O Futuro de Zero Trust e de SASE Começa Hoje! Inscreva-se já

fechar
fechar
A plataforma do futuro é a Netskope

Intelligent Security Service Edge (SSE), Cloud Access Security Broker (CASB), Cloud Firewall, Next Generation Secure Web Gateway (SWG) e Private Access for ZTNA integrados nativamente em uma única solução para ajudar todas as empresas em sua jornada para o Secure Access Service Arquitetura de borda (SASE).

Vá para a plataforma
Vídeo da Netskope
Next Gen SASE Branch é híbrida — conectada, segura e automatizada

Netskope Next Gen SASE Branch converge o Context-Aware SASE Fabric, Zero-Trust Hybrid Security e SkopeAI-Powered Cloud Orchestrator em uma oferta de nuvem unificada, inaugurando uma experiência de filial totalmente modernizada para empresas sem fronteiras.

Saiba mais sobre Next Gen SASE Branch
Pessoas no escritório de espaço aberto
Desenvolvendo uma Arquitetura SASE para Leigos

Obtenha sua cópia gratuita do único guia de planejamento SASE que você realmente precisará.

Baixe o eBook
Adote uma arquitetura Secure Access Service Edge (SASE)

O Netskope NewEdge é a maior nuvem privada de segurança de alto desempenho do mundo e oferece aos clientes cobertura de serviço, desempenho e resiliência inigualáveis.

Conheça a NewEdge
NewEdge
Sua Rede do Amanhã

Planeje seu caminho rumo a uma rede mais rápida, segura e resiliente projetada para os aplicativos e usuários aos quais você oferece suporte.

Receba o whitepaper
Sua Rede do Amanhã
Netskope Cloud Exchange

O Cloud Exchange (CE) da Netskope oferece aos clientes ferramentas de integração poderosas para tirar proveito dos investimentos em estratégias de segurança.

Saiba mais sobre o Cloud Exchange
Vídeo da Netskope
Mude para serviços de segurança na nuvem líderes de mercado com latência mínima e alta confiabilidade.

Conheça a NewEdge
Lighted highway through mountainside switchbacks
Permita com segurança o uso de aplicativos generativos de IA com controle de acesso a aplicativos, treinamento de usuários em tempo real e a melhor proteção de dados da categoria.

Saiba como protegemos o uso de IA generativa
Ative com segurança o ChatGPT e a IA generativa
Soluções de zero trust para a implementação de SSE e SASE

Conheça o Zero Trust
Boat driving through open sea
Netskope obtém alta autorização do FedRAMP

Escolha o Netskope GovCloud para acelerar a transformação de sua agência.

Saiba mais sobre o Netskope GovCloud
Netskope GovCloud
  • Recursos chevron

    Saiba mais sobre como a Netskope pode ajudá-lo a proteger sua jornada para a nuvem.

  • Blog chevron

    Saiba como a Netskope viabiliza a segurança e a transformação de redes através do security service edge (SSE).

  • Eventos e workshops chevron

    Esteja atualizado sobre as últimas tendências de segurança e conecte-se com seus pares.

  • Security Defined chevron

    Tudo o que você precisa saber em nossa enciclopédia de segurança cibernética.

Podcast Security Visionaries

Cookies, não biscoitos
A apresentadora Emily Wearmouthas se reúne com os especialistas David Fairman e Zohar Hod para discutir o passado, o presente e o futuro dos cookies da Internet.

Reproduzir o podcast
Podcast: Biscoitos, Não Biscoitos
Últimos blogs

Como a Netskope pode habilitar a jornada Zero Trust e SASE por meio dos recursos de borda de serviço de segurança (SSE).

Leia o Blog
Sunrise and cloudy sky
SASE Week 2023: Sua jornada SASE começa agora!

Replay das sessões da quarta SASE Week anual.

Explorar sessões
SASE Week 2023
O que é o Security Service Edge?

Explore o lado de segurança de SASE, o futuro da rede e proteção na nuvem.

Saiba mais sobre o Security Service Edge
Four-way roundabout
  • Nossos clientes chevron

    Netskope atende a mais de 2.000 clientes em todo o mundo, incluindo mais de 25 dos 100 da Fortune.

  • Customer Solutions chevron

    Estamos aqui junto com você a cada passo da sua trajetória, assegurando seu sucesso com a Netskope.

  • Netskope Community chevron

    Aprenda com outros profissionais de rede, dados e segurança.

  • Treinamento e certificação chevron

    Os treinamentos da Netskope vão ajudar você a ser um especialista em segurança na nuvem.

Ajudamos nossos clientes a estarem prontos para tudo

Ver nossos clientes
Woman smiling with glasses looking out window
A talentosa e experiente equipe de Serviços Profissionais da Netskope fornece uma abordagem prescritiva para sua implementação bem sucedida.

Conheça os Serviços Profissionais
Netskope Professional Services
A Comunidade Netskope pode ajudar você e sua equipe a obter mais valor de produtos e práticas.

Acesse a Comunidade Netskope
A Comunidade Netskope
Proteja sua jornada de transformação digital e aproveite ao máximo seus aplicativos de nuvem, web e privados com o treinamento da Netskope.

Saiba mais sobre Treinamentos e Certificações
Group of young professionals working
  • Empresa chevron

    Ajudamos você a antecipar os desafios da nuvem, dos dados e da segurança da rede.

  • Por que Netskope chevron

    A transformação da nuvem e o trabalho em qualquer lugar mudaram a forma como a segurança precisa funcionar.

  • Liderança chevron

    Nossa equipe de liderança está fortemente comprometida em fazer tudo o que for preciso para tornar nossos clientes bem-sucedidos.

  • Parceiros chevron

    Fazemos parceria com líderes de segurança para ajudá-lo a proteger sua jornada para a nuvem.

Apoiando a sustentabilidade por meio da segurança de dados

A Netskope tem o orgulho de participar da Visão 2045: uma iniciativa destinada a aumentar a conscientização sobre o papel da indústria privada na sustentabilidade.

Saiba mais
Apoiando a sustentabilidade por meio da segurança de dados
O mais alto nível de Execução. A Visão mais avançada.

A Netskope foi reconhecida como Líder no Magic Quadrant™ do Gartner® de 2023 para SSE.

Obtenha o Relatório
A Netskope foi reconhecida como Líder no Magic Quadrant™ do Gartner® de 2023 para SSE.
Pensadores, construtores, sonhadores, inovadores. Juntos, fornecemos soluções de segurança na nuvem de última geração para ajudar nossos clientes a proteger seus dados e seu pessoal.

Conheça nossa equipe
Group of hikers scaling a snowy mountain
A estratégia de comercialização da Netskope, focada em Parcerias, permite que nossos Parceiros maximizem seu crescimento e lucratividade enquanto transformam a segurança corporativa.

Saiba mais sobre os parceiros da Netskope
Group of diverse young professionals smiling

Rising Threats: Social Engineering Tactics in the Cloud Age

Jan 30 2024

Over the past year, the social engineering tactics used for cyber attacks have evolved significantly as attackers manipulate the inherent trust, biases, and vulnerabilities of individual human behavior to gain unauthorized access to sensitive information or systems. 

Our “year in review” Cloud and Threat Report, revealed that in 2023, social engineering was the most common way attackers gained initial access to organizations. Social engineering-led attacks place an organization’s employees in a crucial role, essentially manipulating them into opening the door for the attacker to walk through. Social engineering can come in the form of disguised links (malicious ones posing as a link to a genuine service or system the user accesses every day, such as OneDrive), downloads suggested by trusted search engines (criminals have sophisticated SEO teams), and lately even deep faked phone calls purporting to be from colleagues asking for help accessing something. 

The attraction for attackers in this method of access is that it enables access to inherently secure systems that are normally quickly patched against known security vulnerabilities and that provide limited remote access. Our research identified two of the leading categories of social engineering techniques to target employees—phishing and trojans. 

Phishing data in the cloud

Phishing is the tactic of disguising emails and online messages to trick users into clicking on malicious links to steal credentials or other sensitive information. Netskope’s data found that employees fell for phishing scams three times more frequently than downloaded trojans. On average, 29 out of every 10,000 employees clicked on a phishing link every month in 2023, meaning that a company with a 10k headcount had an average of 348 employees clicking on phishing links throughout the year. 

Among the cloud apps targeted by adversaries in 2023, Microsoft’s suite stands out above all the rest as the most popular. Attacks through OneDrive, SharePoint via Microsoft Teams and Outlook dominated the list of applications targeted for phishing malware downloads. With their popularity among enterprises, Microsoft app credentials are a lucrative target for attackers, and employees are accustomed to trusting Microsoft app links, clicking on them throughout their working day.

We also saw sites like Amazon, eBay, and gaming platform Steam being highly targeted throughout the year, while websites for government bodies such as the Internal Revenue Service (IRS) were spoofed to steal financial information. 

Access to accounts for other nefarious activities is also common. For example Netflix and Facebook were the most popular streaming and social media platforms targeted, where account details gathered from phishing scams can be sold on the dark web. Given the numerous elections in 2024 around the world, Facebook users will need to be vigilant to phishing attempts designed to collect accounts in order to spread misinformation. 

Some attackers operate as initial access brokers, selling the stolen credentials, banking information and other data on the black market. This means that what appears a simple phishing attack in the first instance could be the first stage in a more complex attack. There is a sophisticated and entrepreneurial ecosystem of cyber attackers selling this access for use in cybercrime, corporate espionage and ransomware attacks, and the activity of this organized crime will only grow as cloud apps increasingly embed into our daily lives.

Trojans and cloud based SaaS

Trojans are a type of malware often disguised as a legitimate program. Users are tricked into downloading the malicious code which in turn gives the attacker access to a system. Cloud based software-as-a-service (SaaS) applications are particularly attractive as enterprise professionals are accustomed to routinely clicking links for these services over their working day. Netskope found that Trojans are the second most common attack vector, as employees downloaded an average of 11 Trojans per month per 10,000 users, meaning a typical organization of that size would have had an average of 132 Trojans downloaded by users on their network per year.

Like phishing attacks, Microsoft applications featured prominently as the host for Trojan downloads. OneDrive topped the charts while SharePoint, targeted by attackers through Microsoft Teams, was in second place. 

SaaS apps that provide free file hosting services are particularly attractive to cost-conscious attackers. This includes cloud storage apps (Microsoft OneDrive, Google Drive, Azure Blob Storage, Amazon S3, Box, Dropbox, Google Cloud Storage), free web hosting apps (Weebly, Squarespace), free file sharing services (DocPlayer, MediaFire, WeTransfer), and free source code hosting apps (GitHub, SourceForge). Because these apps all provide low-cost or no-cost file hosting, I would expect them and similar apps to continue to be abused for malware and phishing delivery for the foreseeable future.

Mitigating the threat

In the face of these two most common attack vectors, organizations can mitigate the threat by: 

  • Directing employees to apps with a legitimate business purpose: Security teams should create a review and approval process for new apps and implement a continuous monitoring process that will alert them when apps are being misused or have been compromised.
  • Educating and raising awareness with employees: This can come through both annual training and real-time user training, helping to coach employees in the moment before they click the link or access an unauthorized application. 
  • Using intelligent tools: Along with real-time user training, security teams should be routinely scanning HTTP/HTTPS traffic, while also using a cloud access security broker (CASB), secure web gateway (SWG) and data loss prevention (DLP) tools. 

While it will be impossible to prevent employees from ever clicking a nefarious link, by implementing the steps above, businesses can go a long way in managing the risk. 

To find out more about Netskope Threat Labs research into cloud threats like social engineering read our latest Cloud and Threat Report “2023 Year in Review.”

author image
Ray Canzanese
Ray é o diretor do Netskope Threat Labs, especializado em pesquisa de ameaças com foco na nuvem.Sua experiência é em antiviolação de software, detecção e classificação de malware, segurança em nuvem, detecção sequencial e machine learning.

Stay informed!

Subscribe for the latest from the Netskope Blog