タグ: オープンリダイレクト

cyberpress.org

ハッカーがGoogleサービスを信頼性の隠れ蓑に悪用、認証情報窃取とScreenConnect展開を実行

脅威アクターがGoogleの正規サービスを悪用し、フィッシング被害者を一見信頼できそうなリンク経由で誘導した上で、認証情報窃取ページへ誘導したりScreenConnectリモートアクセスソフトウェアをインストールさせたりする手口が確認されています。 KnowBe4 Threat Labの分析によると、この現在進行中の