كل الأخبار
The Hacker News2026-07-14

احتيال معرّفات عملاء OAuth يسمح للمهاجمين بتحديد بيانات اعتماد Microsoft Entra المسروقة

يستخدم المهاجمون تقنية احتيال جديدة لتجاوز الرقابة وتحديد الحسابات وتأكيد بيانات الاعتماد المسروقة في بيئات Microsoft Entra ID دون إنشاء أحداث تسجيل دخول تنبه المدافعين.

تحليل الذكاء الاصطناعي

مُولّد آلياً

استخدم المهاجمون تقنية جديدة لاختبار بيانات الاعتماد المسروقة في Microsoft Entra ID دون إنشاء أحداث تسجيل تنبيهية.

ما الذي حدث؟

اكتشف باحثون تقنية جديدة يسمح للمهاجمين بتزوير OAuth Client ID لاختبار بيانات الاعتماد المسروقة في بيئات Microsoft Entra ID. هذه التقنية تسمح للمهاجمين بتعداد الحسابات والتحقق من صحة بيانات الاعتماد المسروقة دون إنشاء أحداث تسجيل الدخول التي قد تنبه المدافعين.

الجهات والأنظمة المتأثّرة

تتأثر بيئات Microsoft Entra ID، خاصة تلك التي تستخدم OAuth للتصريح. النطاق واسع حيث يمكن أن يؤثر على أي مؤسسة تستخدم Microsoft Entra ID.

المخاطر

  • اختراق الحسابات دون اكتشاف فوري
  • استغلال الثغرات في آلية المصادقة
  • تسريب بيانات حساسة
  • رفع صلاحيات المهاجم داخل النظام

الخطوات الموصى بها

  1. 1مراجعة إعدادات OAuth Client ID في بيئات Entra ID
  2. 2تفعيل سجلات الأحداث المتقدمة للكشف عن أنشطة غير عادية
  3. 3تطبيق المصادقة متعددة العوامل (MFA) على جميع الحسابات
  4. 4تحديث سياسات الوصول لمنع الوصول غير المصرح به
  5. 5مراقبة الشبكة بحثًا عن أنشطة غامضة

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

لحماية من استغلال ثغرات المصادقة

تقييم وتصحيح ثغرات OAuth

2-12مراقبة سجلّات الأحداث

لكشف المحاولات غير المصرح بها

تفعيل سجلات المصادقة المتقدمة

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.9أمن التطبيقات

لحماية آليات المصادقة

مراجعة إعدادات OAuth

3.3.14مراقبة الأحداث

لكشف الأنشطة المشبوهة

مراقبة سجلات المصادقة

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

للكشف عن ثغرات المصادقة

فحص ثغرات OAuth

DE.CM-09المراقبة

لكشف الأنشطة غير المصرح بها

مراقبة سجلات المصادقة

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

OAuthMicrosoft Entra IDcredential theftevasionaccount enumeration
اقرأ المصدر الأصلي