حمله ویشینگ ثبت کلید عبور Entra به کاربران مایکروسافت ۳۶۵ هدف گرفته است

BleepingComputerUS3 دقیقه مطالعه۱۴۰۵/۰۴/۳۰ ساعت ۱۵:۳۰

تصویر مرتبط با خبر: Entra passkey enrollment vishing targets Microsoft 365 users
تصویر مرتبط با خبر: Entra passkey enrollment vishing targets Microsoft 365 users
خلاصه سریع

اصل خبر در چند خط

گروه تهدید O-UNC-066 از آوریل سال جاری با تماس‌های تلفنی جعلی، کاربران مایکروسافت ۳۶۵ را در صنایع مختلف هدف قرار داده است. مهاجم با سوءاستفاده از قابلیت جدید ثبت کلید عبور Entra، قربانیان را به کیت‌های فیشینگ هدایت می‌کند که فرآیند قانونی را تقلید می‌کنند. این کیت‌ها توسط یک پنل PHP کنترل می‌شوند و مهاجم در زمان واقعی قربانی را در مراحل احراز هویت هدایت می‌کند. پس از دسترسی، گروه Pink داده‌ها را از SharePoint و OneDrive می‌دزدد و از دامنه‌های حاوی "passkey" برای فریب استفاده می‌کند. Okta توصیه می‌کند سازمان‌ها روش‌های تأیید هویت پرسنل پشتیبانی را بهبود بخشند.

متن خبر

شرح خبر

از آوریل سال جاری، یک گروه تهدید با نام O-UNC-066 (معروف به عملیات اخاذی Pink) با تماس‌های تلفنی جعلی، کاربران مایکروسافت ۳۶۵ در صنایع مختلف از جمله غذا و نوشیدنی، فناوری، بهداشت، خودروسازی، ساخت‌وساز و هوانوردی را هدف قرار داده است. مهاجم با سوءاستفاده از قابلیت جدید مایکروسافت برای ثبت کلید عبور (passkey) در Entra، قربانیان را متقاعد می‌کند تا یک کلید عبور جدید تحت کنترل خود ثبت کنند. قربانیان به کیت‌های فیشینگ هدایت می‌شوند که فرآیند قانونی مایکروسافت را تقلید می‌کنند. این گروه پس از دسترسی به حساب‌ها، اقدام به سرقت داده‌ها از سرویس‌های SharePoint و OneDrive می‌کند و از دامنه‌های حاوی کلمه "passkey" برای فریب کاربران استفاده می‌کند. گروه تهدید O-UNC-066 از آوریل سال جاری با تماس‌های تلفنی جعلی، کاربران مایکروسافت ۳۶۵ را در صنایع مختلف هدف قرار داده است. مهاجم با سوءاستفاده از قابلیت جدید ثبت کلید عبور Entra، قربانیان را به کیت‌های فیشینگ هدایت می‌کند که فرآیند قانونی را تقلید می‌کنند. این کیت‌ها توسط یک پنل PHP کنترل می‌شوند و مهاجم در زمان واقعی قربانی را در مراحل احراز هویت هدایت می‌کند. پس از دسترسی، گروه Pink داده‌ها را از SharePoint و OneDrive می‌دزدد و از دامنه‌های حاوی "passkey" برای فریب استفاده می‌کند. Okta توصیه می‌کند سازمان‌ها روش‌های تأیید هویت پرسنل پشتیبانی را بهبود بخشند. این حمله نشان‌دهنده تکامل روش‌های فیشینگ از ایمیل به تماس‌های تلفنی (vishing) است که می‌تواند کاربران را بیشتر فریب دهد. سوءاستفاده از قابلیت‌های قانونی مایکروسافت مانند ثبت کلید عبور Entra، نشان می‌دهد که مهاجم‌ها به‌روز با فناوری‌های جدید هستند. همچنین، هدف قرار دادن صنایع حساس مانند بهداشت و هوانوردی می‌تواند پیامدهای گسترده‌ای برای امنیت داده‌ها و حریم خصوصی داشته باشد. سرقت داده‌ها از سرویس‌های ابری مانند SharePoint و OneDrive می‌تواند منجر به افشای اطلاعات حساس تجاری، خسارات مالی و آسیب به اعتبار سازمان‌ها شود. همچنین، اخاذی داده‌ها توسط گروه Pink می‌تواند باعث فشار مالی بر شرکت‌ها برای پرداخت باج شود. اگرچه این حمله به‌طور خاص ایران را هدف نگرفته است، اما سازمان‌های ایرانی که از مایکروسافت ۳۶۵ استفاده می‌کنند نیز می‌توانند در معرض این نوع حملات قرار بگیرند. آگاهی از این روش‌ها برای جلوگیری از سرقت داده‌ها و حفاظت از اطلاعات حساس ضروری است. این حمله نشان می‌دهد که قوانین و مقررات مربوط به حفاظت از داده‌ها و احراز هویت چندعاملی (MFA) باید به‌روز شوند تا با روش‌های جدید فیشینگ مقابله کنند. همچنین، شرکت‌ها ممکن است نیاز به بازبینی سیاست‌های امنیتی خود برای جلوگیری از چنین حمله‌هایی داشته باشند. گروه Pink به شبکه تهدید غیرمتمرکز The Com وابسته است که ممکن است فعالیت‌های بین‌المللی داشته باشد. این حمله می‌تواند بخشی از یک کمپین گسترده‌تر برای سرقت داده‌ها و اخاذی در سطح جهانی باشد. گروه تهدید Pink با تماس‌های تلفنی جعلی، کاربران را به ثبت کلید عبور جعلی ترغیب می‌کند. این حمله چگونه کار می‌کند و چگونه می‌توان از آن جلوگیری کرد؟

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این حمله نشان‌دهنده تکامل روش‌های فیشینگ از ایمیل به تماس‌های تلفنی (vishing) است که می‌تواند کاربران را بیشتر فریب دهد. سوءاستفاده از قابلیت‌های قانونی مایکروسافت مانند ثبت کلید عبور Entra، نشان می‌دهد که مهاجم‌ها به‌روز با فناوری‌های جدید هستند. همچنین، هدف قرار دادن صنایع حساس مانند بهداشت و هوانوردی می‌تواند پیامدهای گسترده‌ای برای امنیت داده‌ها و حریم خصوصی داشته باشد.

اثر کسب‌وکاری

سرقت داده‌ها از سرویس‌های ابری مانند SharePoint و OneDrive می‌تواند منجر به افشای اطلاعات حساس تجاری، خسارات مالی و آسیب به اعتبار سازمان‌ها شود. همچنین، اخاذی داده‌ها توسط گروه Pink می‌تواند باعث فشار مالی بر شرکت‌ها برای پرداخت باج شود.

اثر احتمالی برای ایران

اگرچه این حمله به‌طور خاص ایران را هدف نگرفته است، اما سازمان‌های ایرانی که از مایکروسافت ۳۶۵ استفاده می‌کنند نیز می‌توانند در معرض این نوع حملات قرار بگیرند. آگاهی از این روش‌ها برای جلوگیری از سرقت داده‌ها و حفاظت از اطلاعات حساس ضروری است.

ارتباط با LegalTech

این حمله نشان می‌دهد که قوانین و مقررات مربوط به حفاظت از داده‌ها و احراز هویت چندعاملی (MFA) باید به‌روز شوند تا با روش‌های جدید فیشینگ مقابله کنند. همچنین، شرکت‌ها ممکن است نیاز به بازبینی سیاست‌های امنیتی خود برای جلوگیری از چنین حمله‌هایی داشته باشند.

زاویه رسانه/کشور منبع

امنیتی

برچسب‌ها