סולימאן מסוואדה: דיווחים בכלי תקשורת אופוזיציוניים באיראן: משטר האייתולות העביר מעיראק חלק ממיליציית אל-חשד א-שעבי (הגיוס העממי) כדי לסייע בדיכוי ההפגנות. מדובר במיליציות טרור שמהוות שלוחה של משטר האייתולות בעיראק.
קמפיין פישינג מתוחכם היכה באלפי ארגונים: "ניצל שירותים לגיטימיים של גוגל"
יותר מ־3,000 ארגונים נפגעו בדצמבר מקמפיין פישינג מתוחכם שניצל שירותים לגיטימיים של גוגל כדי לעקוף מערכות אבטחת דואר אלקטרוני
יותר מ־3,000 ארגונים נפגעו בדצמבר מקמפיין פישינג מתוחכם שניצל שירותים לגיטימיים של גוגל כדי לעקוף מערכות אבטחת דואר אלקטרוני, כך דווח באתר אנשים ומחשבים. ההודעות נשלחו מכתובת רשמית של גוגל והתחזו להתרעות מערכת של Google Tasks, בעיקר כלפי עובדים בחברות ייצור ותעשייה.
חוקרי חברת האבטחה RavenMail חשפו כי המיילים עברו בהצלחה את כל מנגנוני האימות המקובלים, בהם SPF DKIM ו-DMARC, ולכן זוהו כהודעות אמינות ולא נחסמו. הקישורים שבהם הובילו לדפים זדוניים שאוחסנו בשרתי Google Cloud, מה שחיזק עוד יותר את תחושת הלגיטימיות והקשה על זיהוי האיום.
לפי הדוח, התוקפים ניצלו שילוב של תשתית אמינה, חיקוי מדויק של ממשק גוגל והטמעת תוכן זדוני בדומיינים מוכרים. כך נוצרה נקודת עיוורון במערכות ההגנה הארגוניות, המבוססות על מוניטין השולח ולא על ניתוח התנהגותי.
החוקרים מזהירים כי מדובר בדפוס איום מתפתח, שבו פלטפורמות SaaS גדולות עלולות לשמש וקטור תקיפה מועדף. לדבריהם, ארגונים חייבים לעבור לגישות אבטחה מתקדמות שמנתחות הקשר, זרימת עבודה וכוונת פעולה, ולא להסתמך עוד רק על זהות השולח או אמינות הדומיין.
