تصویر مرتبط با خبر: Teams-Themed Phishing Campaign Abused Legitimate Microsoft Login Pages
خلاصه سریع
اصل خبر در چند خط
یک کمپین فیشینگ جدید با تم Microsoft Teams از زیرساخت احراز هویت قانونی Microsoft برای حمله به حسابهای Outlook، SharePoint و OneDrive شرکتی استفاده کرد.
این حمله که توسط Check Point شناسایی شد، از آخر هفته ژوئن تا ژوئیه فعال بود و ۱۲۰ سازمان را در صنایع مختلف هدف گرفت.
ایمیلهای جعلی به صورت اعلانهای HR ارسال میشدند و کاربران را با اشاره به وظایف سررسید شده تحت فشار قرار میدادند.
قربانیان با کلیک روی لینک به صفحه OAuth قانونی هدایت میشدند و با پذیرش مجوزها، توکن دسترسی به مهاجم اعطا میگردید.
مهاجم سپس میتوانست به تمام امکانات Microsoft 365 دسترسی پیدا کند و حتی از حساب برای حملات BEC استفاده نماید.
متن خبر
شرح خبر
پژوهشگران Check Point در پستی که ۲۹ ژوئیه منتشر شد، هشدار دادند که یک کمپین فیشینگ جدید با تم Microsoft Teams از زیرساخت احراز هویت قانونی Microsoft برای به خطر انداختن حسابهای کاربری Outlook، SharePoint و OneDrive شرکتی سوءاستفاده میکند.
این حمله که از آخر هفته ژوئن آغاز و تا ژوئیه ادامه یافت، کاربران ۱۲۰ سازمان در صنایع تولید، حقوقی و مراقبتهای بهداشتی را هدف قرار داد.
ایمیلهای جعلی به صورت اعلانهای HR از طریق Teams ارسال میشدند و با اشاره به «وظایف سررسید شده»، کاربران را تحت فشار قرار میدادند.
با کلیک روی لینک، قربانیان به صفحه OAuth قانونی هدایت میشدند و با پذیرش مجوزها، توکن دسترسی به مهاجم اعطا میگردید.
این روش، نشانههای مشکوک فیشینگ سنتی را دور میزند و احتمال موفقیت حمله را افزایش میدهد.
یک کمپین فیشینگ جدید با تم Microsoft Teams از زیرساخت احراز هویت قانونی Microsoft برای حمله به حسابهای Outlook، SharePoint و OneDrive شرکتی استفاده کرد.
این حمله که توسط Check Point شناسایی شد، از آخر هفته ژوئن تا ژوئیه فعال بود و ۱۲۰ سازمان را در صنایع مختلف هدف گرفت.
ایمیلهای جعلی به صورت اعلانهای HR ارسال میشدند و کاربران را با اشاره به وظایف سررسید شده تحت فشار قرار میدادند.
قربانیان با کلیک روی لینک به صفحه OAuth قانونی هدایت میشدند و با پذیرش مجوزها، توکن دسترسی به مهاجم اعطا میگردید.
مهاجم سپس میتوانست به تمام امکانات Microsoft 365 دسترسی پیدا کند و حتی از حساب برای حملات BEC استفاده نماید.
این حمله نشاندهنده تغییر استراتژی مهاجمان از استفاده از صفحات ورود جعلی به سوءاستفاده از زیرساختهای قانونی است که تشخیص آن را دشوارتر میکند.
با استفاده از صفحات واقعی Microsoft، کاربران کمتر مشکوک میشوند و احتمال موفقیت حمله افزایش مییابد.
علاوه بر این، دسترسی به حسابهای قانونی میتواند به عنوان نقطه پرشی برای حملات پیچیدهتری مانند BEC مورد استفاده قرار گیرد.
این حمله میتواند منجر به افشای دادههای حساس، سرقت اطلاعات مالی، و اختلال در عملیات تجاری شود.
دسترسی به حسابهای Microsoft 365 امکان دسترسی به ایمیلها، اسناد و اطلاعات محرمانه را فراهم میکند که میتواند به ضرر مالی و شهرت سازمان منجر شود.
سازمانهای ایرانی نیز میتوانند هدف چنین حملات فیشینگ قرار گیرند، به ویژه آنهایی که از خدمات ابری Microsoft استفاده میکنند.
این حمله میتواند منجر به افشای اطلاعات حساس و آسیب به زیرساختهای دیجیتال کشور شود.
این حمله نشاندهنده نیاز به تقویت قوانین و مقررات مربوط به امنیت سایبری و حفاظت از دادهها است.
سازمانها باید اقدامات امنیتی خود را بهروز کنند و کاربران را در مورد تکنیکهای جدید فیشینگ آموزش دهند.
این حمله میتواند توسط گروههای هکری حمایت شده توسط دولتها برای جمعآوری اطلاعات و انجام عملیات جاسوسی سایبری مورد استفاده قرار گیرد.
امنیت سایبری، فیشینگ، حملات سایبری مهاجمان با سوءاستفاده از صفحات ورود قانونی Microsoft، حسابهای شرکتی را هدف قرار میدهند.
چگونه خود را محافظت کنید؟
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این حمله نشاندهنده تغییر استراتژی مهاجمان از استفاده از صفحات ورود جعلی به سوءاستفاده از زیرساختهای قانونی است که تشخیص آن را دشوارتر میکند.
با استفاده از صفحات واقعی Microsoft، کاربران کمتر مشکوک میشوند و احتمال موفقیت حمله افزایش مییابد.
علاوه بر این، دسترسی به حسابهای قانونی میتواند به عنوان نقطه پرشی برای حملات پیچیدهتری مانند BEC مورد استفاده قرار گیرد.
اثر کسبوکاری
این حمله میتواند منجر به افشای دادههای حساس، سرقت اطلاعات مالی، و اختلال در عملیات تجاری شود.
دسترسی به حسابهای Microsoft 365 امکان دسترسی به ایمیلها، اسناد و اطلاعات محرمانه را فراهم میکند که میتواند به ضرر مالی و شهرت سازمان منجر شود.
اثر احتمالی برای ایران
سازمانهای ایرانی نیز میتوانند هدف چنین حملات فیشینگ قرار گیرند، به ویژه آنهایی که از خدمات ابری Microsoft استفاده میکنند.
این حمله میتواند منجر به افشای اطلاعات حساس و آسیب به زیرساختهای دیجیتال کشور شود.
ارتباط با LegalTech
این حمله نشاندهنده نیاز به تقویت قوانین و مقررات مربوط به امنیت سایبری و حفاظت از دادهها است.
سازمانها باید اقدامات امنیتی خود را بهروز کنند و کاربران را در مورد تکنیکهای جدید فیشینگ آموزش دهند.