کمین هکرها برای حساب‌های ابری با ترفند سرقت پس‌کلید

مایکروسافت به‌تازگی از شناسایی دو کمپین مخرب گسترده خبر داده است که در آن‌ها مهاجمان سایبری با بهره‌گیری از تکنیک‌های مهندسی اجتماعی پیچیده، امنیت…

مایکروسافت به‌تازگی از شناسایی دو کمپین مخرب گسترده خبر داده است که در آن‌ها مهاجمان سایبری با بهره‌گیری از تکنیک‌های مهندسی اجتماعی پیچیده، امنیت سازمان‌ها و کاربران ابری را هدف قرار داده‌اند. در یکی از این حملات، هکرها با استفاده از هوش مصنوعی مولد، ایمیل‌های جعلی بسیار متقاعدکننده‌ای را با جعل هویت مدیران ارشد شرکت‌ها ارسال کرده‌اند. هدف این کلاهبرداری مالی، فریب بخش‌های حسابداری برای انجام انتقال‌های بانکی غیرمجاز تحت عنوان پرداخت صورت‌حساب‌های اشتراک خدمات بوده است. این مهاجمان با ترکیب نام‌های واقعی مدیران، فاکتورهای ساختگی و مکاتبات جعلی، لایه‌ای از اعتماد کاذب ایجاد کرده‌اند که تشخیص کلاهبرداری را برای کارکنان دشوار می‌سازد.

در جبهه‌ای دیگر، این مهاجمان با تمرکز بر سرقت دسترسی‌های ابری، کاربران را با تماس‌های تلفنی یا پیامک‌های جعلی هدف قرار می‌دهند. در این روش، مهاجمان با معرفی خود به عنوان تیم پشتیبانی فنی سازمان، قربانیان را ترغیب می‌کنند تا برای جلوگیری از اختلال در دسترسی، «پس‌کلید» (Passkey) یا تنظیمات احراز هویت چندعاملی خود را از طریق لینک‌های مخرب به‌روزرسانی کنند. این وب‌سایت‌های جعلی که دقیقاً مشابه صفحات ورود مایکروسافت طراحی شده‌اند، به مهاجمان اجازه می‌دهند تا با دور زدن لایه‌های امنیتی، کنترل حساب‌های کاربری را در دست بگیرند و به اطلاعات حساس در سرویس‌هایی نظیر وان‌درایو و شیرپوینت دسترسی پیدا کنند.

نکته نگران‌کننده در این حملات، استراتژی مهاجمان برای حفظ دسترسی پایدار است. آن‌ها پس از نفوذ اولیه، روش‌های احراز هویت خود را به حساب قربانی اضافه می‌کنند تا حتی در صورت تغییر رمز عبور توسط کاربر، همچنان به محیط ابری سازمان دسترسی داشته باشند. مایکروسافت هشدار داده است که شناسایی این نوع حملات به دلیل استفاده از رابط‌های برنامه‌نویسی (API) گراف مایکروسافت بسیار دشوار است؛ چرا که هر درخواست به تنهایی مشکوک به نظر نمی‌رسد. این موضوع ضرورت تغییر رویکرد امنیتی سازمان‌ها از بررسی تک‌رویدادها به سمت تحلیل رفتاری و بررسی جامع الگوهای دسترسی را بیش از پیش نمایان می‌کند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید