Cyberkriminella använder molnlagringstjänster för att skicka länkar med skadlig kod. Det rapporterar webbsajten Bleepingcomputer som även säger att använding av HTTPS ökar vid nätfiskeattacker.
- Öppna aldrig länkar utan att kolla vem som skickat dem
- Molnlagringstjänster scannar filer efter skadlig kod – oftast
- Dropbox är populärast för att skicka skadlig kod via länkar
- Lästips: Köp mer lagringsutrymme till Office 365 – upp till 1TB extra
Anledningen till att kriminella använder molntjänster för att sprida skadlig kod är tämligen enkel. På så vis slipper de användarnas spamfilter i e-postklienterna.
Det finns nämligen inga bifogade filer för dessa spamfilter att stoppa. Och många ser länkar till storföretag som Microsoft, Google, Dropbox och Apple som säkra.
Tyvärr är de långt ifrån säkra. Enligt webbsajten Bleepingcomputer har mängden skadliga länkar ökat kraftigt på de olika molntjänsterna.
- Microsoft OneDrive: 60 procents ökning
- Google Drive: 15 procents ökning
- Dropbox: 10 procents ökning
Trots att Dropbox har lägst ökning så är det faktiskt den molntjänsten som är mest populär sett till antalet skadliga länkar.
Om du är mer nyfiken kan du läsa hela nyheten hos Bleepingcomputer.com här. Eller gå direkt till FireEye som gjorde undersökningen.
HTTPS används oftare i attacker
Google har tidigare tryckt på hårt för att webbsajter ska kryptera anslutningen mellan användare och deras sajter. Anledningen är enkelt, det är en mycket säkrare anslutning som skyddar informationen som skickas mellan de två parterna.
Och det har länge varit lätt att luras av det lilla, gröna hänglåset i webbläsaren som visar att sajten använder HTTPS. Det måste ju betyda att man är helt skyddad och säker, eller hur?
Nej, tyvärr är det ju inte så. Många cyberkriminella använder webbsajter som nyttjar HTTPS på ett korrekt sätt.
Enligt FireEye har de noterat en nämnvärd ökning med 26 procent för användning av länkutskick med HTTPS-länkar. Ökningen bekräftas av säkerhetsföretaget PhishLabs som tidigare i år noterade att 58 procent av alla nätfiskesajter använder HTTPS idag.
Lämna ett svar
Visa kommentarer