クラウド詐欺

攻撃者がグーグル・クラウド・ストレージを悪用して多段階の詐欺キャンペーンを展開する方法


サイバー犯罪者は、Google Cloud Storage(GCS)のような信頼できるクラウドプラットフォームを悪用して、従来のセキュリティ制御を回避する巧妙な電子メールからWebへの詐欺を実行するケースが増えています。このレポートでは、これらのキャンペーンが脆弱な電子メール認証、マルチレイヤーリダイレクト、CAPTCHA回避、分析ベースのプロファイリングを悪用してユーザーを欺き、機密データを盗む方法、および最新のセキュリティアーキテクチャによって攻撃の連鎖を断ち切る方法を明らかにします。

このレポートから得られる主な洞察

  • 合法的なクラウドサービスが脅威のベクトルになる方法:詐欺師がGCSがホストするHTMLオブジェクトを信頼できるリダイレクターとして武器化し、メールフィルターやユーザーの監視をすり抜ける方法をご紹介します。
  • なぜメール認証に隙が生まれるのか?SPF pass + DKIM fail + DMARC missing/weak DMARCのような組み合わせが、どのようになりすましメールを検知されずに受信箱に着信させるかを理解します。
  • 完全なリダイレクトチェーンの説明暗号化されたクライアント側リダイレクト、CAPTCHAチャレンジ、ローテーションドメイン、レイヤードルーティングの背後に、攻撃者がどのように悪意のある送信先を隠すかをご覧ください。
  • ユーザーはどのように詐欺のファネルに誘導されるのか?心理的な流れを探る:
    Eメール → 信頼できるリンク → スピンゲームの誘い → 登録 → 分析追跡 → 支払い要求。
  • データ・ハーベスティングのテクニックを深く掘り下げます:Amplitude、Mixpanel、Google Analyticsなどのツールを介して、攻撃者がどのようにシステムの詳細、ブラウザのフィンガープリント、自動入力設定、行動データを取得するかを学びます。
  • Indicators of Compromise & MITRE ATT&CK Mappings:フィッシング、リダイレクトの悪用、ユーザーの実行、データのキャプチャ、および流出に関連する IOC リストと ATT&CK テクニックを取得します。
  • Unified SASEがこれらの攻撃をどのように軽減するか:DNSフィルタリング、SWGインスペクション、NGFWコントロール、IDS/IPS相関、およびDLPポリシーが、攻撃の連鎖の各段階をどのように断ち切るかをご覧ください。

ET Labsルールセット更新 - 43の新オープン、BatShadow、Gholoader、VampireBotを含む53の新PRO脅威。