پژوهشگران امنیت سایبری (Cybersecurity) اخیراً جزئیات نگرانکنندهای از یک ابزار جدید فیشینگ در میان-مهاجم به نام نوواکوکیز (NovaCookies) منتشر کردهاند که بهطور خطرناکی برای هدایت مجدد ورودهای مایکروسافت ۳۶۵ (Microsoft 365) و سرقت نشستهای احراز هویتشده مورد استفاده قرار میگیرد.
بر اساس گزارش منتشر شده، این پلتفرم مخرب به عنوان یک سرویس فیشینگ مبتنی بر اشتراک با هزینه ماهانه ۳۲۰ دلار فعالیت میکند و به مهاجمان اجازه میدهد تا با دور زدن لایههای امنیتی سنتی، دسترسی غیرمجاز به حسابهای سازمانی پیدا کنند.
عملکرد این ابزار به گونهای طراحی شده که با سوءاستفاده از نوتیفیکیشنهای واقعی و معتبر سرویس داکوساین (DocuSign)، قربانیان را فریب داده و آنها را به سمت صفحات ورود جعلی هدایت میکند که بهطور کامل ساختار و ظاهر خدمات ابری مایکروسافت را تقلید میکنند.
ظهور ابزارهایی مانند نوواکوکیز (NovaCookies) نشاندهنده تکامل چشمگیر تهدیدات سایبری و تجاریسازی ابزارهای پیشرفته فیشینگ (Phishing) است که اکنون به صورت سرویسهای اشتراکی در اختیار مهاجمان سایبری کمتجربهتر نیز قرار میگیرند.
سازمانها و شرکتها باید برای مقابله با این نوع حملات پیچیده، به سرعت به سمت راهکارهای احراز هویت مقاوم در برابر فیشینگ مانند کلیدهای امنیتی سختافزاری و پروتکلهای پیشرفتهتر حرکت کنند تا از داراییهای ابری خود محافظت نمایند.
