LONDON (IT BOLTWISE) – Cyberkriminelle haben eine neue Methode entwickelt, um vertrauenswürdige Cloud-Plattformen wie Microsoft und Zoom für Phishing-Angriffe zu nutzen. Diese Angriffe umgehen herkömmliche Sicherheitsmaßnahmen und stellen Unternehmen vor neue Herausforderungen. Experten fordern einen Strategiewechsel hin zu verhaltensbasierten Analysen und Zero-Trust-Architekturen, um die Bedrohung einzudämmen.

In der digitalen Welt von heute sind Cloud-Plattformen unverzichtbar geworden, doch sie bieten auch neue Angriffsflächen für Cyberkriminelle. Diese nutzen zunehmend vertrauenswürdige SaaS-Dienste wie Microsoft und Zoom, um Phishing-Angriffe durchzuführen. Diese Angriffe sind besonders gefährlich, da sie von den echten Servern großer Anbieter stammen und so mühelos Spam-Filter und Authentifizierungsprüfungen umgehen können. Die scheinbare Authentizität der E-Mails senkt die Hemmschwelle für Mitarbeiter, auf gefährliche Links zu klicken.
Die Methode, die als „Living off the Land“ bekannt ist, tarnt bösartigen Datenverkehr als legitimen Traffic. Eine kürzlich aufgedeckte Kampagne versendete über 133.000 Phishing-E-Mails an mehr als 20.000 Organisationen, getarnt als harmlose Service-Benachrichtigungen. Diese Angriffe nutzen die gesamte Infrastruktur der Cloud-Anbieter, indem sie Phishing-Kits auf Plattformen wie Microsoft Azure oder Amazon Web Services hosten. Der bösartige Inhalt kommt so aus einer per se vertrauenswürdigen Quelle.
Die Sicherheitsforscher verzeichnen einen strategischen Wandel: In den letzten drei Monaten wurden fast eine halbe Million solcher Phishing-Mails registriert. Angreifer nutzen auch PDF-Dokumente in professionellen E-Mails, die Opfer über mehrere legitime Cloud-Dienste unbemerkt auf gefälschte Login-Seiten umleiten. Diese Taktiken werden immer raffinierter, und auch staatliche Akteure nutzen sie. Die russische Gruppe APT28 missbraucht eine bekannte Microsoft-Office-Schwachstelle und nutzt legale Cloud-Speicher für ihre Kommando-Infrastruktur.
Experten fordern einen grundlegenden Strategiewechsel. Traditionelle Sicherheitskonzepte, die auf Domain-Reputation oder das Blockieren bekannter Links setzen, greifen hier zu kurz. Stattdessen rücken verhaltensbasierte Analysen und eine strikte Identitäts- und Zugriffskontrolle in den Vordergrund. Die Implementierung von Zero-Trust-Architekturen, bei denen standardmäßig niemandem vertraut wird, wird zur Notwendigkeit. Unternehmen müssen proaktiv erweiterte Logging-Funktionen aktivieren und ihre Mitarbeiter umfassend schulen, um auf die neuen, subtilen Formen der Angriffe vorbereitet zu sein.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Cyberkriminelle nutzen Cloud-Plattformen für raffinierte Angriffe" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Cyberkriminelle nutzen Cloud-Plattformen für raffinierte Angriffe" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Cyberkriminelle nutzen Cloud-Plattformen für raffinierte Angriffe« bei Google Deutschland suchen, bei Bing oder Google News!