클라우드 사기
공격자가 구글 클라우드 스토리지를 무기화하여 다단계 사기 캠페인을 시작하는 방법
사이버 범죄자들은 기존의 보안 제어를 우회하는 정교한 이메일-웹 사기를 실행하기 위해 Google 클라우드 스토리지(GCS)와 같은 신뢰할 수 있는 클라우드 플랫폼을 점점 더 많이 악용하고 있습니다. 이 보고서에서는 이러한 캠페인이 취약한 이메일 인증, 다계층 리디렉션, CAPTCHA 회피, 분석 기반 프로파일링을 악용하여 사용자를 속이고 민감한 데이터를 훔치는 방법과 최신 보안 아키텍처가 공격 사슬을 끊는 방법에 대해 설명합니다.
이 보고서에서 얻을 수 있는 주요 인사이트
- 합법적인 클라우드 서비스가 위협 벡터가 되는 방법: 사기꾼들이 어떻게 GCS 호스팅 HTML 객체를 신뢰할 수 있는 리디렉터로 무기화하여 이메일 필터와 사용자 감시를 통과할 수 있는지 알아보세요.
- 이메일 인증 공백이 보안 허점을 만드는 이유: SPF 통과 + DKIM 실패 + DMARC 누락/취약 등의 조합으로 스푸핑된 이메일이 탐지되지 않고 받은 편지함에 도착할 수 있는 방법을 알아보세요.
- 전체 리디렉션 체인 설명: 공격자가 인코딩된 클라이언트 측 리디렉션, 캡차 챌린지, 순환 도메인, 계층화된 라우팅 뒤에 악의적인 목적지를 숨기는 방법을 알아보세요.
- 사용자를 사기 퍼널로 유도하는 방법: 심리적 흐름 살펴보기:
이메일 → 신뢰할 수 있는 링크 → 스핀 게임 미끼 → 등록 → 분석 추적 → 결제 요구.
- 데이터 수집 기법에 대해 자세히 알아보세요: 공격자가 시스템 세부 정보, 브라우저 지문, 자동 완성 설정, 행동 데이터를 Amplitude, Mixpanel, Google 애널리틱스와 같은 도구를 통해 수집하는 방법에 대해 알아보세요.
- 침해 지표 및 MITRE ATT&CK 매핑: 피싱, 리디렉션 악용, 사용자 실행, 데이터 캡처 및 유출과 관련된 IOC 목록과 ATT&CK 기술을 확인하세요.
- 통합 SASE가 이러한 공격을 완화하는 방법: DNS 필터링, SWG 검사, NGFW 제어, IDS/IPS 상관관계, DLP 정책이 어떻게 공격 체인의 각 단계를 종합적으로 차단하는지 알아보세요.
