هجوم متطور يستهدف مستخدمي Microsoft 365 عبر تطبيقات OAuth وهمية

يشترك

في هجوم جديد يسلط الضوء على تطور أساليب التهديدات السيبرانية، كشفت شركة Proofpoint عن حملة تصيّد إلكتروني متقدمة استهدفت آلاف مستخدمي Microsoft 365، باستخدام تطبيقات OAuth مزورة تحاكي علامات تجارية معروفة مثل SharePoint وAdobe وDocuSign. يعتمد المهاجمون في هذا الهجوم على حزمة Tycoon التي تُصنف ضمن منصات التصيد كخدمة (PhaaS)، حيث تمكنهم من الالتفاف على تقنيات التوثيق المتعدد MFA وسرقة بيانات الدخول الحساسة.

تبدأ الهجمات عادة برسائل بريد إلكتروني مرسلة من حسابات مُخترقة، تتظاهر بأنها طلبات عروض أسعار أو عقود شراكة. عند النقر على الروابط، يعاد توجيه الضحية إلى صفحة OAuth تبدو رسمية، تطلب صلاحيات الوصول إلى بيانات حسابه. في إحدى الحالات البارزة، تم استخدام تطبيق مزيف باسم “iLSMART” ينتحل صفة منصة تجارية حقيقية في مجالات الطيران والدفاع، مما يعزز مصداقية الهجوم ويزيد من فرص نجاحه.

ما يُميز هذا النوع من الهجمات هو هيكلها المتعدد المراحل: حتى إن رفض المستخدم منح الصلاحيات، فإنه يُعاد توجيهه إلى صفحة تحقق (CAPTCHA)، ثم إلى صفحة تسجيل دخول وهمية لمايكروسوفت مصممة بأسلوب “Adversary-in-the-Middle”، ما يسمح بسرقة رموز الدخول ومفاتيح التوثيق متعددة العوامل في الوقت الفعلي، دون إثارة الشك.

لم تتوقف الحملة عند هذا الحد، إذ رُصدت موجة أخرى من الرسائل تنتحل اسم شركة Adobe وتُرسل عبر منصة SendGrid لتسويق البريد الإلكتروني، في محاولة لإقناع الضحايا بتأكيد أو إلغاء عمليات مزعومة، ما يقودهم في النهاية إلى صفحات تصيّد. وقد أحصت Proofpoint أكثر من 900 بيئة Microsoft 365 تم استهدافها خلال عام 2025، مع محاولات اختراق قرابة 3,000 حساب مستخدم.

ردًا على هذه التهديدات، أعلنت مايكروسوفت عن تغييرات في إعدادات الأمان الافتراضية لمنصتها، تشمل حظر بروتوكولات المصادقة القديمة وفرض موافقة المشرف على التطبيقات الخارجية. من المتوقع تنفيذ هذه التحديثات بالكامل بحلول غشت 2025، في خطوة اعتبرتها Proofpoint ضرورية للحد من هذه الهجمات. ويأتي ذلك في سياق هجمات أوسع تستغل ملفات PDF مُعدّة بخبث لنشر برمجيات مراقبة عن بُعد (RMM) مثل FleetDeck وAtera، ما يُمهّد لهجمات لاحقة قد تشمل برامج فدية أو سرقة بيانات حساسة.

Copyright © River News

شاب هولندي يهزم أنظمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في...

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

ارتفاع منسوب السدود في المغرب اليوم أرقام جديدة تغير المشهد المائي

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة ساهمت في تحسين نسب الملء...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

يعني التعليق على هذه المشاركة أنك توافق على شروط الخدمة . هذه اتفاقية مكتوبة يمكن سحبها عندما تعبر عن موافقتك على التفاعل مع أي جزء من هذا الموقع.

spot_img

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

لجنة التحول الرقمي بـ”البام” تفتح ملف “السيادة الرقمية” وتتعزز بخبرات دولية وازنة

في خطوة تعكس الوعي المتنامي بأهمية الأمن المعلوماتي الوطني، عقدت لجنة التحول الرقمي بالمجلس الوطني لحزب الأصالة والمعاصرة، يوم الجمعة 12 دجنبر، اجتماعاً تحضيرياً...

“جامعة نايف” تجدد الثقة في حموشي .. الريادة المغربية تطور المعرفة الأمنية

جدّد المجلس الأعلى لجامعة نايف العربية للعلوم الأمنية، الذي يرأسه وزير الداخلية السعودي، الثقة في المدير العام للأمن الوطني ولمراقبة التراب الوطني عبد اللطيف...

المغرب.. منصة إقليمية استراتيجية وحليف موثوق للولايات المتحدة في الاستثمار والتبادل الحر

في تقريرها السنوي لسنة 2025 حول مناخ الاستثمار، صنّفت وزارة الخارجية الأمريكية المغرب كـ"منصة إقليمية استراتيجية للأعمال والصناعة"، مؤكدةً جاذبية المملكة بفضل الإصلاحات الهيكلية...