کمین هکرها برای حسابهای ابری با ترفند سرقت پسکلید
مایکروسافت بهتازگی از شناسایی دو کمپین مخرب گسترده خبر داده است که در آنها مهاجمان سایبری با بهرهگیری از تکنیکهای مهندسی اجتماعی پیچیده، امنیت سازمانها و کاربران ابری را هدف قرار دادهاند. در یکی از این حملات، هکرها با استفاده از هوش مصنوعی مولد، ایمیلهای جعلی بسیار متقاعدکنندهای را با جعل هویت مدیران ارشد شرکتها ارسال کردهاند. هدف این کلاهبرداری مالی، فریب بخشهای حسابداری برای انجام انتقالهای بانکی غیرمجاز تحت عنوان پرداخت صورتحسابهای اشتراک خدمات بوده است. این مهاجمان با ترکیب نامهای واقعی مدیران، فاکتورهای ساختگی و مکاتبات جعلی، لایهای از اعتماد کاذب ایجاد کردهاند که تشخیص کلاهبرداری را برای کارکنان دشوار میسازد.
در جبههای دیگر، این مهاجمان با تمرکز بر سرقت دسترسیهای ابری، کاربران را با تماسهای تلفنی یا پیامکهای جعلی هدف قرار میدهند. در این روش، مهاجمان با معرفی خود به عنوان تیم پشتیبانی فنی سازمان، قربانیان را ترغیب میکنند تا برای جلوگیری از اختلال در دسترسی، «پسکلید» (Passkey) یا تنظیمات احراز هویت چندعاملی خود را از طریق لینکهای مخرب بهروزرسانی کنند. این وبسایتهای جعلی که دقیقاً مشابه صفحات ورود مایکروسافت طراحی شدهاند، به مهاجمان اجازه میدهند تا با دور زدن لایههای امنیتی، کنترل حسابهای کاربری را در دست بگیرند و به اطلاعات حساس در سرویسهایی نظیر واندرایو و شیرپوینت دسترسی پیدا کنند.
نکته نگرانکننده در این حملات، استراتژی مهاجمان برای حفظ دسترسی پایدار است. آنها پس از نفوذ اولیه، روشهای احراز هویت خود را به حساب قربانی اضافه میکنند تا حتی در صورت تغییر رمز عبور توسط کاربر، همچنان به محیط ابری سازمان دسترسی داشته باشند. مایکروسافت هشدار داده است که شناسایی این نوع حملات به دلیل استفاده از رابطهای برنامهنویسی (API) گراف مایکروسافت بسیار دشوار است؛ چرا که هر درخواست به تنهایی مشکوک به نظر نمیرسد. این موضوع ضرورت تغییر رویکرد امنیتی سازمانها از بررسی تکرویدادها به سمت تحلیل رفتاری و بررسی جامع الگوهای دسترسی را بیش از پیش نمایان میکند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion