您现在的位置是:测试开发营 > 系统运维
滥用SaaS平台的网络钓鱼攻击暴涨11倍
测试开发营2025-11-26 19:00:08【系统运维】0人已围观
简介根据Palo Alto Networks Unit 42的一份调查报告,研究人员发现,攻击者滥用合法软件即服务 (SaaS) 平台创建钓鱼网站的行为正在激增,数据显示,从 2021 年 6 月到 20
根据Palo Alto Networks Unit 42的滥用络钓一份调查报告,研究人员发现 ,平台攻击者滥用合法软件即服务 (SaaS) 平台创建钓鱼网站的鱼攻行为正在激增 ,数据显示 ,击暴从 2021 年 6 月到 2022 年 6 月,涨倍这种滥用行为大幅增加了 1100%。滥用络钓
SaaS为网络钓鱼行为提供了一些便利 ,平台包括规避电子邮件安全系统的鱼攻检测、云计算享受高可用性以及无需学习编写代码来创建看似合法的击暴网站 。此外 ,涨倍由于 SaaS 平台简化了创建新站点的滥用络钓过程 ,攻击者可以轻松切换到不同的平台主题、扩大或多样化其运营。鱼攻
Unit 42 将被滥用的击暴平台分为六类 :文件共享 、源码下载调查表单器 、涨倍网站生成器、笔记和文档编写平台以及个人档案 。Palo Alto Networks 记录了所有类别的滥用增长。

按类别分类的 SaaS 平台滥用增长情况
Unit 42 报告解释说 ,多数情况下 ,攻击者直接在被滥用的服务上托管他们的免费模板凭证窃取页面 ,而在一些特定情况下 ,托管在被滥用服务上的登录页面本身并不包含凭证窃取表单 ,相反,攻击者通过一个重定向步骤将受害者带到另一个站点 。
钓鱼网站可以托管在一个不回应删除请求的防弹主机服务提供商(BPH)上,因此,钓鱼行为者遵循这种做法 ,源码库在牺牲转化率的同时增加活动的正常运行时间。如果最终的凭证窃取页面被删除 ,攻击者可以简单地更改链接并指向新的凭证窃取页面,保证钓鱼行为的持续性 。
研究认为 ,亿华云阻止对合法 SaaS 平台的滥用非常困难 ,这也是 SaaS如此适合网络钓鱼活动的原因所在 。对于用户而言,还是要牢记在被要求输入账户凭证时确保网站 URL 的正规性。
香港云服务器很赞哦!(8296)
站长推荐
友情链接
- 最大化安全预算投资回报率的策略与实践
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 苹果手机72小时不用会自动锁死?
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 2025年最佳MDR(托管检测和响应)解决方案
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户 亿华云网站建设云服务器香港物理机企业服务器源码库b2b信息平台







