Les attaques par usurpation d'identité de techniciens de support ciblent Microsoft Teams : elles exploitent des outils légitimes.

انتحال هوية الدعم الفني يضرب Microsoft Teams مجددًا. اكتشف كيف يستغل المخترقون أدوات شرعية لإخفاء هجماتهم واحصل على نصائح لحماية مؤسستك اليوم!

Les choses les plus importantes que vous devez savoir

  • تتضمن هجمات انتحال الدعم الفني مراحل متعددة تبدأ بالبرمجيات الخبيثة وتصل إلى استخراج البيانات ou برامج الفدية، مستغلة أدوات أصلية مثل ADSI للتحرك الجانبي.
  • تستخدم مجموعات تهديد متعددة، مثل Cozy Bear وFIN7 وShinyHunters، تقنية انتحال الدعم الفني عبر Teams، مع تركيز بعضها على سرقة البيانات بدلاً من برامج الفدية.
  • توصي Microsoft بتعزيز وعي المستخدمين والتحقق من اتصالات الدعم غير المرغوب فيها، مع استخدام Microsoft Defender for Office 365 وميزتي Safe Links وZAP لتحييد التهديدات.

Microsoft met en garde من حملة اختراق مستمرة تبدأ برسالة على Teams وتنتهي بإصابة ببرامج الفدية وسرقة البيانات.

في تقرير جديد ومفصل نُشر على مدونة Microsoft، ذُكر أن جهات تهديد مجهولة كانت تتواصل مع أهدافها في مختلف الشركات عبر محادثة Teams، منتحلة شخصية موظفي الدعم الفني.

لقد كانوا يجبرون ضحاياهم على منح وصول عن بعد عبر مشاركة الشاشة ou أدوات المراقبة والإدارة عن بعد، وبمجرد الحصول عليه، استخدموا هذا الوصول لتثبيت أدوات تحميل البرمجيات الخبيثة ومختلف البرامج الضارة الأخرى.

كيفية الدفاع ضد هجمات التصيد الاحتيالي عبر Teams

لم تكن البرمجيات الخبيثة سوى المرحلة الأولى من الهجوم. تشمل المراحل اللاحقة استطلاع المضيف، واكتشاف منتجات الأمان والافتراضية، و”التقاط شاشة سطح المكتب بشكل دوري”. بعبارة أخرى، رسم خريطة للمشهد وإجراء عمليات تجسس.

يقوم المحتالون بعد ذلك بتعداد حسابات النطاق والخوادم والمستخدمين، من خلال الأدوات الأصلية واستعلامات Active Directory Service Interfaces (ADSI)، ويبدأون في التحرك بشكل جانبي.

تتضمن الخطوة الأخيرة تحديد البيانات القيمة واستخراجها، يليها الإصابة ببرامج الفدية.

لا تسمي Microsoft الجناة، وتشير إليهم غالبًا بـ “جهات التهديد”. هذا منطقي، حيث تُستخدم Tech “الدعم الفني المزيف عبر Teams” من قبل مجموعات متعددة في الوقت الحالي. ربما تكون مجموعات Cozy Bear الروسية، وFIN7، وStorm-1811 هي الأمثلة الأكثر وضوحًا.

يُعرف أيضًا عن أكبر مجموعات الابتزاز في العالم، ShinyHunters، استخدامها لـ Teams لخداع الضحايا لمنح الوصول، لكن هذه المجموعة نادرًا ما تنشر برنامج تشفير، وبدلاً من ذلك تركز فقط على سرقة البيانات.

مهما كان هوية المهاجمين، ومهما كانت أهدافهم، فإن شيئًا واحدًا مؤكد: لم يكن الخطر في بيئة الشركات أكبر من أي وقت مضى.

لهذا السبب، تنصح Microsoft بتعزيز توعية المستخدمين من خلال إنشاء عبارات مصادقة داخلية لمكتب المساعدة، وتدريب الموظفين على التعرف على مؤشرات الجهات الخارجية.

كما تحث Microsoft الشركات على التحقق من أي اتصال دعم غير مرغوب فيه، وتعزيز أمان Microsoft Teams والبريد الإلكتروني ضد الهندسة الاجتماعية. تحث Microsoft: “استخدم Microsoft Defender for Office 365 مع Safe Links وZero-hour auto purge (ZAP) لضمان تحييد الرسائل وعناوين URL الضارة وقت النقر وإزالتها بعد التسليم”.


Les commentaires sont fermés.