تصویر مرتبط با خبر: Entra passkey enrollment vishing targets Microsoft 365 users
خلاصه سریع
اصل خبر در چند خط
گروه تهدید O-UNC-066 از آوریل سال جاری با تماسهای تلفنی جعلی، کاربران مایکروسافت ۳۶۵ را در صنایع مختلف هدف قرار داده است.
مهاجم با سوءاستفاده از قابلیت جدید ثبت کلید عبور Entra، قربانیان را به کیتهای فیشینگ هدایت میکند که فرآیند قانونی را تقلید میکنند.
این کیتها توسط یک پنل PHP کنترل میشوند و مهاجم در زمان واقعی قربانی را در مراحل احراز هویت هدایت میکند.
پس از دسترسی، گروه Pink دادهها را از SharePoint و OneDrive میدزدد و از دامنههای حاوی "passkey" برای فریب استفاده میکند.
Okta توصیه میکند سازمانها روشهای تأیید هویت پرسنل پشتیبانی را بهبود بخشند.
متن خبر
شرح خبر
از آوریل سال جاری، یک گروه تهدید با نام O-UNC-066 (معروف به عملیات اخاذی Pink) با تماسهای تلفنی جعلی، کاربران مایکروسافت ۳۶۵ در صنایع مختلف از جمله غذا و نوشیدنی، فناوری، بهداشت، خودروسازی، ساختوساز و هوانوردی را هدف قرار داده است.
مهاجم با سوءاستفاده از قابلیت جدید مایکروسافت برای ثبت کلید عبور (passkey) در Entra، قربانیان را متقاعد میکند تا یک کلید عبور جدید تحت کنترل خود ثبت کنند.
قربانیان به کیتهای فیشینگ هدایت میشوند که فرآیند قانونی مایکروسافت را تقلید میکنند.
این گروه پس از دسترسی به حسابها، اقدام به سرقت دادهها از سرویسهای SharePoint و OneDrive میکند و از دامنههای حاوی کلمه "passkey" برای فریب کاربران استفاده میکند.
گروه تهدید O-UNC-066 از آوریل سال جاری با تماسهای تلفنی جعلی، کاربران مایکروسافت ۳۶۵ را در صنایع مختلف هدف قرار داده است.
مهاجم با سوءاستفاده از قابلیت جدید ثبت کلید عبور Entra، قربانیان را به کیتهای فیشینگ هدایت میکند که فرآیند قانونی را تقلید میکنند.
این کیتها توسط یک پنل PHP کنترل میشوند و مهاجم در زمان واقعی قربانی را در مراحل احراز هویت هدایت میکند.
پس از دسترسی، گروه Pink دادهها را از SharePoint و OneDrive میدزدد و از دامنههای حاوی "passkey" برای فریب استفاده میکند.
Okta توصیه میکند سازمانها روشهای تأیید هویت پرسنل پشتیبانی را بهبود بخشند.
این حمله نشاندهنده تکامل روشهای فیشینگ از ایمیل به تماسهای تلفنی (vishing) است که میتواند کاربران را بیشتر فریب دهد.
سوءاستفاده از قابلیتهای قانونی مایکروسافت مانند ثبت کلید عبور Entra، نشان میدهد که مهاجمها بهروز با فناوریهای جدید هستند.
همچنین، هدف قرار دادن صنایع حساس مانند بهداشت و هوانوردی میتواند پیامدهای گستردهای برای امنیت دادهها و حریم خصوصی داشته باشد.
سرقت دادهها از سرویسهای ابری مانند SharePoint و OneDrive میتواند منجر به افشای اطلاعات حساس تجاری، خسارات مالی و آسیب به اعتبار سازمانها شود.
همچنین، اخاذی دادهها توسط گروه Pink میتواند باعث فشار مالی بر شرکتها برای پرداخت باج شود.
اگرچه این حمله بهطور خاص ایران را هدف نگرفته است، اما سازمانهای ایرانی که از مایکروسافت ۳۶۵ استفاده میکنند نیز میتوانند در معرض این نوع حملات قرار بگیرند.
آگاهی از این روشها برای جلوگیری از سرقت دادهها و حفاظت از اطلاعات حساس ضروری است.
این حمله نشان میدهد که قوانین و مقررات مربوط به حفاظت از دادهها و احراز هویت چندعاملی (MFA) باید بهروز شوند تا با روشهای جدید فیشینگ مقابله کنند.
همچنین، شرکتها ممکن است نیاز به بازبینی سیاستهای امنیتی خود برای جلوگیری از چنین حملههایی داشته باشند.
گروه Pink به شبکه تهدید غیرمتمرکز The Com وابسته است که ممکن است فعالیتهای بینالمللی داشته باشد.
این حمله میتواند بخشی از یک کمپین گستردهتر برای سرقت دادهها و اخاذی در سطح جهانی باشد.
گروه تهدید Pink با تماسهای تلفنی جعلی، کاربران را به ثبت کلید عبور جعلی ترغیب میکند.
این حمله چگونه کار میکند و چگونه میتوان از آن جلوگیری کرد؟
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این حمله نشاندهنده تکامل روشهای فیشینگ از ایمیل به تماسهای تلفنی (vishing) است که میتواند کاربران را بیشتر فریب دهد.
سوءاستفاده از قابلیتهای قانونی مایکروسافت مانند ثبت کلید عبور Entra، نشان میدهد که مهاجمها بهروز با فناوریهای جدید هستند.
همچنین، هدف قرار دادن صنایع حساس مانند بهداشت و هوانوردی میتواند پیامدهای گستردهای برای امنیت دادهها و حریم خصوصی داشته باشد.
اثر کسبوکاری
سرقت دادهها از سرویسهای ابری مانند SharePoint و OneDrive میتواند منجر به افشای اطلاعات حساس تجاری، خسارات مالی و آسیب به اعتبار سازمانها شود.
همچنین، اخاذی دادهها توسط گروه Pink میتواند باعث فشار مالی بر شرکتها برای پرداخت باج شود.
اثر احتمالی برای ایران
اگرچه این حمله بهطور خاص ایران را هدف نگرفته است، اما سازمانهای ایرانی که از مایکروسافت ۳۶۵ استفاده میکنند نیز میتوانند در معرض این نوع حملات قرار بگیرند.
آگاهی از این روشها برای جلوگیری از سرقت دادهها و حفاظت از اطلاعات حساس ضروری است.
ارتباط با LegalTech
این حمله نشان میدهد که قوانین و مقررات مربوط به حفاظت از دادهها و احراز هویت چندعاملی (MFA) باید بهروز شوند تا با روشهای جدید فیشینگ مقابله کنند.
همچنین، شرکتها ممکن است نیاز به بازبینی سیاستهای امنیتی خود برای جلوگیری از چنین حملههایی داشته باشند.