Teknik destek ekibini taklit etme saldırıları Microsoft Teams'i hedef alıyor: meşru araçlardan faydalanılıyor.

انتحال هوية الدعم الفني يضرب Microsoft Teams مجددًا. اكتشف كيف يستغل المخترقون أدوات شرعية لإخفاء هجماتهم واحصل على نصائح لحماية مؤسستك اليوم!


  • تحذر Microsoft من حملة تستهدف Teams حيث ينتحل المهاجمون شخصية موظفي الدعم الفني.
  • يتم خداع الضحايا لمنح وصول عن بعد، مما يؤدي إلى تثبيت برمجيات خبيثة، وحركة جانبية، وبرامج فدية.
  • الدفاعات: التحقق من جهات اتصال الدعم، تدريب الموظفين، تعزيز أمان Teams، واستخدام Safe Links/ZAP من Defender.

Microsoft uyarır من حملة اختراق مستمرة تبدأ برسالة على Teams وتنتهي بإصابة ببرامج الفدية وسرقة البيانات.

في تقرير جديد ومفصل نُشر على مدونة Microsoft، ذُكر أن جهات تهديد مجهولة كانت تتواصل مع أهدافها في مختلف الشركات عبر محادثة Teams، منتحلة شخصية موظفي الدعم الفني.

لقد كانوا يجبرون ضحاياهم على منح وصول عن بعد عبر مشاركة الشاشة أو أدوات المراقبة والإدارة عن بعد، وبمجرد الحصول عليه، استخدموا هذا الوصول لتثبيت أدوات تحميل البرمجيات الخبيثة ومختلف البرامج الضارة الأخرى.

كيفية الدفاع ضد هجمات التصيد الاحتيالي عبر Teams

لم تكن البرمجيات الخبيثة سوى المرحلة الأولى من الهجوم. تشمل المراحل اللاحقة استطلاع المضيف، واكتشاف منتجات الأمان والافتراضية، و”التقاط شاشة سطح المكتب بشكل دوري”. بعبارة أخرى، رسم خريطة للمشهد وإجراء عمليات تجسس.

يقوم المحتالون بعد ذلك بتعداد حسابات النطاق والخوادم والمستخدمين، من خلال الأدوات الأصلية واستعلامات Active Directory Service Interfaces (ADSI)، ويبدأون في التحرك بشكل جانبي.

تتضمن الخطوة الأخيرة تحديد البيانات القيمة واستخراجها، يليها الإصابة ببرامج الفدية.

لا تسمي Microsoft الجناة، وتشير إليهم غالبًا بـ “جهات التهديد”. هذا منطقي، حيث تُستخدم تقنية “الدعم الفني المزيف عبر Teams” من قبل مجموعات متعددة في الوقت الحالي. ربما تكون مجموعات Cozy Bear الروسية، وFIN7، وStorm-1811 هي الأمثلة الأكثر وضوحًا.

يُعرف أيضًا عن أكبر مجموعات الابتزاز في العالم، ShinyHunters، استخدامها لـ Teams لخداع الضحايا لمنح الوصول، لكن هذه المجموعة نادرًا ما تنشر برنامج تشفير، وبدلاً من ذلك تركز فقط على سرقة البيانات.

مهما كان هوية المهاجمين، ومهما كانت أهدافهم، فإن شيئًا واحدًا مؤكد: لم يكن الخطر في بيئة الشركات أكبر من أي وقت مضى.

لهذا السبب، تنصح Microsoft بتعزيز توعية المستخدمين من خلال إنشاء عبارات مصادقة داخلية لمكتب المساعدة، وتدريب الموظفين على التعرف على مؤشرات الجهات الخارجية.

كما تحث Microsoft الشركات على التحقق من أي اتصال دعم غير مرغوب فيه، وتعزيز أمان Microsoft Teams والبريد الإلكتروني ضد الهندسة الاجتماعية. تحث Microsoft: “استخدم Microsoft Defender for Office 365 مع Safe Links وZero-hour auto purge (ZAP) لضمان تحييد الرسائل وعناوين URL الضارة وقت النقر وإزالتها بعد التسليم”.

En iyi antivirüs yazılımı

أفضل برامج مكافحة الفيروسات التي تناسب جميع الميزانيات

➡️ اطلع على دليلنا الكامل لأفضل برامج مكافحة الفيروسات
1. Genel olarak en iyisi:
Bitdefender Toplam Güvenlik
2. Aileler için en iyisi:
LifeLock özellikli Norton 360
3. Mobil cihazlar için en iyisi:
McAfee Mobile Security



Yoruma kapalı.