كل الأخبار
BleepingComputer2026-07-14

حزم التصيد الاحتيالي الجديدة تستهدف حسابات Microsoft 365 وتتجاوز المصادقة متعددة العوامل

اكتشفت حزم تصيد احتيالي جديدة تسمى Jalisco و OmegaLord تستهدف حسابات Microsoft 365 وتستخدم تقنيات هجومية متطورة لتجاوز آليات المصادقة متعددة العوامل.

تحليل الذكاء الاصطناعي

مُولّد آلياً

اكتشاف مجموعتا التصيد (Jalisco و OmegaLord) تستهدفان حسابات Microsoft 365 وتتجاوز المصادقة متعددة العوامل (MFA).

ما الذي حدث؟

تم اكتشاف مجموعتا تصيد جديدتان تسمى Jalisco و OmegaLord تستهدفان حسابات Microsoft 365. تستخدم هذه المجموعات تقنيات متقدمة للتحايل على آلية المصادقة متعددة العوامل (MFA)، مما يمثل تهديدًا خطيرًا للمؤسسات التي تعتمد على هذه الخدمة.

الجهات والأنظمة المتأثّرة

تتأثر أنظمة Microsoft 365، خاصة حسابات المستخدمين في المؤسسات التي تستخدم هذه الخدمة. النطاق الانتشاري واسع حيث أن Microsoft 365 مستخدمة على نطاق واسع في القطاعات المختلفة.

المخاطر

  • انتهاك أمني لحسابات الموظفين وصولاً إلى البيانات الحساسة
  • استخدام الحسابات المسروقة لتنفيذ هجمات إضافية داخل المؤسسة
  • خسارة مالية محتملة عبر عمليات الاحتيال باستخدام الحسابات المسروقة
  • تضرسمعة المؤسسة إذا تم الكشف عن الاختراق

الخطوات الموصى بها

  1. 1تنفيذ تدريب متقدم لموظفي المؤسسة حول تقنيات التصيد المتقدمة
  2. 2مراجعة وتعزيز إعدادات MFA خاصةً لخدمات Microsoft 365
  3. 3مراقبة نشاط الحسابات بشكل مستمر للكشف عن أي سلوكيات غير طبيعية
  4. 4تطبيق سياسة صارمة للمصادقة متعددة العوامل مع دعم لتقنيات مثل FIDO2
  5. 5تحديث وتدقيق سياسات الوصول عن بعد (Remote Access)

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-3إدارة الهويات والصلاحيات

الحماية من الوصول غير المصرح به للحسابات

تطبيق MFA متقدم لجميع حسابات Microsoft 365

2-12مراقبة سجلّات الأحداث

الكشف المبكر عن محاولات الاختراق

مراقبة سجلات تسجيل الدخول إلى Microsoft 365

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.5إدارة الهويات

منع الوصول غير المصرح به للحسابات

تطبيق MFA إلزامي لجميع المستخدمين

3.3.14مراقبة الأحداث

الكشف عن الأنشطة المشبوهة في الوقت الفعلي

تنفيذ نظام مراقبة متقدم لسجلات Microsoft 365

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

الكشف عن نقاط الضعف في آليات المصادقة

تقييم فعالية MFA ضد هجمات التصيد

DE.CM-09المراقبة

الكشف المبكر عن محاولات الاختراق

مراقبة نشاط الحسابات بشكل مستمر

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

phishingMicrosoft 365MFA bypassJaliscoOmegaLord
اقرأ المصدر الأصلي