.

اخبار التكنولوجيا – مايكروسوفت تحذر من هجمات احتيالية من قبل قراصنة يستهدفون شبكات الشركة

اخبار التكنولوجيا – مايكروسوفت تحذر من هجمات احتيالية من قبل قراصنة يستهدفون شبكات الشركة


دستور نيوز

حذرت شركة البرمجيات والتكنولوجيا الأمريكية “مايكروسوفت” مستخدمي منصة Microsoft Teams من موجة جديدة من الهجمات الاحتيالية التي يشنها قراصنة يستهدفون شبكات الشركات، من خلال انتحال صفة موظفي الدعم الفني واستغلال الأدوات الرسمية للوصول إلى الأنظمة الداخلية وسرقة البيانات الحساسة.
وكشفت الشركة أنها اكتشفت مهاجمين يستغلون ميزة “الدردشة بين المؤسسات” في Teams، والتي تتيح بدء محادثة مع مستخدمين من خارج المؤسسة. يتواصل المهاجمون مع الموظفين، مدعيين أنهم من فرق تكنولوجيا المعلومات أو الدعم الفني، قبل إقناع الضحايا بمنحهم إمكانية الوصول عن بعد إلى أجهزتهم.
وأشارت إلى أن العملية تتم باستخدام تطبيق Quick Assist، وهو أداة مدمجة في نظام Microsoft Windows تتيح تقديم أو تلقي الدعم الفني بشكل قانوني عن بعد، لكن المهاجمين يستغلون هذه الأداة للوصول إلى الأجهزة دون إثارة الشكوك.
وبحسب الشركة، بعد حصولهم على موطئ قدم أولي داخل النظام، يقوم المتسللون بتشغيل برامج موثوقة وتعديلها لتنفيذ رموز ضارة، ثم ينتقلون داخل الشبكة باستخدام أدوات إدارية أصلية مثل “Windows Remote Management” للوصول إلى الأنظمة الحساسة، بما في ذلك وحدات التحكم بالمجال، المسؤولة عن إدارة امتيازات المستخدم وأمن الشبكة داخل المؤسسات.
وأوضحت الشركة أن المهاجمين يستخدمون أدوات موثوقة وبروتوكولات إدارية أصلية للتحرك أفقيًا داخل المنظمة، وإعداد البيانات الحساسة لتهريبها خارج الشبكة، في نشاط غالبًا ما يكون ممزوجًا بعمليات الدعم الفني الروتينية طوال دورة القرصنة.
كما رصدت مايكروسوفت قيام المهاجمين بتثبيت أدوات الإدارة عن بعد الشائعة، بالإضافة إلى برنامج Rclone الذي يستخدم لنقل البيانات إلى خدمات التخزين السحابية، مما يسهل عملية جمع المعلومات وتحميلها على خوادم خارجية.
وتكمن خطورة هذه الهجمات على المتسللين في اعتمادهم على أدوات مشروعة وإجراءات فنية منتظمة، مما يجعل اكتشافها أكثر صعوبة، حيث لا يلاحظ الضحايا مؤشرات تحذيرية واضحة.
ولا تتلقى فرق تكنولوجيا المعلومات أيضًا تنبيهات بشأن أي نشاط غير عادي، حيث تبدو العمليات جزءًا من الدعم الفني العادي.
على عكس أساليب التصيد الاحتيالي التقليدية عبر البريد الإلكتروني، يعتمد المهاجمون في هذه الحالات على الرسائل الموجودة داخل Teams، والتي قد تبدو وكأنها مراسلات داخلية مشروعة، مما يزيد من فرص نجاح عملية الاحتيال.
ودعت مايكروسوفت المؤسسات إلى مراجعة إعدادات الاتصال وتقييد صلاحيات الوصول عن بعد وتوعية الموظفين بخطورة منح صلاحيات التحكم في أجهزتهم دون التحقق بعناية من هوية الطرف الطالب.

#مايكروسوفت #تحذر #من #هجمات #احتيالية #من #قبل #قراصنة #يستهدفون #شبكات #الشركة

مايكروسوفت تحذر من هجمات احتيالية من قبل قراصنة يستهدفون شبكات الشركة

– الدستور نيوز

اخبار التكنولوجيا- مايكروسوفت تحذر من هجمات احتيالية من قبل قراصنة يستهدفون شبكات الشركة

المصدر : www.raya.com

.