תומר אלמגור: לאחר הפיגוע אתמול, ממשלת בריטניה הודיעה כי תקצה עוד 25 מיליון לירות שטרלינג להגברת האבטחה וסיורי המשטרה לשמירה על ביטחון הקהילה היהודית. בכך מגיע ל-58 מיליון לירות שטרלינג התקציב הממשלתי להגנה על הקהילות היהודיות בבריטניה - הסכום הגבוה ביותר בהיסטוריה של בריטניה
קמפיין פישינג מתוחכם היכה באלפי ארגונים: "ניצל שירותים לגיטימיים של גוגל"
יותר מ־3,000 ארגונים נפגעו בדצמבר מקמפיין פישינג מתוחכם שניצל שירותים לגיטימיים של גוגל כדי לעקוף מערכות אבטחת דואר אלקטרוני
יותר מ־3,000 ארגונים נפגעו בדצמבר מקמפיין פישינג מתוחכם שניצל שירותים לגיטימיים של גוגל כדי לעקוף מערכות אבטחת דואר אלקטרוני, כך דווח באתר אנשים ומחשבים. ההודעות נשלחו מכתובת רשמית של גוגל והתחזו להתרעות מערכת של Google Tasks, בעיקר כלפי עובדים בחברות ייצור ותעשייה.
חוקרי חברת האבטחה RavenMail חשפו כי המיילים עברו בהצלחה את כל מנגנוני האימות המקובלים, בהם SPF DKIM ו-DMARC, ולכן זוהו כהודעות אמינות ולא נחסמו. הקישורים שבהם הובילו לדפים זדוניים שאוחסנו בשרתי Google Cloud, מה שחיזק עוד יותר את תחושת הלגיטימיות והקשה על זיהוי האיום.
לפי הדוח, התוקפים ניצלו שילוב של תשתית אמינה, חיקוי מדויק של ממשק גוגל והטמעת תוכן זדוני בדומיינים מוכרים. כך נוצרה נקודת עיוורון במערכות ההגנה הארגוניות, המבוססות על מוניטין השולח ולא על ניתוח התנהגותי.
החוקרים מזהירים כי מדובר בדפוס איום מתפתח, שבו פלטפורמות SaaS גדולות עלולות לשמש וקטור תקיפה מועדף. לדבריהם, ארגונים חייבים לעבור לגישות אבטחה מתקדמות שמנתחות הקשר, זרימת עבודה וכוונת פעולה, ולא להסתמך עוד רק על זהות השולח או אמינות הדומיין.
