كتبت: فاطمة يونس
تواصل تهديدات التصيد الإلكتروني تطورها، حيث أضافت أداة Greatness، التي تُعد واحدة من أبرز أدوات التصيد التجاري (PhaaS)، دعمًا جديدًا لأسلوب تصيد الرموز عبر الأجهزة. وهي تقنية سريعة النمو تستغل تفويض تصريح أجهزة OAuth 2.0 للالتفاف حول عملية التحقق متعدد العوامل (MFA) والاستحواذ على حسابات المستخدمين.
منصة Greatness: ميزات جديدة وتطورات متقدمة
ذكرت ZeroBEC في تقريرها أن منصة Greatness تدعم حاليًا سرقة بيانات الاعتماد والرموز من خلال تقنيات AiTM (مهاجم في منتصف الطريق)، بالإضافة إلى تصيد الرموز عبر الأجهزة وإساءة استخدام تصاريح OAuth، كل ذلك من خلال لوحة تحكم مشتركة. تتعامل المنصة مع عدة منصات مستهدفة مثل iCloud وYahoo وGoogle Workspace، مما يشير إلى اتجاه أوسع للأدوات التجارية للتصدي، حيث تتوسع هذه الأدوات من مجرد جمع بيانات الاعتماد إلى أنظمة هجوم متكاملة.
سهولة الوصول: اشتراكات منخفضة التكلفة
تم تصميم أداة Greatness لتقليل الحواجز أمام الهجمات الإلكترونية، ومن ثم يتاح الوصول إليها من خلال اشتراك مدفوع عبر قناة Telegram العامة الخاصة بها، التي تحظى بأكثر من 3250 مشتركًا. يبدأ سعر الاشتراك من 289 دولارًا شهريًا، بعد أن كان 120 دولارًا في يناير 2024. يوفر الاشتراك الوصول إلى لوحة تحكم تعرض إحصائيات الحملات وتكوينات النطاق، بالإضافة إلى أكثر من 11 قالب مُعد مسبقًا.
ضمان الخصوصية في عالم التصيد الإلكتروني
أورد مشغلو القناة على Telegram أن Greatness تحافظ على الأمان للكوكيز المسروقة من خلال حماية التجزئة أحادية الاتجاه. يمكن استخراج هذه المعلومات فقط من قِبل العملاء باستخدام رمز 2FA لحساب Telegram الخاص بهم، مما يعزز من الخصوصية في استخدام الخدمة. يتعين على المشترين إدخال معرّف المستخدم ورمز ترخيص مكون من 9 أحرف للوصول إلى اللوحة الرئيسية.
تقنيات متقدمة في التصيد الإلكتروني
تتضمن تقنية تصيد الرموز عبر الأجهزة خطوات معقدة، حيث يستخدم المهاجمون سلسلة من عمليات إعادة التوجيه وحماية ضد التحليل لرصد الضحايا والتلاعب بهم. يتم استغلال حقيقة أن الضحايا هم عملاء حقيقيون لشركات مثل RingCentral، مما يجعل الهجمات أكثر تأثيرًا. تؤكد ZeroBEC أن المهاجمين لم يعدوا يقتصرون على تقمص الهوية فقط، بل يستفيدون من تكوين الثقة القائم.
التحديات المستمرة والتهديدات المتزايدة
تشير التحليلات إلى أن الرموز المصادق عليها تُستخدم في عمليات المهاجمين خلال دقائق من الاستحواذ، حيث يستمرون في الوصول إلى موارد Microsoft 365 المختلفة. كما تسجل الأنشطة التي تلي الاختراق تسجيل أجهزة جديدة خلال دقائق من الهجوم، مما يوفر لهم استمرارية الوصول.
على الرغم من ذلك، لا تعتبر Greatness هي الأداة الوحيدة التي تضيف أسلوب تصيد الرموز عبر الأجهزة، حيث تم دمج تقنيات أخرى رغم عمليات إنفاذ القانون العالمية التي أدت إلى تعطيل العديد من المجالات المرتبطة بهذه الخدمات. وللحد من هذه المخاطر، يُنصح بحظر طريقة المصادقة المستخدمة بشكل عالمي وتطبيق طرق MFA المقاومة للاختراق.
يمكنك قراءة المزيد في المصدر.
لمزيد من التفاصيل اضغط هنا.