هکرهای چینی با سوءاستفاده از گوگل ورک‌اسپیس، ایمیل‌های تحقیقاتی و دفاعی را سرقت کردند

سوءاستفاده از گوگل ورک‌اسپیس

گزارش جدید گروه هوش تهدید گوگل (GTIG) نشان می‌دهد یک گروه جاسوسی سایبری منتسب به چین با سوءاستفاده از گوگل ورک‌اسپیس(Google Workspace) توانسته است برای بیش از یک سال به ایمیل‌های حساس در شبکه‌های تحقیقاتی پزشکی، دانشگاهی و دفاعی در آمریکای شمالی دسترسی پنهانی داشته باشد.

سوءاستفاده هکرها از قابلیت ایمیل Google Cloud در کمپین فیشینگ چندمرحله‌ای

پژوهشگران امنیت سایبری جزئیات یک کمپین فیشینگ چندمرحله‌ای پیشرفته را افشا کرده‌اند که در آن مهاجمان با سوءاستفاده از سرویس Application Integration در Google Cloud، ایمیل‌هایی کاملاً معتبر و شبیه پیام‌های رسمی گوگل ارسال می‌کنند. در این حمله، مهاجمان با جعل اعلان‌های تولیدشده توسط گوگل، ایمیل‌ها را از یک آدرس معتبر گوگل ارسال کرده‌اند تا […]