قناة الشرق للأخبار - حرب إيران تشغل جدلا أميركيا وتقيد صلاحيات ترمب قناة الجزيرة مباشر - Context of the event | The ceasefire agreement in Lebanon and the political and field challenges روسيا اليوم - مؤشرات سوق العمل الأمريكية تظهر ضعفا في نمو الإنتاجية Independent عربية - 4 قتلى بتحطم طائرة على الساحل الشمالي لكرواتيا روسيا اليوم - بوتين يكشف موقفه من الترشح للانتخابات الرئاسية الروسية 2030 الجزيرة نت - بعد رفع الرقابة.. مصادر إسرائيلية تكشف تفاصيل خطة تسليح أكراد لمواجهة إيران فرانس 24 - الجزائر تطلق أشغال أنبوب الغاز العابر للصحراء... شراكة أفريقية لنقل 30 مليار متر مكعب سنويا إلى أوروبا قناة القاهرة الإخبارية - المنطقة الاقتصادية لقناة السويس.. توسع صناعي واستثماري يعزز تنافسية مصر قناة القاهرة الإخبارية - ترامب: لسنا بحاجة إلى اتفاق مع إيران للحصول على اليورانيوم المخصب الجزيرة نت - أوبك تتمسك بنمو الطلب ونوفاك يحذر من غياب 12 مليون برميل يوميا عن السوق
عامة

مايكروسوفت تحذر! قراصنة ينتحلون صفة موظفيها لسرقة بيانات المؤسسات

 خبرني
خبرني منذ 1 شهر
2

خبرني - حذّرت شركة مايكروسوفت مستخدمي منصة Microsoft Teams من موجة هجمات احتيالية جديدة تستهدف شبكات الشركات، عبر انتحال صفة موظفي الدعم الفني واستغلال أدوات رسمية للوصول إلى الأنظمة الداخلية وسرقة بي...

ملخص مرصد
حذّرت مايكروسوفت من هجمات احتيالية تستهدف الشركات عبر انتحال صفة موظفي الدعم الفني في منصة Teams. يستغل المهاجمون أدوات رسمية مثل Quick Assist للوصول إلى الأنظمة الداخلية وسرقة بيانات حساسة. العملية تتم عبر رسائل داخلية تبدو مشروعة، ما يزيد من صعوبة اكتشافها.
  • مايكروسوفت تحذر من هجمات عبر انتحال صفة موظفي الدعم الفني في Teams
  • المهاجمون يستغلون أدوات رسمية مثل Quick Assist للوصول إلى الأنظمة الداخلية
  • العمليات تبدو كدعم فني طبيعي، ما يزيد من صعوبة اكتشافها
من: مايكروسوفت

خبرني - حذّرت شركة مايكروسوفت مستخدمي منصة Microsoft Teams من موجة هجمات احتيالية جديدة تستهدف شبكات الشركات، عبر انتحال صفة موظفي الدعم الفني واستغلال أدوات رسمية للوصول إلى الأنظمة الداخلية وسرقة بيانات حساسة.

وكشفت الشركة أنها رصدت مهاجمين يستغلون ميزة" الدردشة بين المؤسسات" في" Teams"، والتي تتيح بدء محادثة مع مستخدمين من خارج المؤسسة.

ويعمد المهاجمون إلى التواصل مع الموظفين مدّعين أنهم من فرق تقنية المعلومات أو الدعم الفني، قبل إقناع الضحايا بمنحهم صلاحية الوصول عن بُعد إلى أجهزتهم، وفقاً لـtechradar.

وتتم العملية باستخدام تطبيق Quick Assist، وهو أداة مدمجة في نظام مايكروسوفت ويندوز تتيح تقديم أو تلقي الدعم الفني عن بُعد بشكل مشروع.

غير أن المهاجمين يستغلون هذه الأداة للوصول إلى الأجهزة دون إثارة الشبهات.

وبحسب التحذير، فإن القراصنة، بعد حصولهم على موطئ قدم أولي داخل النظام، يعمدون إلى تشغيل برامج موثوقة وتعديلها لتنفيذ شيفرات خبيثة.

ثم ينتقلون داخل الشبكة باستخدام أدوات إدارية أصلية مثل" إدارة ويندوز عن بُعد"، للوصول إلى أنظمة حساسة من بينها وحدات التحكّم بالنطاق، المسؤولة عن إدارة صلاحيات المستخدمين وأمن الشبكة داخل المؤسسات.

أوضحت الشركة أن المهاجمين يوظفون أدوات موثوقة وبروتوكولات إدارية أصلية للتنقل أفقياً داخل المؤسسة، وتجهيز البيانات الحساسة لتهريبها خارج الشبكة، في نشاط يمتزج غالباً بالعمليات الروتينية للدعم الفني طوال دورة الاختراق.

كما رصدت" مايكروسوفت" قيام المهاجمين بتثبيت أدوات إدارة عن بُعد شائعة، إضافة إلى برنامج Rclone، الذي يُستخدم في نقل البيانات إلى خدمات التخزين السحابي، ما يسهّل عملية جمع المعلومات ورفعها إلى خوادم خارجية.

وتكمن خطورة هذه الهجمات، وفق الشركة، في اعتمادها على أدوات شرعية وإجراءات تقنية اعتيادية، ما يجعل اكتشافها أكثر صعوبة.

فالضحايا لا يلاحظون مؤشرات تحذيرية واضحة، كما أن فرق تقنية المعلومات لا تتلقى تنبيهات بشأن نشاط غير معتاد، إذ تبدو العمليات وكأنها جزء من دعم فني طبيعي.

وبخلاف أساليب التصيّد التقليدية عبر البريد الإلكتروني، يعتمد المهاجمون في هذه الحالات على رسائل داخل" Teams"، التي قد تبدو كمراسلات داخلية مشروعة، ما يعزز فرص نجاح عملية الخداع.

ودعت" مايكروسوفت" المؤسسات إلى مراجعة إعدادات الاتصال بين المؤسسات، وتقييد صلاحيات الوصول عن بُعد، وتوعية الموظفين بخطورة منح صلاحيات التحكم بأجهزتهم دون التحقق الدقيق من هوية الجهة الطالبة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك