Yeni bir araştırma, yasal bulut platformlarının kimlik avı saldırılarında yaygın biçimde kullanıldığını ortaya koydu. Çalışma, yalnızca son 12 ayda bu yöntemle 390 vaka tespit edildiğini bildiriyor.
Saldırganlar meşru görünen alan adları ve sertifikalar üzerinden kimlik avı sayfaları barındırarak tespit ve engellemeyi zorlaştırıyor. Bulut tabanlı dosya paylaşımı, form hizmetleri ve barındırma servisleri kötü amaçlı kampanyaların yayılmasında araç olarak kullanılıyor.
Bu durum kurumlar ve bireyler için hem veri kaybı hem de finansal risk oluşturuyor. E-posta filtreleri tek başına yeterli olmayabiliyor; çok faktörlü kimlik doğrulama, kullanıcı eğitimi ve güçlü izleme uygulamaları önem kazanıyor.
Uzmanlar, bulut sağlayıcılarıyla iş birliği yapılarak kötüye kullanımın tespit ve önlenmesine yönelik mekanizmaların güçlendirilmesi gerektiğini vurguluyor. Kullanıcılar da gelen bağlantılara ve kimlik doğrulama taleplerine karşı dikkatli olmalı.
Kaynak: CNN Türk
