مايكروسوفت تحذر من مجموعة متسللين مرتبطة بروسيا فى هجمات التصيد بمحادثات Teams

مايكروسوفت- أرشيفية
مايكروسوفت- أرشيفية
كتبت هبة السيد
استهدفت مجموعة قرصنة عدة منظمات عالمية بحملة جديدة، باستخدام هذه الحملة، يتظاهر المهاجمون بأنهم من فريق دعم فني ويسرقون بيانات اعتماد تسجيل الدخول من خلال إشراك المستخدمين في محادثات Microsoft Teams.
 
وفقًا لتقرير صادر عن رويترز، حذر باحثو مايكروسوفت من أن مجموعة قرصنة مرتبطة بالحكومة الروسية تقف وراء الحملة.
 
في مدونة لاحظ الباحثون أيضًا أن هجمات القرصنة "شديدة الاستهداف" قد أثرت بالفعل على "أقل من 40 منظمة عالمية فريدة" منذ مايو. وأكدت مايكروسوفت أيضًا أنها تحقق في الحادث.
 
كما ذكر التقرير أن السفارة الروسية في الولايات المتحدة لم ترد بعد على طلب للتعليق.

كيف يستهدف المخترقون المستخدمين؟

اكتشف الباحثون أن هؤلاء المتسللين قد أنشأوا مجالات وحسابات تشبه الدعم الفني وحاولوا إشراك مستخدمي Teams في الدردشات. ثم يثني هؤلاء المتسللون هؤلاء المستخدمين عن الموافقة على مطالبات المصادقة متعددة العوامل (MFA).
 
وفقًا لمدونة مايكروسوفت، استخدم المتسللون حسابات مايكروسوفت 365 التي تم اختراقها بالفعل والتي تملكها الشركات الصغيرة لإنشاء مجالات جديدة.
 
وبدت هذه المجالات كيانات دعم تقني وبداخلها كلمة "مايكروسوفت"، لاحظ الباحثون أن الحسابات المرتبطة بهذه المجالات أرسلت رسائل تصيد احتيالي لطعم الناس عبر Teams.
 
وMFAs هي إجراء أمني مصمم لمنع المتسللين من سرقة بيانات الاعتماد، مجموعة القرصنة التي تستهدف النظام الأساسي لمؤتمرات الفيديو من مايكروسوفت، يقترح Teams أن المهاجمين اكتشفوا طرقًا جديدة لتجاوزها.
 
 زعم البيان المالي لشركة التكنولوجيا العملاقة لشهر يناير أن Teams لخدمات الاتصالات التجارية لديها قاعدة مستخدمين نشطة تزيد عن 280 مليون مستخدم.
 
وأشار الباحثون إلى أن "مايكروسوفت قد خففت من استخدام النطاقات وتواصل التحقيق في هذا النشاط والعمل على معالجة تأثير الهجوم".

مجموعة قرصنة Midnight Blizzard

ذكرت الشركة أن المجموعة التي تقف وراء أنشطة القرصنة في Teams قد تم تحديدها على أنها Midnight Blizzard أو APT29.
 
 وأشار الباحثون إلى أن مجموعة القرصنة هذه تقع في روسيا وأن المملكة المتحدة وحكومات الولايات المتحدة قد ربطتها أيضًا بجهاز المخابرات الخارجية في البلاد.
 
وقال الباحثون "المنظمات المستهدفة في هذا النشاط تشير على الأرجح إلى أهداف تجسس محددة من قبل ميدنايت بليزارد موجهة إلى الحكومة والمنظمات غير الحكومية وخدمات تكنولوجيا المعلومات والتكنولوجيا والتصنيع المنفصل وقطاعات الإعلام". ومع ذلك لم يذكر الباحثون أيا من الأهداف.
 
وفي وقت سابق في عام 2018، ورد أن Midnight Blizzard استهدفت مثل هذه المنظمات في الولايات المتحدة وأوروبا.
 
وأضاف الباحثون: "هذا الهجوم الأخير، جنبًا إلى جنب مع النشاط السابق، يوضح بشكل أكبر تنفيذ Midnight Blizzard المستمر لأهدافهم باستخدام تقنيات جديدة ومشتركة".
 
 
 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

البحوث الفلكية يكشف أسباب شعور المصريين بزلزال البحر المتوسط

الأهلي يترقب وصول ريفيرو إلى القاهرة لحسم عقود تدريب الفريق قبل المونديال

مواعيد مباريات اليوم.. الريال ضد مايوركا وميلان أمام بولونيا بنهائي كأس إيطاليا

اتجاه في اتحاد الكرة لرفض مطالبات الأندية بإلغاء الهبوط في اجتماع الثلاثاء

رافينيا هداف برشلونة في مواجهات الكلاسيكو الموسم الحالي


ريال مدريد يستضيف مايوركا لاستعادة الانتصارات بعد صدمة الكلاسيكو

ميلان يتحدى بولونيا فى نهائى كأس إيطاليا 2025.. الليلة

تفاصيل ميلاد هلال ذو الحجة وموعد إجازة وقفة عرفات وعيد الأضحى 2025

توابع الزلزال.. هزة ارتدادية جديدة بقوة 4.26 ريختر شمال مرسى مطروح

زلزال جديد.. الشبكة القومية ترصد أول هزة ارتدادية بقوة 2.69 ريختر


معهد الفلك يوجه 10 نصائح لحماية المواطنين وقت حدوث الزلازل.. إنفوجراف

قدم الآن.. وظائف فى السعودية برواتب تصل لـ87 ألف جنيه شهريًا

عودة الاشتباكات المسلحة بين الميليشيات فى العاصمة الليبية طرابلس

بيان عاجل خلال دقائق.. معهد الفلك يكشف تفاصيل زلزال القاهرة

عاجل.. زلزال يضرب القاهرة وعددا من المحافظات

مواعيد مباريات اليوم الأربعاء 14-5-2025 والقنوات الناقلة

محامى رمضان صبحى يكشف حقيقة القبض على شخص يؤدى الامتحان بدلا منه

حميد بعد التتويج بالسوبر الأفريقي: نسعى لحصد الكؤوس الأفريقية لإنهاء موسم استثنائى

"فى منزلنا جثة".. قصة شقة عاش سكانها فوق جثمان مدفون 8 سنوات بالإسكندرية

بشرى سارة.. "التعليم" تعلن عن مسابقة فى يونيو لتعيين معلمى الحصة

لا يفوتك


مواعيد حجز قطارات عيد الأضحى 2025

مواعيد حجز قطارات عيد الأضحى 2025 الثلاثاء، 13 مايو 2025 09:25 م

المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى