Kriminelle bygger phishingsider på no-code-plattformen Bubble
Kaspersky melder at kriminelle i økende grad bruker no-code-plattformen Bubble til å bygge overbevisende phishingsider som etterligner legitime innloggingsportaler, med bedriftskontoer som hovedmål. Fordi sidene kjører på en plattform som regnes som legitim, slipper de lettere gjennom tradisjonelle sikkerhetsfiltre, og de er vanskeligere både å oppdage og å blokkere. Utviklingen senker den tekniske terskelen for angripere og gjør kampanjer for å stjele legitimasjon lettere å skalere.
Hva det betyr for virksomheten
Blokkering basert på domenets omdømme fungerer dårlig når domenet tilhører en plattform mange virksomheter selv bruker til noe nyttig. Å svarteliste hele plattformen er ofte ikke et reelt alternativ. Resultatet er at flere falske innloggingssider når fram til de ansatte, og at antallet forsøk mot bedriftskontoene øker. Da er det ikke lenger filteret som er siste forsvarslinje, men selve påloggingen.
Berigo anbefaler
- Gå over til phishingmotstandsdyktig autentisering på e-post, samhandling og andre sentrale tjenester.
- Sett opp betinget tilgang som stiller krav til kjent maskin, ikke bare til riktig passord.
- Overvåk varsler om nye innloggingssesjoner og uvanlige lokasjoner, og reager på dem.
- Gi ansatte en fast rutine for hvordan de logger inn, slik at en lenke i en e-post aldri er den vanlige veien.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt