تغییر چهره تهدیدات ایمیلی پس از تعطیلی پلتفرم تایکون۲افای: کاهش ۹۲ درصدی فیشینگ و ظهور تاکتیک‌های جدید

CSO OnlineUS3 دقیقه مطالعه۱۴۰۵/۰۵/۱۷ ساعت ۰۴:۱۵

تصویر مرتبط با خبر: Email threats changed after the Tycoon2FA take-down
تصویر مرتبط با خبر: Email threats changed after the Tycoon2FA take-down
خلاصه سریع

اصل خبر در چند خط

گزارش مایکروسافت نشان می‌دهد که اختلال در پلتفرم تایکون۲افای باعث کاهش ۹۲ درصدی حجم فیشینگ مرتبط با آن شده است. این کاهش شامل فیشینگ با کد کیوآر و صفحات CAPTCHA نیز می‌شود. مهاجمان با از دست دادن زیرساخت‌های قدیمی، به روش‌های جدیدی مانند استفاده از مایکروسافت تیمز برای مهندسی اجتماعی روی آورده‌اند. کمپین‌های فیشینگ خودکار نظیر BEC و کمپین‌های چندمرحله‌ای با استفاده از فایل‌های ایمیل و دعوتنامه‌های تقویم برای تحویل بدافزار ظهور کرده‌اند. مایکروسافت توصیه می‌کند سازمان‌ها با مسدود کردن ایمیل‌های مخرب، فعال‌سازی احراز هویت بدون رمز عبور و استفاده از MFA، خود را محافظت کنند. حجم فیشینگ مبتنی بر تیمز در سه‌ماهه دوم به طور پیوسته افزایش یافته است.

متن خبر

شرح خبر

گزارش جدید مایکروسافت با عنوان «چشمانداز تهدیدات ایمیلی: روندها و بینش‌های سه‌ماهه دوم ۲۰۲۶» نشان می‌دهد که اختلال در پلتفرم فیشینگ به‌عنوان سرویس (PHaaS) تایکون۲افای منجر به کاهش ۹۲ درصدی حجم حملات فیشینگ مرتبط با این پلتفرم نسبت به میانگین قبل از اختلال شده است. این کاهش شامل فیشینگ با کدهای کیوآر و صفحات جعلی CAPTCHA نیز می‌شود که در مارس به اوج خود رسیده بودند. با این حال، مهاجمان به جای ترک حملات، به روش‌های جدیدی مانند استفاده از مایکروسافت تیمز برای مهندسی اجتماعی روی آورده‌اند. در این میان، کمپین‌های فیشینگ خودکار نظیر نقض ایمیل تجاری (BEC) که در کمتر از سه ساعت به ۴۲ هزار سازمان رسیدند و کمپین‌های چندمرحله‌ای با استفاده از فایل‌های ایمیل تو در تو و دعوتنامه‌های تقویم برای تحویل بدافزار، ظهور کرده‌اند. مایکروسافت توصیه می‌کند سازمان‌ها با مسدود کردن ایمیل‌های مخرب، فعال‌سازی احراز هویت بدون رمز عبور و استفاده از MFA، خود را در برابر این تهدیدات محافظت کنند. گزارش مایکروسافت نشان می‌دهد که اختلال در پلتفرم تایکون۲افای باعث کاهش ۹۲ درصدی حجم فیشینگ مرتبط با آن شده است. این کاهش شامل فیشینگ با کد کیوآر و صفحات CAPTCHA نیز می‌شود. مهاجمان با از دست دادن زیرساخت‌های قدیمی، به روش‌های جدیدی مانند استفاده از مایکروسافت تیمز برای مهندسی اجتماعی روی آورده‌اند. کمپین‌های فیشینگ خودکار نظیر BEC و کمپین‌های چندمرحله‌ای با استفاده از فایل‌های ایمیل و دعوتنامه‌های تقویم برای تحویل بدافزار ظهور کرده‌اند. مایکروسافت توصیه می‌کند سازمان‌ها با مسدود کردن ایمیل‌های مخرب، فعال‌سازی احراز هویت بدون رمز عبور و استفاده از MFA، خود را محافظت کنند. حجم فیشینگ مبتنی بر تیمز در سه‌ماهه دوم به طور پیوسته افزایش یافته است. اختلال در تایکون۲افای نشان می‌دهد که مقابله با زیرساخت‌های فیشینگ می‌تواند تأثیر قابل توجهی بر کاهش حملات داشته باشد، اما مهاجمان به سرعت خود را با تاکتیک‌های جدید سازگار می‌کنند. ظهور کمپین‌های فیشینگ خودکار و چندمرحله‌ای نشان‌دهنده تکامل مداوم تهدیدات سایبری است که سازمان‌ها را ملزم به به‌روزرسانی مداوم استراتژی‌های دفاعی می‌کند. این تغییرات همچنین اهمیت استفاده از روش‌های احراز هویت مقاوم در برابر فیشینگ مانند MFA و کلیدهای عبور را برجسته می‌سازد. سازمان‌ها باید هزینه‌های امنیتی خود را برای مقابله با تهدیدات جدید فیشینگ افزایش دهند. حملات BEC و فیشینگ چندمرحله‌ای می‌توانند خسارات مالی و اطلاعاتی قابل توجهی به بار آورند. از دست دادن اعتماد مشتریان و شرکا نیز می‌تواند تأثیر بلندمدتی بر شهرت و درآمد شرکت‌ها داشته باشد. سازمان‌ها و شرکت‌های ایرانی نیز در معرض این تهدیدات جدید قرار دارند، به ویژه آن‌هایی که از خدمات ابری مایکروسافت استفاده می‌کنند. حملات فیشینگ می‌توانند به سرقت اطلاعات حساس و اختلال در عملیات تجاری منجر شوند. عدم آگاهی کافی از تاکتیک‌های جدید فیشینگ می‌تواند آسیب‌پذیری سازمان‌ها را افزایش دهد. این تغییرات ممکن است نیاز به به‌روزرسانی قوانین و مقررات مربوط به حفاظت از داده‌ها و امنیت سایبری را ایجاب کند. سازمان‌ها باید اطمینان حاصل کنند که روش‌های احراز هویت آن‌ها با استانداردهای جدید همسو است. استفاده از فناوری‌های نوین مانند MFA مقاوم در برابر فیشینگ می‌تواند به کاهش ریسک‌های حقوقی کمک کند. تغییرات در تهدیدات سایبری می‌تواند تأثیرات ژئوپلیتیکی داشته باشد، به ویژه اگر حملات فیشینگ توسط گروه‌های حمایت‌شده توسط دولت‌ها انجام شود. اختلال در زیرساخت‌های فیشینگ می‌تواند به عنوان ابزاری برای مقابله با تهدیدات سایبری بین‌المللی مورد استفاده قرار گیرد. تخصصی-امنیتی گزارش مایکروسافت نشان می‌دهد که اختلال در تایکون۲افای باعث کاهش قابل توجه فیشینگ شده، اما مهاجمان با استفاده از مایکروسافت تیمز و کمپین‌های خودکار، تاکتیک‌های جدیدی را به کار گرفته‌اند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

اختلال در تایکون۲افای نشان می‌دهد که مقابله با زیرساخت‌های فیشینگ می‌تواند تأثیر قابل توجهی بر کاهش حملات داشته باشد، اما مهاجمان به سرعت خود را با تاکتیک‌های جدید سازگار می‌کنند. ظهور کمپین‌های فیشینگ خودکار و چندمرحله‌ای نشان‌دهنده تکامل مداوم تهدیدات سایبری است که سازمان‌ها را ملزم به به‌روزرسانی مداوم استراتژی‌های دفاعی می‌کند. این تغییرات همچنین اهمیت استفاده از روش‌های احراز هویت مقاوم در برابر فیشینگ مانند MFA و کلیدهای عبور را برجسته می‌سازد.

اثر کسب‌وکاری

سازمان‌ها باید هزینه‌های امنیتی خود را برای مقابله با تهدیدات جدید فیشینگ افزایش دهند. حملات BEC و فیشینگ چندمرحله‌ای می‌توانند خسارات مالی و اطلاعاتی قابل توجهی به بار آورند. از دست دادن اعتماد مشتریان و شرکا نیز می‌تواند تأثیر بلندمدتی بر شهرت و درآمد شرکت‌ها داشته باشد.

اثر احتمالی برای ایران

سازمان‌ها و شرکت‌های ایرانی نیز در معرض این تهدیدات جدید قرار دارند، به ویژه آن‌هایی که از خدمات ابری مایکروسافت استفاده می‌کنند. حملات فیشینگ می‌توانند به سرقت اطلاعات حساس و اختلال در عملیات تجاری منجر شوند. عدم آگاهی کافی از تاکتیک‌های جدید فیشینگ می‌تواند آسیب‌پذیری سازمان‌ها را افزایش دهد.

ارتباط با LegalTech

این تغییرات ممکن است نیاز به به‌روزرسانی قوانین و مقررات مربوط به حفاظت از داده‌ها و امنیت سایبری را ایجاب کند. سازمان‌ها باید اطمینان حاصل کنند که روش‌های احراز هویت آن‌ها با استانداردهای جدید همسو است. استفاده از فناوری‌های نوین مانند MFA مقاوم در برابر فیشینگ می‌تواند به کاهش ریسک‌های حقوقی کمک کند.

زاویه رسانه/کشور منبع

تخصصی-امنیتی

برچسب‌ها