Netskope wird im Gartner® Magic Quadrant™ für SASE-Plattformen erneut als Leader ausgezeichnet.Holen Sie sich den Bericht

Schließen
Schließen
Ihr Netzwerk von morgen
Ihr Netzwerk von morgen
Planen Sie Ihren Weg zu einem schnelleren, sichereren und widerstandsfähigeren Netzwerk, das auf die von Ihnen unterstützten Anwendungen und Benutzer zugeschnitten ist.
Erleben Sie Netskope
Machen Sie sich mit der Netskope-Plattform vertraut
Hier haben Sie die Chance, die Single-Cloud-Plattform Netskope One aus erster Hand zu erleben. Melden Sie sich für praktische Übungen zum Selbststudium an, nehmen Sie an monatlichen Live-Produktdemos teil, testen Sie Netskope Private Access kostenlos oder nehmen Sie an Live-Workshops teil, die von einem Kursleiter geleitet werden.
Ein führendes Unternehmen im Bereich SSE. Jetzt ein führender Anbieter von SASE.
Netskope wird als Leader mit der weitreichendsten Vision sowohl im Bereich SSE als auch bei SASE Plattformen anerkannt
2X als Leader im Gartner® Magic Quadrant für SASE-Plattformen ausgezeichnet
Eine einheitliche Plattform, die für Ihre Reise entwickelt wurde
Generative KI für Dummies sichern
Generative KI für Dummies sichern
Erfahren Sie, wie Ihr Unternehmen das innovative Potenzial generativer KI mit robusten Datensicherheitspraktiken in Einklang bringen kann.
Moderne Data Loss Prevention (DLP) für Dummies – E-Book
Moderne Data Loss Prevention (DLP) für Dummies
Hier finden Sie Tipps und Tricks für den Übergang zu einem cloudbasierten DLP.
Modernes SD-WAN für SASE Dummies-Buch
Modernes SD-WAN für SASE-Dummies
Hören Sie auf, mit Ihrer Netzwerkarchitektur Schritt zu halten
Verstehen, wo die Risiken liegen
Advanced Analytics verändert die Art und Weise, wie Sicherheitsteams datengestützte Erkenntnisse anwenden, um bessere Richtlinien zu implementieren. Mit Advanced Analytics können Sie Trends erkennen, sich auf Problembereiche konzentrieren und die Daten nutzen, um Maßnahmen zu ergreifen.
Technischer Support von Netskope
Technischer Support von Netskope
Überall auf der Welt sorgen unsere qualifizierten Support-Ingenieure mit verschiedensten Erfahrungen in den Bereichen Cloud-Sicherheit, Netzwerke, Virtualisierung, Content Delivery und Software-Entwicklung für zeitnahen und qualitativ hochwertigen technischen Support.
Netskope-Video
Netskope-Schulung
Netskope-Schulungen helfen Ihnen, ein Experte für Cloud-Sicherheit zu werden. Wir sind hier, um Ihnen zu helfen, Ihre digitale Transformation abzusichern und das Beste aus Ihrer Cloud, dem Web und Ihren privaten Anwendungen zu machen.

Cloud Threats Memo: Cloud Storage Services are Increasingly Exploited to Deliver Malware

Aug 02 2022

A new long-running phishing campaign, allegedly originating from Vietnam and active since 2018, is targeting professionals on LinkedIn with the final objective to compromise their corporate Facebook accounts.

The campaign, dubbed “Ducktail,” has exclusively financial motivations, aiming to not only steal business-specific details from the compromised corporate Facebook accounts (which, by the way, are exfiltrated via Telegram bots), but also to leverage the privileges to hijack the payments, replacing the financial details, or even to run their own Facebook Ad campaigns with money from the victimized firms. 

Unsurprisingly, this campaign exploits the cloud in multiple familiar ways throughout its attack chain. This is not only because a consumer cloud application, Facebook, is the final target, and another very popular application, LinkedIn, is used to identify the potential targets and establish the conversation, but also, most importantly, because three legitimate cloud services, Dropbox, iCloud, and MediaFire, are used to host the malware payload that the victims are convinced to download via social engineering once they are approached by the threat actors on LinkedIn.

The attackers exploit the digital trust on a professional network, LinkedIn, to lure the victims and use  three legitimate well-known and trusted cloud services to deliver the malicious payload. A consolidated modus operandi to simplify the attack model, given that cloud services provide simplified hosting, and a more evasive delivery mechanism that increase the chances of success (and Dropbox seems to be the preferred choice of the attackers lately).

How Netskope mitigates the risk of legitimate cloud services exploited for malicious purposes

Dropbox, iCloud, and MediaFire are among the thousands of cloud services for which the Netskope Next Gen SWG can provide granular access control through the Cloud XD engine recognizing dozens of activities such as “Login,” “Create,” “Download,” etc. In the case of Dropbox, it is also possible to distinguish corporate and personal instances enforcing different policies, for example preventing potentially dangerous activities (such as upload and download) from unmanaged cloud storage services or personal accounts, coaching the users to a safer, corporate-approved alternative.

And in case the cloud service is exploited to deliver malware, this risk can be mitigated thanks to Netskope Threat Protection, part of the NG-SWG, which provides an effective defense against modern evasive threats regardless of the nature of the traffic (web or cloud) with a layered approach that offers multiple engines, ranging from antivirus to cloud sandboxing, plus additional detectors based on machine learning to detect Office documents containing malicious macros and portable executables. If needed, the capabilities of the threat protection engine can be further enhanced, integrating external technologies (such as threat intelligence feeds or endpoint technologies), via Cloud Exchange.

Stay safe!

author image
Paolo Passeri
Paolo supports Netskope’s customers in protecting their journey to the cloud and is a security professional, with 20+ years experience in the infosec industry.
Paolo supports Netskope’s customers in protecting their journey to the cloud and is a security professional, with 20+ years experience in the infosec industry.
Verbinden Sie sich mit Netskope

Subscribe to the Netskope Blog

Sign up to receive a roundup of the latest Netskope content delivered directly in your inbox every month.