Home
» ويكي
»
هجوم جديد على Microsoft 365 قد يُعطل 2FA
هجوم جديد على Microsoft 365 قد يُعطل 2FA
سجل واكسب 1000 دولار في اليوم ⋙
إن إضافة المصادقة الثنائية (2FA) إلى أمان الحساب يعد دائمًا فكرة جيدة، ولكنها ليست مستحيلة. يعمل المتسللون على إيجاد طرق جديدة لتجاوز هذه الدفاعات والحصول على إمكانية الوصول إلى حسابات الأشخاص. على سبيل المثال، قد يتمكن هجوم تصيد احتيالي جديد من الوصول إلى حساب Microsoft 365، حتى إذا كان الهدف لديه 2FA ممكّنًا.
Rockstar 2FA يسرق رموز 2FA الخاصة بالجميع
وفقًا لتقرير صادر عن Trustwave، فإن مجموعة أدوات التصيد Rockstar 2FA عبارة عن مجموعة أدوات خبيثة فريدة من نوعها يمكن لمجرمي الإنترنت شراؤها في السوق السوداء مقابل 200 دولار. توفر مجموعة الأدوات هذه للمجرمين كل ما يحتاجون إليه لاختراق حساب Microsoft 365 الخاص بشخص ما، حتى إذا كان لديهم 2FA ممكّنة.
إليك كيفية عملها: يرسل أحد الجهات السيئة رسالة بريد إلكتروني تصيدية يطلب فيها من الهدف تسجيل الدخول إلى حساب Microsoft 365 الخاص به. تحتوي رسائل البريد الإلكتروني على روابط لصفحات Microsoft 365 مزيفة، أو تدعي استلام مستندات جديدة، أو تقدم تهديدات مزيفة يجب حلها من خلال الوصول إلى الحساب.
عادةً، لا يكون هجوم التصيد الاحتيالي أكثر تعقيدًا من هذا. ومع ذلك، فإن مجموعة أدوات التصيد الاحتيالي Rockstar 2FA تحتوي على خدعة في جعبتها: فهي تعمل كخصم في المنتصف (AITM). عندما يقوم المستخدم بإدخال اسم المستخدم وكلمة المرور على صفحة تسجيل الدخول المزيفة، يقوم Rockstar 2FA بتمرير التفاصيل إلى صفحة تسجيل الدخول الشرعية لـ Microsoft 365.
يتحقق خادم Microsoft من عملية تسجيل الدخول ويطلب من Rockstar 2FA توفير رمز 2FA. يقوم Rockstar بإرسال هذا الطلب إلى المستخدم، الذي يقوم بإكمال عملية تسجيل الدخول. بعد ذلك، يقوم Rockstar 2FA بسرقة ملف تعريف الارتباط للجلسة الخاصة بالمعاملة، مما يسمح للمخترق بالوصول إلى حساب الضحية.
كيفية البقاء آمنًا من Rockstar 2FA
لحسن الحظ، على الرغم من أن Rockstar 2FA خطير، إلا أنه لا يزال يعتمد على تكتيكات التصيد التقليدية لسرقة حسابك. لذا، إذا خصصت الوقت لتعلم ما هو الاحتيال عبر الإنترنت وكيفية تجنبه، فسوف تتجنب هذا النوع الخطير من الهجمات.