Un sofisticado ataque de phishing aprovechó la infraestructura de Google para enviar correos electrónicos aparentemente legítimos desde [email protected], eludiendo los controles de seguridad. Los correos electrónicos, que imitaban citaciones legales, dirigieron a los destinatarios a páginas fraudulentas de Google Sites diseñadas para robar credenciales. El ataque explotó una repetición DKIM y una función heredada de Google Sites que permitía scripts arbitrarios. Google ha implementado desde entonces correcciones, instando a los usuarios a habilitar la autenticación de dos factores y las claves de acceso para una mayor protección contra estos ataques. Esto sigue a ataques recientes similares que utilizan vulnerabilidades de Proofpoint y adjuntos SVG.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments