מבזקים מבזקים +
תל אביב 17°c
באר שבע 14°c
חיפה 17°c
ירושלים 17°c
בית שמש 17°c
בני ברק 17°c
אשדוד 17°c
כ' טבת התשפ"ו | 09.01.2026
תל אביב 17°c
באר שבע 14°c
חיפה 17°c
ירושלים 17°c
בית שמש 17°c
בני ברק 17°c
אשדוד 17°c
X
מבזקים חמים
לכל המבזקים ←

קמפיין פישינג מתוחכם היכה באלפי ארגונים: "ניצל שירותים לגיטימיים של גוגל"

יותר מ־3,000 ארגונים נפגעו בדצמבר מקמפיין פישינג מתוחכם שניצל שירותים לגיטימיים של גוגל כדי לעקוף מערכות אבטחת דואר אלקטרוני

קמפיין פישינג מתוחכם היכה באלפי ארגונים: "ניצל שירותים לגיטימיים של גוגל"
סייבר צילום: Ideogram

יותר מ־3,000 ארגונים נפגעו בדצמבר מקמפיין פישינג מתוחכם שניצל שירותים לגיטימיים של גוגל כדי לעקוף מערכות אבטחת דואר אלקטרוני, כך דווח באתר אנשים ומחשבים. ההודעות נשלחו מכתובת רשמית של גוגל והתחזו להתרעות מערכת של Google Tasks, בעיקר כלפי עובדים בחברות ייצור ותעשייה.

חוקרי חברת האבטחה RavenMail חשפו כי המיילים עברו בהצלחה את כל מנגנוני האימות המקובלים, בהם SPF DKIM ו-DMARC, ולכן זוהו כהודעות אמינות ולא נחסמו. הקישורים שבהם הובילו לדפים זדוניים שאוחסנו בשרתי Google Cloud, מה שחיזק עוד יותר את תחושת הלגיטימיות והקשה על זיהוי האיום.

לפי הדוח, התוקפים ניצלו שילוב של תשתית אמינה, חיקוי מדויק של ממשק גוגל והטמעת תוכן זדוני בדומיינים מוכרים. כך נוצרה נקודת עיוורון במערכות ההגנה הארגוניות, המבוססות על מוניטין השולח ולא על ניתוח התנהגותי.

החוקרים מזהירים כי מדובר בדפוס איום מתפתח, שבו פלטפורמות SaaS גדולות עלולות לשמש וקטור תקיפה מועדף. לדבריהם, ארגונים חייבים לעבור לגישות אבטחה מתקדמות שמנתחות הקשר, זרימת עבודה וכוונת פעולה, ולא להסתמך עוד רק על זהות השולח או אמינות הדומיין.

סייבר הונאות פישינג הייטק

 צבע אדום

art