کمپین فیشینگ با تم Microsoft Teams از صفحات ورود قانونی Microsoft سوءاستفاده کرد

Infosecurity MagazineUK3 دقیقه مطالعه۱۴۰۵/۰۶/۰۴ ساعت ۰۵:۰۰

تصویر مرتبط با خبر: Teams-Themed Phishing Campaign Abused Legitimate Microsoft Login Pages
تصویر مرتبط با خبر: Teams-Themed Phishing Campaign Abused Legitimate Microsoft Login Pages
خلاصه سریع

اصل خبر در چند خط

یک کمپین فیشینگ جدید با تم Microsoft Teams از زیرساخت احراز هویت قانونی Microsoft برای حمله به حساب‌های Outlook، SharePoint و OneDrive شرکتی استفاده کرد. این حمله که توسط Check Point شناسایی شد، از آخر هفته ژوئن تا ژوئیه فعال بود و ۱۲۰ سازمان را در صنایع مختلف هدف گرفت. ایمیل‌های جعلی به صورت اعلان‌های HR ارسال می‌شدند و کاربران را با اشاره به وظایف سررسید شده تحت فشار قرار می‌دادند. قربانیان با کلیک روی لینک به صفحه OAuth قانونی هدایت می‌شدند و با پذیرش مجوزها، توکن دسترسی به مهاجم اعطا می‌گردید. مهاجم سپس می‌توانست به تمام امکانات Microsoft 365 دسترسی پیدا کند و حتی از حساب برای حملات BEC استفاده نماید.

متن خبر

شرح خبر

پژوهشگران Check Point در پستی که ۲۹ ژوئیه منتشر شد، هشدار دادند که یک کمپین فیشینگ جدید با تم Microsoft Teams از زیرساخت احراز هویت قانونی Microsoft برای به خطر انداختن حساب‌های کاربری Outlook، SharePoint و OneDrive شرکتی سوءاستفاده می‌کند. این حمله که از آخر هفته ژوئن آغاز و تا ژوئیه ادامه یافت، کاربران ۱۲۰ سازمان در صنایع تولید، حقوقی و مراقبت‌های بهداشتی را هدف قرار داد. ایمیل‌های جعلی به صورت اعلان‌های HR از طریق Teams ارسال می‌شدند و با اشاره به «وظایف سررسید شده»، کاربران را تحت فشار قرار می‌دادند. با کلیک روی لینک، قربانیان به صفحه OAuth قانونی هدایت می‌شدند و با پذیرش مجوزها، توکن دسترسی به مهاجم اعطا می‌گردید. این روش، نشانه‌های مشکوک فیشینگ سنتی را دور می‌زند و احتمال موفقیت حمله را افزایش می‌دهد. یک کمپین فیشینگ جدید با تم Microsoft Teams از زیرساخت احراز هویت قانونی Microsoft برای حمله به حساب‌های Outlook، SharePoint و OneDrive شرکتی استفاده کرد. این حمله که توسط Check Point شناسایی شد، از آخر هفته ژوئن تا ژوئیه فعال بود و ۱۲۰ سازمان را در صنایع مختلف هدف گرفت. ایمیل‌های جعلی به صورت اعلان‌های HR ارسال می‌شدند و کاربران را با اشاره به وظایف سررسید شده تحت فشار قرار می‌دادند. قربانیان با کلیک روی لینک به صفحه OAuth قانونی هدایت می‌شدند و با پذیرش مجوزها، توکن دسترسی به مهاجم اعطا می‌گردید. مهاجم سپس می‌توانست به تمام امکانات Microsoft 365 دسترسی پیدا کند و حتی از حساب برای حملات BEC استفاده نماید. این حمله نشان‌دهنده تغییر استراتژی مهاجمان از استفاده از صفحات ورود جعلی به سوءاستفاده از زیرساخت‌های قانونی است که تشخیص آن را دشوارتر می‌کند. با استفاده از صفحات واقعی Microsoft، کاربران کمتر مشکوک می‌شوند و احتمال موفقیت حمله افزایش می‌یابد. علاوه بر این، دسترسی به حساب‌های قانونی می‌تواند به عنوان نقطه پرشی برای حملات پیچیده‌تری مانند BEC مورد استفاده قرار گیرد. این حمله می‌تواند منجر به افشای داده‌های حساس، سرقت اطلاعات مالی، و اختلال در عملیات تجاری شود. دسترسی به حساب‌های Microsoft 365 امکان دسترسی به ایمیل‌ها، اسناد و اطلاعات محرمانه را فراهم می‌کند که می‌تواند به ضرر مالی و شهرت سازمان منجر شود. سازمان‌های ایرانی نیز می‌توانند هدف چنین حملات فیشینگ قرار گیرند، به ویژه آنهایی که از خدمات ابری Microsoft استفاده می‌کنند. این حمله می‌تواند منجر به افشای اطلاعات حساس و آسیب به زیرساخت‌های دیجیتال کشور شود. این حمله نشان‌دهنده نیاز به تقویت قوانین و مقررات مربوط به امنیت سایبری و حفاظت از داده‌ها است. سازمان‌ها باید اقدامات امنیتی خود را به‌روز کنند و کاربران را در مورد تکنیک‌های جدید فیشینگ آموزش دهند. این حمله می‌تواند توسط گروه‌های هکری حمایت شده توسط دولت‌ها برای جمع‌آوری اطلاعات و انجام عملیات جاسوسی سایبری مورد استفاده قرار گیرد. امنیت سایبری، فیشینگ، حملات سایبری مهاجمان با سوءاستفاده از صفحات ورود قانونی Microsoft، حساب‌های شرکتی را هدف قرار می‌دهند. چگونه خود را محافظت کنید؟

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این حمله نشان‌دهنده تغییر استراتژی مهاجمان از استفاده از صفحات ورود جعلی به سوءاستفاده از زیرساخت‌های قانونی است که تشخیص آن را دشوارتر می‌کند. با استفاده از صفحات واقعی Microsoft، کاربران کمتر مشکوک می‌شوند و احتمال موفقیت حمله افزایش می‌یابد. علاوه بر این، دسترسی به حساب‌های قانونی می‌تواند به عنوان نقطه پرشی برای حملات پیچیده‌تری مانند BEC مورد استفاده قرار گیرد.

اثر کسب‌وکاری

این حمله می‌تواند منجر به افشای داده‌های حساس، سرقت اطلاعات مالی، و اختلال در عملیات تجاری شود. دسترسی به حساب‌های Microsoft 365 امکان دسترسی به ایمیل‌ها، اسناد و اطلاعات محرمانه را فراهم می‌کند که می‌تواند به ضرر مالی و شهرت سازمان منجر شود.

اثر احتمالی برای ایران

سازمان‌های ایرانی نیز می‌توانند هدف چنین حملات فیشینگ قرار گیرند، به ویژه آنهایی که از خدمات ابری Microsoft استفاده می‌کنند. این حمله می‌تواند منجر به افشای اطلاعات حساس و آسیب به زیرساخت‌های دیجیتال کشور شود.

ارتباط با LegalTech

این حمله نشان‌دهنده نیاز به تقویت قوانین و مقررات مربوط به امنیت سایبری و حفاظت از داده‌ها است. سازمان‌ها باید اقدامات امنیتی خود را به‌روز کنند و کاربران را در مورد تکنیک‌های جدید فیشینگ آموزش دهند.

زاویه رسانه/کشور منبع

امنیت سایبری، فیشینگ، حملات سایبری

برچسب‌ها