By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Hackers κατάχρηση Google Tasks Ειδοποίηση για εξελιγμένη επίθεση phishing
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Hackers κατάχρηση Google Tasks Ειδοποίηση για εξελιγμένη επίθεση phishing
Security

Hackers κατάχρηση Google Tasks Ειδοποίηση για εξελιγμένη επίθεση phishing

Marizas Dimitris
Last updated: 2 Ιανουαρίου 2026 15:41
Marizas Dimitris
Share
Hackers κατάχρηση Google Tasks Ειδοποίηση για εξελιγμένη επίθεση phishing
Hackers κατάχρηση Google Tasks Ειδοποίηση για εξελιγμένη επίθεση phishing
SHARE


Οι χάκερ έχουν ξεκινήσει μια εξελιγμένη καμπάνια ηλεκτρονικού ψαρέματος που εκμεταλλεύεται τις ειδοποιήσεις του Google Tasks για να στοχεύσει πάνω από 3.000 οργανισμούς σε όλο τον κόσμο, κυρίως στον κατασκευαστικό τομέα.

Οι επιθέσεις του Δεκεμβρίου 2025 σηματοδοτούν μια επικίνδυνη αλλαγή στις απειλές που βασίζονται σε email, κατά τις οποίες οι εισβολείς κάνουν κατάχρηση της νόμιμης υποδομής της Google αντί να πλαστογραφούν τομείς ή να πλαστογραφούν κεφαλίδες email.

Τα μηνύματα ηλεκτρονικού ψαρέματος προήλθαν από μια νόμιμη διεύθυνση Google [email protected] και πέρασαν με επιτυχία όλα τα κύρια πρωτόκολλα ελέγχου ταυτότητας email, συμπεριλαμβανομένων των SPF, DKIM, DMARC και CompAuth.

Αυτό επέτρεψε στα κακόβουλα μηνύματα να παρακάμψουν τις παραδοσιακές πύλες ασφαλείας email που βασίζονται στη φήμη του αποστολέα και στην εμπιστοσύνη του τομέα, RavenMail είπε Ειδήσεις Κυβερνοασφάλειας.

Επίθεση βάσει ειδοποιήσεων Google Tasks
Επίθεση βάσει ειδοποιήσεων Google Tasks

Τα μηνύματα ηλεκτρονικού ταχυδρομείου πλαστοπροσωπούσαν τις ειδοποιήσεις Google Tasks, παρουσιάζοντας αυτό που φαινόταν ότι ήταν μια “Εργασία όλων των εργαζομένων” που ζητούσε επείγουσα επαλήθευση εργαζομένων.

Ζητήθηκε από τους παραλήπτες να κάνουν κλικ στα κουμπιά με την ένδειξη “Προβολή εργασίας” ή “Επισήμανση ως ολοκληρωμένης”, η οποία τους ανακατευθύνει σε μια κακόβουλη σελίδα που φιλοξενείται στο Google Cloud Storage.

Η καμπάνια phishing εκμεταλλεύεται την αξιόπιστη υπηρεσία Google

Οι επιτιθέμενοι εκμεταλλεύτηκαν την υπηρεσία ενσωμάτωσης εφαρμογών της Google για να στείλουν μηνύματα ηλεκτρονικού ταχυδρομείου από τη νόμιμη υποδομή της Google, κληρονομώντας την υψηλή φήμη αποστολέα της Google και την καθολική λίστα επιτρεπόμενων.

Η σελίδα ηλεκτρονικού ψαρέματος αναπαρήγαγε την επωνυμία του Google Tasks με υψηλή ακρίβεια, συμπεριλαμβανομένων των οικείων στοιχείων διεπαφής χρήστη, του νόμιμου κειμένου υποσέλιδου και των κουμπιών παρότρυνσης για δράση με αυθεντική εμφάνιση.

Η επίθεση ανακατεύθυνε τα θύματα σε διευθύνσεις URL που φιλοξενούνται στο Google Cloud Storage (storage.cloud.google.com), καθιστώντας τον παραδοσιακό εντοπισμό που βασίζεται στη φήμη URL αναποτελεσματικό.

Τα μηνύματα χρησιμοποίησαν ψυχολογικά ερεθίσματα, συμπεριλαμβανομένου του πλαισίου εξουσίας, δεικτών επείγουσας ανάγκης και ελάχιστης εξήγησης, για να ενθαρρύνουν την άμεση δράση χωρίς έλεγχο. Αυτή η επίθεση αντιπροσωπεύει μια θεμελιώδη πρόκληση για την ασφάλεια του email.

Δεδομένου ότι ο αποστολέας ήταν η Google, οι έλεγχοι ελέγχου ταυτότητας πέρασαν, οι τομείς ήταν αξιόπιστοι και δεν υπήρχαν ύποπτα συνημμένα, τα συμβατικά εργαλεία ασφαλείας δεν βρήκαν τίποτα για αποκλεισμό.

Οι ερευνητές απειλών έχουν τεκμηριώσει παρόμοιες εκστρατείες που κάνουν κατάχρηση του Google Classroom, των Φόρμων Google και του AppSheet για τη συλλογή διαπιστευτηρίων.

Ροές εργασιών αποστολής αλληλογραφίας από την υπηρεσία ενοποίησης εφαρμογών
Ροές εργασιών αποστολής αλληλογραφίας από την υπηρεσία ενοποίησης εφαρμογών

Η RavenMail εντόπισε την καμπάνια αναλύοντας αναντιστοιχίες με βάση τα συμφραζόμενα αντί να βασίζεται στη φήμη του τομέα.

Η πλατφόρμα ασφαλείας εντόπισε ότι το Google Tasks χρησιμοποιήθηκε για την επαλήθευση ανθρώπινου δυναμικού ως ανώμαλο και ότι οι διευθύνσεις URL του Cloud Storage ήταν ασυνεπείς με τις νόμιμες ροές εργασιών του Google Tasks. Οι ειδικοί ασφαλείας προειδοποιούν ότι αυτό δεν είναι απομονωμένο στην Google.

Οι εισβολείς κάνουν ολοένα και περισσότερο κατάχρηση αξιόπιστων πλατφορμών, συμπεριλαμβανομένου του Salesforce και Amazon SES, για την παροχή επιθέσεων phishing εντός νόμιμων συστημάτων.

Η μετάβαση από την πλαστογράφηση σε επίπεδο υποδομής στην κατάχρηση ροής εργασιών απαιτεί από τους οργανισμούς να επανεξετάσουν την ασφάλεια email πέρα ​​από τα παραδοσιακά σήματα ελέγχου ταυτότητας.



VIA: cybersecuritynews.com

2,15 εκατομμύρια υπηρεσίες Ιστού που εκτελούνται Next.js εκτίθενται μέσω Διαδικτύου, Ενεργή εκμετάλλευση σε εξέλιξη – Ενημερώστε τώρα
Η Eurofiber France προειδοποιεί για παραβίαση μετά την προσπάθεια χάκερ να πουλήσει δεδομένα πελατών
Κρίσιμη ευπάθεια pgAdmin Επιτρέπει στους εισβολείς να εκτελούν εντολές Shell στον κεντρικό υπολογιστή
Το Microsoft Teams προειδοποιεί για ύποπτη κυκλοφορία με εξωτερικούς τομείς
Η Iberia αποκαλύπτει διαρροή δεδομένων πελατών μετά από παραβίαση της ασφάλειας του προμηθευτή
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Ένα UI 8.5 beta είναι εδώ για το Galaxy S25 Η περίτεχνη διαρροή αποκαλύπτει τη λειτουργία «Privacy display» του Galaxy S26 Ultra
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Ένα UI 8.5 beta είναι εδώ για το Galaxy S25
Η περίτεχνη διαρροή αποκαλύπτει τη λειτουργία «Privacy display» του Galaxy S26 Ultra
Android Phones Technology
Αλλάξτε τον αριθμό κλήσης σας στη Cosmote με ΜΟΝΟ ένα "κλικ"! Δείτε πώς!
ΣΟΚ! Απίθανη ανακοίνωση από την Cosmote: Πτώση τιμών στη σταθερή που δεν περιμένατε!
Technology
«Οι Σειρές που Σοκαρίστηκαν: Ποιες Εκπομπές Τερματίστηκαν Ή Κόπηκαν το 2025;»
«Οι Σειρές που Σοκαρίστηκαν: Ποιες Εκπομπές Τερματίστηκαν Ή Κόπηκαν το 2025;»
Technology
7 Απίθανα Χαρακτηριστικά Smartphone που Δεν Φαντάζεσαι ότι Υπάρχουν!
7 Απίθανα Χαρακτηριστικά Smartphone που Δεν Φαντάζεσαι ότι Υπάρχουν!
Android Phones Technology

You Might also Like

Security

Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη

Marizas Dimitris
Marizas Dimitris
3 Min Read
Το Microsoft Teams επιτρέπει στους διαχειριστές να αποκλείουν εξωτερικούς χρήστες μέσω της πύλης Defender
Security

Το Microsoft Teams επιτρέπει στους διαχειριστές να αποκλείουν εξωτερικούς χρήστες μέσω της πύλης Defender

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Τα Windows 11 23H2 Home και Pro φτάνουν στο τέλος της υποστήριξης

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?