رئيس مجلس الإدارة: أحمد همام
|
رئيس التحرير: عادل البكل
العربية
تكنولوجيا

تهديد “Kali365” للشركات الأمريكية عبر المصادقة من مايكروسوفت

تهديد "Kali365" للشركات الأمريكية عبر المصادقة من مايكروسوفت

كتب: كريم همام

تستغل أداة “Kali365” استراتيجية جديدة تهدف إلى استغلال عمليات تسجيل الدخول المشروعة في مايكروسوفت لتكون بوابة للوصول إلى بيانات الشركات. وتحمل هذه الأداة في طياتها مخاطر كبيرة تواجه المؤسسات الأمريكية، حيث يتم استهدافها بواسطة رموز أجهزة يُسيطر عليها المهاجمون من خلال حزمة ت phishing متطورة.

آلية الهجوم

تبدأ عملية الهجوم عندما يتلقى الضحية صفحة مزوّرة تتظاهر بأنها خدمة أعمال موثوقة مثل SharePoint أو OneDrive. بعد ذلك، يتم إعادة توجيه الضحية إلى بوابة تسجيل الدخول الشرعية لمايكروسوفت، حيث يُطلب منهم إدخال رمز تم توفيره من قبل المهاجم. بمجرد انتهاء عملية المصادقة، يتمكن المهاجمون من الحصول على رموز الوصول والتجديد، مما يمنحهم القدرة على الوصول إلى بريد الضحية الإلكتروني، والمستندات، والموارد السحابية.

التأثيرات المحتملة على الشركات

يمكن أن يؤدي طلب جهاز مصدق واحد إلى تعقيد الأمور وتحويلها إلى خرق أوسع في نظام Microsoft 365. بالنسبة للشركات الأمريكية، قد تظهر العواقب بعدة أشكال مثل التعرض للبيانات، والاحتيال المالي، واضطرابات تشغيلية. في بداية الأمر، قد يبدو النشاط الضار طبيعياً، مما يمنح المهاجمين مزيداً من الوقت لاستغلال الوصول الموثوق به قبل أن يتم تأكيد الحادث.

استراتيجيات الحماية المطروحة

يتطلب التهديد المتمثل في “Kali365” إجراءات أمان متقدمة لا يمكن التغلب عليها عبر تصفية الرسائل الإلكترونية فقط. يجب على قادة الأمن استخدام معلومات الحملات الحالية، والتحقق السريع من الأنشطة المشبوهة، وتعزيز الاستعداد للتكيف مع تطورات التهديد. يمكن لمشغلي “Kali365” تغيير المجالات، والعناوين، والبنية التحتية في إطار حملاتهم لتفادي اكتشافهم.

تبادل المعلومات والذكاء الأمني

توفر خدمتان، مثل “ANY.RUN”، تدفقاً للذكاء الأمني، حيث تتلقى المؤشرات المعروفة حديثاً عبر بروتوكولات مثل STIX/TAXII. هذه المؤشرات تأتي من تحقيقات تجريبية مقدمة من العديد من المؤسسات. كل مؤشر يتصل بالجلسة التي ظهر فيها، مما يمنح المدافعين السياق الكامل اللازم للتحقق من التهديد وتحديد البنية التحتية المرتبطة بـ “Kali365”.

زيادة الوعي الأمني

يمكن لفريق الأمن الاستجابة بشكل أكثر كفاءة عند التعرف على العلامات المبكرة، التي قد تتجلى في الإغراءات، وإعادة التوجيه، وسلوك المتصفح. تقدم تقارير خدمية لأي RUN تحليلات يدوية حول الحملات النشطة، مما يسمح لفِرق الأمن بتتبع أنماط الهجمات الناشئة والاستعداد قبل وصول الأنشطة المشبوهة إلى بيئاتهم.

تحديات مستمرة في الأمن السحابي

تعمل “Kali365” على الضغط على جزء من نظام الأمن الذي يعتبره العديد من الشركات موثوقاً بشكل افتراضي، وهو المصادقة السحابية. يتعين على قادة الأمن التأكد من أن فرق الأمن يمكنها التعرف على حين تم التلاعب بعملية تسجيل دخول مشروعة، وتتبع النشاط حتى مصدره واحتواء الوصول قبل أن تتأثر الأنظمة التجارية الحيوية.
تساعد تقنيات الأمان الجديدة الشركات على تعزيز الدفاعات مما يقلل من تكاليف الاستجابة، ويحسن من استخدام الموارد الموجودة، ويقلل المدة التي يمكن أن يستغل فيها المهاجمون الرموز قبل تصعيد الأمور إلى الاحتيال أو انكشاف البيانات.

يمكنك قراءة المزيد في المصدر.

لمزيد من التفاصيل اضغط هنا.