Günümüzün kimlik avı yöntemleri, e-posta güvenlik çözümlerini atlamak ve doğrudan kurbanın gelen kutusuna kötü amaçlı bir e-posta göndermek için meşru bulut hizmetlerini kötüye kullanmayı içerir.

Bu son örnekte, Trustwave’den siber güvenlik araştırmacıları, kurbanlarına sahte açılış sayfalarına bağlantılar sağlamak için Microsoft’un Hak Yönetim Hizmetlerini (RMS) kötüye kullanan bir tehdit aktörü buldu. Araştırmacılar, saldırıların son derece hedefli olduğunu ve hafifletilmesinin oldukça zor olduğunu söylüyor.



işletim-sistemi-1