إيلاف - هل بدأت "النماذج" تخيف صانعيها؟ أنثروبيك تطلب زرّ إيقاف عالمي للذكاء الاصطناعي "قبل آن.."! قناه الحدث - كييف تعلن استهداف سفنا ببحر آزوف وموسكو تتحدث عن 5 ضحايا قناة الغد - الاتحاد الأوروبي: لا مؤشرات على نقص وقود الطائرات رغم أزمة هرمز العربية نت - مسؤولون إسرائيليون يقرون: توبيخ ترامب لنتنياهو أضعفه فرانس 24 - الأصول المصرفية في الإمارات ترتفع إلى 5.57 تريليون درهم قناه الحدث - مسؤولون إسرائيليون يؤكدون: توبيخ ترامب لنتنياهو أضعفه وكالة الأناضول - سي إن إن: حريق حاملة الطائرات "فورد" استمر 30 ساعة وأحرق 600 سرير يني شفق العربية - وزير خارجية بنغلاديش يثمن الدور التركي في أزمة الروهينغا العربية نت - 5 قتلى أذربيجانيين في هجوم مسيرات على سفن ببحر آزوف فرانس 24 - غوستافو بيترو لفرانس برس: حلفاء ترامب في كولومبيا "مهرّبو مخدرات"
عامة

مايكروسوفت تحذر من هجمات احتيال لقراصنة تستهدف شبكات الشركات

مبتدا
مبتدا منذ 1 شهر
2

وكشفت الشركة في بيان، أنها رصدت مهاجمين يستغلون ميزة" الدردشة بين المؤسسات" في" تيمز"، التي تتيح بدء محادثة مع مستخدمين من خارج المؤسسة، إذ يعمد المهاجمون إلى التواصل مع الموظفين، مُدعين أنهم من فرق ت...

ملخص مرصد
حذرت مايكروسوفت من هجمات احتيال تستهدف شبكات الشركات عبر استغلال ميزة الدردشة في تطبيق تيمز. يستغل المهاجمون تطبيق الدعم الفني 'Quick Assist' للوصول إلى أجهزة الموظفين، ثم ينتقلون داخل الشبكة باستخدام أدوات إدارية مشروعة للوصول إلى أنظمة حساسة.
  • مايكروسوفت تحذر من هجمات احتيال عبر ميزة الدردشة في تطبيق تيمز
  • المهاجمون يستغلون تطبيق الدعم الفني للوصول إلى أجهزة الموظفين
  • الهجمات تعتمد على أدوات شرعية مما يزيد صعوبة اكتشافها
من: مايكروسوفت

وكشفت الشركة في بيان، أنها رصدت مهاجمين يستغلون ميزة" الدردشة بين المؤسسات" في" تيمز"، التي تتيح بدء محادثة مع مستخدمين من خارج المؤسسة، إذ يعمد المهاجمون إلى التواصل مع الموظفين، مُدعين أنهم من فرق تقنية المعلومات أو الدعم الفني، قبل إقناع الضحايا بمنحهم صلاحية الوصول عن بعد إلى أجهزتهم، وفقا لـ" القاهرة الإخبارية".

وأشارت إلى أن العملية تتم باستخدام تطبيق" Quick Assist"، أداة مدمجة في نظام مايكروسوفت ويندوز تتيح تقديم أو تلقي الدعم الفني عن بعد بشكل مشروع، غير أن المهاجمين يستغلون هذه الأداة للوصول إلى الأجهزة دون إثارة الشبهات.

ووفقًا للشركة فإن القراصنة، بعد حصولهم على موطئ قدم أولي داخل النظام، يعمدون إلى تشغيل برامج موثوقة وتعديلها لتنفيذ شيفرات خبيثة، ثم ينتقلون داخل الشبكة باستخدام أدوات إدارية أصلية مثل" إدارة ويندوز عن بعد"، للوصول إلى أنظمة حساسة من بينها وحدات التحكم بالنطاق، المسؤولة عن إدارة صلاحيات المستخدمين وأمن الشبكة داخل المؤسسات.

كما رصدت" مايكروسوفت" قيام المهاجمين بتثبيت أدوات إدارة عن بعد شائعة، إضافة إلى برنامج" Rclone"، الذي يستخدم في نقل البيانات إلى خدمات التخزين السحابي، ما يسهل عملية جمع المعلومات ورفعها إلى خوادم خارجية.

وتكمن خطورة هذه الهجمات للقراصنة في اعتمادها على أدوات شرعية وإجراءات تقنية اعتيادية، ما يجعل اكتشافها أكثر صعوبة، فالضحايا لا يلاحظون مؤشرات تحذيرية واضحة.

وبخلاف أساليب التصيد التقليدية عبر البريد الإلكتروني، يعتمد المهاجمون في هذه الحالات على رسائل داخل" تيمز"، التي قد تبدو كمراسلات داخلية مشروعة، ما يعزز فرص نجاح عملية الخداع.

ودعت" مايكروسوفت" المؤسسات إلى مراجعة إعدادات الاتصال، وتقييد صلاحيات الوصول عن بعد، وتوعية الموظفين بخطورة منح صلاحيات التحكم بأجهزتهم دون التحقق الدقيق من هوية الجهة الطالبة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك