هجمات انتحال الدعم الفني تعود لـ Microsoft Teams: استغلال أدوات مشروعة
انتحال هوية الدعم الفني يضرب Microsoft Teams مجددًا. اكتشف كيف يستغل المخترقون أدوات شرعية لإخفاء هجماتهم واحصل على نصائح لحماية مؤسستك اليوم!
- تحذر Microsoft من حملة تستهدف Teams حيث ينتحل المهاجمون شخصية موظفي الدعم الفني.
- يتم خداع الضحايا لمنح وصول عن بعد، مما يؤدي إلى تثبيت برمجيات خبيثة، وحركة جانبية، وبرامج فدية.
- الدفاعات: التحقق من جهات اتصال الدعم، تدريب الموظفين، تعزيز أمان Teams، واستخدام Safe Links/ZAP من Defender.
Майкрософт предупреждает من حملة اختراق مستمرة تبدأ برسالة على Teams وتنتهي بإصابة ببرامج الفدية وسرقة البيانات.
في تقرير جديد ومفصل نُشر على مدونة Microsoft، ذُكر أن جهات تهديد مجهولة كانت تتواصل مع أهدافها في مختلف الشركات عبر محادثة Teams، منتحلة شخصية موظفي الدعم الفني.
لقد كانوا يجبرون ضحاياهم على منح وصول عن بعد عبر مشاركة الشاشة Или أدوات المراقبة والإدارة عن بعد، وبمجرد الحصول عليه، استخدموا هذا الوصول لتثبيت أدوات تحميل البرمجيات الخبيثة ومختلف البرامج الضارة الأخرى.
كيفية الدفاع ضد هجمات التصيد الاحتيالي عبر Teams
لم تكن البرمجيات الخبيثة سوى المرحلة الأولى من الهجوم. تشمل المراحل اللاحقة استطلاع المضيف، واكتشاف منتجات الأمان والافتراضية، و”التقاط شاشة سطح المكتب بشكل دوري”. بعبارة أخرى، رسم خريطة للمشهد وإجراء عمليات تجسس.
يقوم المحتالون بعد ذلك بتعداد حسابات النطاق والخوادم والمستخدمين، من خلال الأدوات الأصلية واستعلامات Active Directory Service Interfaces (ADSI)، ويبدأون في التحرك بشكل جانبي.
تتضمن الخطوة الأخيرة تحديد البيانات القيمة واستخراجها، يليها الإصابة ببرامج الفدية.
لا تسمي Microsoft الجناة، وتشير إليهم غالبًا بـ “جهات التهديد”. هذا منطقي، حيث تُستخدم تقنية “الدعم الفني المزيف عبر Teams” من قبل مجموعات متعددة في الوقت الحالي. ربما تكون مجموعات Cozy Bear الروسية، وFIN7، وStorm-1811 هي الأمثلة الأكثر وضوحًا.
يُعرف أيضًا عن أكبر مجموعات الابتزاز في العالم، ShinyHunters، استخدامها لـ Teams لخداع الضحايا لمنح الوصول، لكن هذه المجموعة نادرًا ما تنشر برنامج تشفير، وبدلاً من ذلك تركز فقط على سرقة البيانات.
مهما كان هوية المهاجمين، ومهما كانت أهدافهم، فإن شيئًا واحدًا مؤكد: لم يكن الخطر في بيئة الشركات أكبر من أي وقت مضى.
لهذا السبب، تنصح Microsoft بتعزيز توعية المستخدمين من خلال إنشاء عبارات مصادقة داخلية لمكتب المساعدة، وتدريب الموظفين على التعرف على مؤشرات الجهات الخارجية.
كما تحث Microsoft الشركات على التحقق من أي اتصال دعم غير مرغوب فيه، وتعزيز أمان Microsoft Teams والبريد الإلكتروني ضد الهندسة الاجتماعية. تحث Microsoft: “استخدم Microsoft Defender for Office 365 مع Safe Links وZero-hour auto purge (ZAP) لضمان تحييد الرسائل وعناوين URL الضارة وقت النقر وإزالتها بعد التسليم”.

أفضل برامج مكافحة الفيروسات التي تناسب جميع الميزانيات
➡️ اطلع على دليلنا الكامل لأفضل برامج مكافحة الفيروسات
1. Лучший в целом:
Полная безопасность Bitdefender
2. Лучший вариант для семей:
Norton 360 с LifeLock
3. Лучший вариант для мобильных устройств:
McAfee Mobile Security
Комментарии закрыты.