Phishing-Angriffe kapern legitime Cloud-Infrastruktur, um MFA zu umgehen

Phishers are hijacking legitimate cloud infrastructure

Phishing-Angriffe kapern legitime Cloud-Infrastruktur, um MFA zu umgehen

Bedrohungsakteure nutzen zunehmend legitime Cloud-Dienste wie Cloudflare Workers, Vercel, Netlify und GitHub Pages, um Phishing-Seiten zu hosten und Sicherheitsmaßnahmen zu umgehen. Ein mehrstufiger AitM-Angriff (Adversary-in-the-Middle) kombiniert CAPTCHA-Fallen, Service Worker und Browser-in-the-Browser-Spoofing, um Anmeldedaten und MFA-Sitzungen zu stehlen. Laut Kaspersky wurden in zwölf Monaten über 390.000 Phishing-Seiten auf diesen Plattformen blockiert. Die Angreifer nutzen das Vertrauen in bekannte Domains und kostenlose Tarife aus, was herkömmliche Sicherheitskontrollen wirkungslos macht.

Die Kombination von BitB und AitM erhöht die Bedrohung erheblich: BitB bietet eine überzeugende, vertrauenswürdige visuelle Hülle (mit legitimer URL und Branding), während der versteckte AitM-Proxy im Hintergrund die Verkehrsabfangung und Sitzungsübernahme übernimmt.

Mehr von diesem Tag

2026-08-05