مايكروسوفت تحذر من مجموعة متسللين مرتبطة بروسيا فى هجمات التصيد بمحادثات Teams

مايكروسوفت- أرشيفية
مايكروسوفت- أرشيفية
كتبت هبة السيد
استهدفت مجموعة قرصنة عدة منظمات عالمية بحملة جديدة، باستخدام هذه الحملة، يتظاهر المهاجمون بأنهم من فريق دعم فني ويسرقون بيانات اعتماد تسجيل الدخول من خلال إشراك المستخدمين في محادثات Microsoft Teams.
 
وفقًا لتقرير صادر عن رويترز، حذر باحثو مايكروسوفت من أن مجموعة قرصنة مرتبطة بالحكومة الروسية تقف وراء الحملة.
 
في مدونة لاحظ الباحثون أيضًا أن هجمات القرصنة "شديدة الاستهداف" قد أثرت بالفعل على "أقل من 40 منظمة عالمية فريدة" منذ مايو. وأكدت مايكروسوفت أيضًا أنها تحقق في الحادث.
 
كما ذكر التقرير أن السفارة الروسية في الولايات المتحدة لم ترد بعد على طلب للتعليق.

كيف يستهدف المخترقون المستخدمين؟

اكتشف الباحثون أن هؤلاء المتسللين قد أنشأوا مجالات وحسابات تشبه الدعم الفني وحاولوا إشراك مستخدمي Teams في الدردشات. ثم يثني هؤلاء المتسللون هؤلاء المستخدمين عن الموافقة على مطالبات المصادقة متعددة العوامل (MFA).
 
وفقًا لمدونة مايكروسوفت، استخدم المتسللون حسابات مايكروسوفت 365 التي تم اختراقها بالفعل والتي تملكها الشركات الصغيرة لإنشاء مجالات جديدة.
 
وبدت هذه المجالات كيانات دعم تقني وبداخلها كلمة "مايكروسوفت"، لاحظ الباحثون أن الحسابات المرتبطة بهذه المجالات أرسلت رسائل تصيد احتيالي لطعم الناس عبر Teams.
 
وMFAs هي إجراء أمني مصمم لمنع المتسللين من سرقة بيانات الاعتماد، مجموعة القرصنة التي تستهدف النظام الأساسي لمؤتمرات الفيديو من مايكروسوفت، يقترح Teams أن المهاجمين اكتشفوا طرقًا جديدة لتجاوزها.
 
 زعم البيان المالي لشركة التكنولوجيا العملاقة لشهر يناير أن Teams لخدمات الاتصالات التجارية لديها قاعدة مستخدمين نشطة تزيد عن 280 مليون مستخدم.
 
وأشار الباحثون إلى أن "مايكروسوفت قد خففت من استخدام النطاقات وتواصل التحقيق في هذا النشاط والعمل على معالجة تأثير الهجوم".

مجموعة قرصنة Midnight Blizzard

ذكرت الشركة أن المجموعة التي تقف وراء أنشطة القرصنة في Teams قد تم تحديدها على أنها Midnight Blizzard أو APT29.
 
 وأشار الباحثون إلى أن مجموعة القرصنة هذه تقع في روسيا وأن المملكة المتحدة وحكومات الولايات المتحدة قد ربطتها أيضًا بجهاز المخابرات الخارجية في البلاد.
 
وقال الباحثون "المنظمات المستهدفة في هذا النشاط تشير على الأرجح إلى أهداف تجسس محددة من قبل ميدنايت بليزارد موجهة إلى الحكومة والمنظمات غير الحكومية وخدمات تكنولوجيا المعلومات والتكنولوجيا والتصنيع المنفصل وقطاعات الإعلام". ومع ذلك لم يذكر الباحثون أيا من الأهداف.
 
وفي وقت سابق في عام 2018، ورد أن Midnight Blizzard استهدفت مثل هذه المنظمات في الولايات المتحدة وأوروبا.
 
وأضاف الباحثون: "هذا الهجوم الأخير، جنبًا إلى جنب مع النشاط السابق، يوضح بشكل أكبر تنفيذ Midnight Blizzard المستمر لأهدافهم باستخدام تقنيات جديدة ومشتركة".
 
 
 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

محافظ الجيزة يعتمد تنسيق الثانوية العامة بحد أدنى 225 درجة

أشرف سعيد عن صناعة الإعلانات: أصعب حاجة الفكرة والكريتيف أكتر حد فاهم

ريبيرو مدرب الأهلي يتجول فى شارع المعز ويلتقط صورا مع الجماهير.. فيديو

الداخلية تضبط سائقين يسيرون عكس الاتجاه بالطريق الإقليمي.. فيديو

السماء تمطر أموالا.. هليكوبتر تسقط دولارات على "روح" مواطن أمريكى.. فيديو


منتخب شباب اليد يحقق المركز السادس فى بطولة العالم بالخسارة أمام ألمانيا

إخلاء سبيل أحمد السقا فى اتهامه بالتعدى على طليقته مها الصغير بكفالة 5 آلاف جنيه

كامل الوزير: إعداد خطة زمنية مضغوطة لإنهاء الطريق الإقليمي بالكامل

حرائق ضخمة فى حيفا والجليل ومناطق واسعة بإسرائيل وإخلاء عدد من المنازل

الأهلي يُخطر وسام أبو علي بموقفه النهائي من عروض الرحيل


رئيس الوزراء عن حادث المنوفية: نأسف جميعا لهذا الحادث الذى آلم المصريين كافة

حقن مضادة للشيخوخة ولعب اليوجا.. تعرف على سبب وفاة شيفالي جاريوالا

موعد ظهور نتيجة الدبلومات الفنية 2025.. تعرف على التفاصيل

الابتسامات ترسم الوجوه.. طلاب الثانوية العامة: امتحان الإنجليزي سهل ومباشر

مصرع 50 شخصا فى انهيار منجم ذهب فى السودان.. التفاصيل

البندقية تنتفض ضد بيزوس.. مظاهرات ضد حفل زفافه بسبب التكاليف الباهظة.. فيديو

عفو رئاسى عن باقى العقوبة لبعض المحكوم عليهم بمناسبة الاحتفال بثورة 30 يونيو

ترقبوا.. محافظ الجيزة يعتمد اليوم تنسيق الثانوى العام 2025

3 ملايين دولار سبب تمسك وسام أبو علي بالرحيل عن الأهلي

مواعيد مباريات كأس العالم للأندية اليوم 29-6-2025 والقنوات الناقلة

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى