حزم التصيد الاحتيالي الجديدة تستهدف حسابات Microsoft 365 وتتجاوز المصادقة متعددة العوامل
تحليل الذكاء الاصطناعي
مُولّد آلياًاكتشاف مجموعتا التصيد (Jalisco و OmegaLord) تستهدفان حسابات Microsoft 365 وتتجاوز المصادقة متعددة العوامل (MFA).
ما الذي حدث؟
تم اكتشاف مجموعتا تصيد جديدتان تسمى Jalisco و OmegaLord تستهدفان حسابات Microsoft 365. تستخدم هذه المجموعات تقنيات متقدمة للتحايل على آلية المصادقة متعددة العوامل (MFA)، مما يمثل تهديدًا خطيرًا للمؤسسات التي تعتمد على هذه الخدمة.
الجهات والأنظمة المتأثّرة
تتأثر أنظمة Microsoft 365، خاصة حسابات المستخدمين في المؤسسات التي تستخدم هذه الخدمة. النطاق الانتشاري واسع حيث أن Microsoft 365 مستخدمة على نطاق واسع في القطاعات المختلفة.
المخاطر
- انتهاك أمني لحسابات الموظفين وصولاً إلى البيانات الحساسة
- استخدام الحسابات المسروقة لتنفيذ هجمات إضافية داخل المؤسسة
- خسارة مالية محتملة عبر عمليات الاحتيال باستخدام الحسابات المسروقة
- تضرسمعة المؤسسة إذا تم الكشف عن الاختراق
الخطوات الموصى بها
- 1تنفيذ تدريب متقدم لموظفي المؤسسة حول تقنيات التصيد المتقدمة
- 2مراجعة وتعزيز إعدادات MFA خاصةً لخدمات Microsoft 365
- 3مراقبة نشاط الحسابات بشكل مستمر للكشف عن أي سلوكيات غير طبيعية
- 4تطبيق سياسة صارمة للمصادقة متعددة العوامل مع دعم لتقنيات مثل FIDO2
- 5تحديث وتدقيق سياسات الوصول عن بعد (Remote Access)
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبالحماية من الوصول غير المصرح به للحسابات
تطبيق MFA متقدم لجميع حسابات Microsoft 365
الكشف المبكر عن محاولات الاختراق
مراقبة سجلات تسجيل الدخول إلى Microsoft 365
ساما — إطار الأمن السيبراني
إجراء مطلوبمنع الوصول غير المصرح به للحسابات
تطبيق MFA إلزامي لجميع المستخدمين
الكشف عن الأنشطة المشبوهة في الوقت الفعلي
تنفيذ نظام مراقبة متقدم لسجلات Microsoft 365
NIST CSF 2.0
إجراء مطلوبالكشف عن نقاط الضعف في آليات المصادقة
تقييم فعالية MFA ضد هجمات التصيد
الكشف المبكر عن محاولات الاختراق
مراقبة نشاط الحسابات بشكل مستمر
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.