada iulie 2025 - iunie 2026, Kaspersky a detectat 4.781.846 de tentative de atac care au implicat conţinut asociat unor platforme de lucru utilizate pe scară largă. Zoom a fost numele cel mai frecvent exploatat, reprezentând 2.658.283 de tentative de atac. Outlook s-a clasat pe locul al doilea, cu 1.546.122 de detectări. Infractorii cibernetici au folosit, de asemenea, conţinut asociat OneDrive, care a reprezentat 197.030 de tentative de atac, Microsoft Excel, cu 151.948, şi Microsoft Teams, cu 111.402.

Cea mai mare categorie de ameninţări detectată în această perioadă a fost Downloader, cu 2.733.204 cazuri. Astfel de programe pot descărca şi instala software suplimentar pe un dispozitiv, introducând alte componente nedorite sau maliţioase.

Troienii au reprezentat a doua cea mai mare categorie, cu 989.377 de detectări. Aceste programe maliţioase se deghizează drept fişiere sau aplicaţii legitime şi pot fura date, monitoriza activitatea utilizatorului, oferi atacatorilor acces de la distanţă la un dispozitiv sau instala malware suplimentar. Exploatările, care pot profita de vulnerabilităţi ale software-ului sau sistemelor de operare pentru a compromite un dispozitiv, au urmat cu 341.165 de cazuri.

Schemele de phishing vizează conturile corporate prin scenarii de lucru familiare. Multe dintre schemele de phishing identificate de Kaspersky au fost concepute pentru a compromite conturi corporate. Unele dintre scheme au folosit o tehnică mai sofisticată de phishing bazată pe coduri de dispozitiv. În loc să îi solicite victimei să introducă direct o parolă pe o pagină falsă de autentificare, site-ul de phishing afişa un cod unic şi îi cerea utilizatorului să îl copieze. Codul era generat ca parte a fluxului legitim Microsoft Device Authorization Grant, care permite utilizatorilor să se autentifice pe dispozitive cu posibilităţi limitate de introducere a datelor. Atacatorii iniţiau acest proces de autorizare pentru propria aplicaţie şi păcăleau victima să introducă acel cod pe o pagină autentică de autentificare Microsoft.

Prin finalizarea procesului de autentificare - care putea include şi autentificarea multifactor - utilizatorul putea autoriza, fără să îşi dea seama, o aplicaţie controlată de atacatori. Spre deosebire de phishingul tradiţional, datele de autentificare Microsoft ale victimei nu sunt expuse direct; în schimb, atacatorii obţin acces prin intermediul unui token de autorizare emis de Microsoft după aprobarea solicitării de către utilizator. Acest lucru le poate permite să acceseze e-mailuri, fişiere OneDrive sau mesaje Teams. Utilizarea unei pagini Microsoft oficiale face ca acest atac să fie deosebit de înşelător, deoarece simpla verificare a domeniului poate să nu dezvăluie ameninţarea.

Kaspersky: 4,7 milioane de atacuri au imitat platforme de serviciu

Celelalte ameninţări asociate mediului de lucru corporate, urmărite de experţii Kaspersky, au inclus invitaţii false la interviuri, care imitau echipa de recrutare Google. Mesajele susţineau că experienţa profesională a destinatarului a atras atenţia companiei şi îl invitau să programeze un apel introductiv prin intermediul unui link inclus în mesaj. De remarcat că aceste e-mailuri de phishing erau distribuite prin Google AppSheet, o platformă legitimă, deţinută de Google, şi erau trimise de la o adresă AppSheet autentică. Atacatorii au abuzat de serviciu pentru a distribui conţinut fraudulos, făcând mesajele să pară mai de încredere. Link-ul inclus redirecţiona însă destinatarii către un site de phishing conceput pentru a colecta informaţii personale şi date de autentificare.

Kaspersky: 4,7 milioane de atacuri au imitat platforme de serviciu

Acest tip de momeală poate fi deosebit de convingător la începutul noului sezon de business, când companiile reiau activităţile de recrutare, iar profesioniştii sunt mai predispuşi să primească mesaje de la recrutori. Utilizarea unui serviciu legitim precum AppSheet adaugă un nou nivel de credibilitate înşelătoriei, în timp ce oportunitatea profesională personalizată este concepută pentru a stârni curiozitatea şi a-i determina pe destinatari să acceseze link-ul înainte de a verifica dacă postul e într-adevăr vacant, pe site-ul oficial de cariere al companiei.

Pentru a reduce riscurile asociate atacurilor deghizate în instrumente de lucru, Kaspersky recomandă angajaţilor:

-Verificaţi adresa expeditorului şi destinaţia link-urilor înainte de a deschide invitaţii la întâlniri, documente partajate sau notificări privind conturile. Modificările minore ale numelui domeniului pot indica o tentativă de impersonare.

-Descărcaţi aplicaţiile de lucru sau actualizările numai de pe site-uri oficiale, magazine de aplicaţii de încredere sau sisteme software aprobate de companie.

-Fiţi precauţi atunci când un document solicită în mod neaşteptat activarea macro-urilor, dezactivarea setărilor de securitate sau instalarea unui software suplimentar.

-Folosiţi parole puternice şi unice pentru conturile corporate şi păstraţi-le în siguranţă într-un manager de parole.

-Activaţi autentificarea multifactor pentru e-mail, stocarea în cloud, platformele de colaborare şi alte servicii esenţiale pentru activitatea companiei.

-Verificaţi solicitările neobişnuite de plată, invitaţiile de partajare a documentelor sau cererile de acces printr-un canal de comunicare separat, mai ales atunci când acestea par urgente.

-Menţineţi sistemele de operare, browserele, aplicaţiile Office şi instrumentele de comunicare actualizate pentru a reduce expunerea la vulnerabilităţi cunoscute.

-Oferiţi angajaţilor sesiuni regulate de instruire privind securitatea cibernetică, care să includă exemple realiste de phishing, pagini false de autentificare şi notificări maliţioase deghizate în comunicări de serviciu.

-Folosiţi o soluţie de securitate fiabilă atât pe dispozitivele corporate, cât şi pe cele personale utilizate în scop profesional, pentru a detecta fişiere maliţioase, pagini de phishing şi activităţi suspecte.

Opinia Cititorului

Acord

Prin trimiterea opiniei ne confirmaţi că aţi citit Regulamentul de mai jos şi că vă asumaţi prevederile sale.

Comanda “Teoria dobânzii“Citeste “Teoria dobânzii“Read “INTEREST RATE THEORY“
rominsolv.ro
danescu.ro
ziarlanegru.ro
arsc.ro
Stiri Locale

Curs valutar BNR

17 Aug. 2026
Euro (EUR)Euro5.2419
Dolar SUA (USD)Dolar SUA4.5195
Franc elveţian (CHF)Franc elveţian5.5830
Liră sterlină (GBP)Liră sterlină6.1284
Gram de aur (XAU)Gram de aur638.5782

convertor valutar

»=
?

mai multe cotaţii valutare

Cotaţii Emitenţi BVB
canva.site
letapeseries.com
rod-print.ro
Cotaţii fonduri mutuale
Teatrul Național I. L. Caragiale Bucuresti
Dosar BURSA - Crizele Apocalipsei
BURSA
Comanda carte
Studiul 'Imperiul Roman subjugă Împărăţia lui Dumnezeu'
The study 'The Roman Empire subjugates the Kingdom of God'
BURSA
BURSA
Împărăţia lui Dumnezeu pe Pământ
The Kingdom of God on Earth
Carte - Golden calf - the meaning of interest rate
Carte - The crisis solution terminus a quo
www.agerpres.ro
www.dreptonline.ro
www.hipo.ro

adb