استهداف مايكروسوفت من قبل المتسللين في حملة التصيد الاحتيالي

استهداف مايكروسوفت من قبل المتسللين في حملة التصيد الاحتيالي

عقدة المصدر: 1935035

تايلر كروس تايلر كروس
نشرت في: 2 فبراير 2023
استهداف مايكروسوفت من قبل المتسللين في حملة التصيد الاحتيالي

تم استهداف Microsoft مؤخرًا من قبل جهات التهديد التي أساءت استخدام نظام "الشريك المعتمد" لتسجيل تطبيق Oauth من خلال انتحال صفة الشركات الشرعية.

ذكرت Microsoft أن هؤلاء المتسللين شاركوا في موافقة كبيرة حملة التصيد، وهو الوقت الذي يخدع فيه الفاعلون الضارون المستخدمين لمنح أذونات تطبيقاتهم لأجهزتهم - يمكن بعد ذلك استخدامها لسرقة البيانات أو اختراق التطبيقات السحابية المشروعة.

في منشور مدونة ، قال مركز استجابة أمان Microsoft هجوم التصيد الاحتيالي "استخدم حسابات شركاء احتيالية لإضافة ناشر معتمد إلى تسجيلات تطبيق OAuth التي أنشأوها في Azure AD."

يتيح ذلك للمتسللين خداع المستخدمين لمنح أذونات للتطبيقات المعيبة من خلال التنكر في شكل خدمات أو علامات تجارية شرعية مثل Zoom.

علمت Microsoft أولاً بالخرق في 15 ديسمبر ، وفقًا لـ Windows Maker ، وأغلقت على الفور التطبيقات الخطرة وأبلغت العملاء المتأثرين بهذا الانتهاك.

تحتوي التطبيقات على أذونات خطيرة ، بما في ذلك قراءة رسائل البريد الإلكتروني وتكوين إعدادات صندوق البريد ، بالإضافة إلى الوصول إلى ملفات المستخدمين والبيانات الأخرى أثناء استهداف قطاعات مثل المالية والتسويق والمديرين وكبار المديرين التنفيذيين. تركزت الهجمات في الغالب في المملكة المتحدة وأيرلندا. في حين أن حجم الأضرار غير معروف في الوقت الحالي ، إلا أن الخرق كان كبيرًا.

من المفترض أن الحملة توقفت في 27 ديسمبر ، بعد أسبوع من تعطيل Microsoft للتطبيقات الاحتيالية.

واجهت Microsoft أيضًا العديد من الانتهاكات في الماضي. كان هناك واحد في يناير الماضي ، وآخر في سبتمبر ، مع استهداف تطبيقات Oauth من قبل مجموعات قراصنة مختلفة في كلتا الحالتين.

أكدت Microsoft للعملاء أنها تعمل جاهدة لتصحيح الوضع.

وقالت مايكروسوفت في بيان: "لقد قمنا بتنفيذ العديد من الإجراءات الأمنية الإضافية لتحسين عملية فحص MCPP وتقليل مخاطر السلوك الاحتيالي المماثل في المستقبل". "سنواصل مراقبة أي نشاط ضار في المستقبل وإجراء تحسينات مستمرة لمنع الاحتيال ، والتصيد الاحتيالي للموافقة ، ومجموعة من التهديدات المستمرة الأخرى."

الطابع الزمني:

اكثر من مباحث السلامة