تصيد M365 عبر الهواتف الشخصية
PUBLISHED Sep 10, 2026, 11:03 AM ET
Read, Watch or Listen
كشفت أبحاث أمن مايكروسوفت أن جهات التهديد شنت حملة هندسة اجتماعية واسعة النطاق تستهدف موظفي الشركات على الهواتف المحمولة الشخصية لاختراق حسابات مايكروسوفت 365 السحابية. تظاهر المهاجمون بأنهم موظفو مكتب مساعدة تقنية المعلومات الداخليين عبر المكالمات الهاتفية والرسائل النصية، مصنعين إلحاحًا بادعاء أن إعدادات المفاتيح أو المصادقة متعددة العوامل تتطلب تحديثات فورية لمنع قفل الشبكة. تم توجيه الضحايا إلى مجالات مشابهة تنفذ تصيدًا احتياليًا من نوع "المهاجم في المنتصف" وتدفقات مصادقة رمز الجهاز لتجاوز ضوابط الأمان القياسية. بمجرد تحقيق الوصول، سجل المهاجمون تطبيقات مصادقة ضارة لإنشاء ثبات دائم. عزت استخبارات تهديدات مايكروسوفت عمليات الوصول الأولية إلى مجموعات متعقبة بما في ذلك Storm-3121 و Storm-3032. استخدم المهاجمون واجهات برمجة تطبيقات Microsoft Graph لحصد رسائل البريد الإلكتروني بصمت وتصريف الملفات بكميات كبيرة من SharePoint و OneDrive مع البقاء دون حدود الكشف عن الحجم الكبير. تواجه المؤسسات مخاطر مستمرة من نواقل الهندسة الاجتماعية خارج النطاق التي تستغل أطر إدارة السحابة الخاصة بالشركات الموثوقة وواجهات برمجة التطبيقات الإدارية المشروعة.
By Ayesha A. | JQJO News
Timeline of Events
- في 10 يناير 2024، تتبع باحثو مايكروسوفت حملات حصاد بيانات الاعتماد الأولية التي تستهدف حسابات الشركات السحابية.
- في 15 مايو 2024، وسعت مجموعات التهديدات تقنيات التصيد الصوتي عبر قنوات اتصال متعددة للهواتف المحمولة.
- في 20 سبتمبر 2024، لاحظ محللو الأمن زيادة في أطر التصيد الاحتيالي للمهاجم في الوسط.
- في 12 فبراير 2025، ربط المحققون Storm-3121 بنشر بنية تحتية مخصصة للهندسة الاجتماعية.
- في 18 أغسطس 2025، بدأ الجهات الفاعلة في مجال التهديدات استغلالات مصادقة رموز الجهاز ضد شبكات الشركات.
- في 05 نوفمبر 2025، حددت فرق الأمن تسريب البيانات البطيء والمنخفض عبر واجهات برمجة التطبيقات.
- في 22 يناير 2026، نشرت مايكروسوفت بيانات شاملة تتعلق بمتجهات الاستهداف للهواتف المحمولة الشخصية.
- في 14 فبراير 2026، حذرت استشارات الصناعة المنظمات من صفحات التصيد الاحتيالي ذات النطاقات الفرعية المتشابهة.
- في 01 مارس 2026، تتبع باحثو الأمن السيبراني تسجيلات مستمرة لتطبيقات المصادقة من قبل المهاجمين.
- في 11 مارس 2026، كشفت أبحاث أمن مايكروسوفت عن أنشطة مستمرة لمجموعات التهديد المؤسسية بشكل علني.
News Intelligence
- التأثير الفوري على الولايات المتحدة: تواجه الشركات خطر اختراق فوري لبيانات الاعتماد والوصول غير المصرح به إلى بيانات السحابة.
- التأثير المحتمل على المدى الطويل على الولايات المتحدة: ستعتمد المؤسسات على مفاتيح أجهزة مقاومة للتصيد الاحتيالي وضوابط وصول أكثر صرامة.
- المجموعات الأكثر تضررًا: يتأثر موظفو الشركات، ومكاتب مساعدة تكنولوجيا المعلومات، وفرق الأمن المؤسسي.
- أولوية القارئ: إعطاء الأولوية للإشعارات الأمنية الرسمية وتحديثات توجيهات التكوين التي تم التحقق منها من قبل البائع.
- Articles Published:
- 21
- Right Leaning:
- 0
- Left Leaning:
- 0
- Neutral:
- 21
- Distribution:
- Left 0%, Center 100%, Right 0%
يسار: مسؤولية الشركات المبرزة عن تأمين البنية التحتية السحابية ضد الهندسة الاجتماعية المتقدمة. وسط: تم الإبلاغ عن التفاصيل الفنية والتخفيفات التي قدمتها بيانات تتبع الأمان من Microsoft. يمين: تم التأكيد على يقظة الموظفين الفردية وضعف القطاع الخاص أمام الهجمات المتطورة.
كشفت أبحاث مايكروسوفت للأمن عن حملات تصيد احتيالي محمولة للمؤسسات في 10 مارس 2026. https://www.microsoft.com/en-us/security/blog/
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
المتصلون الصوتييون يستغلون BYOD للوصول إلى Microsoft 365 وبيانات الشركات
Dark Reading Huntress Blog Hard2bit Security PCMag VentureBeat Forbes Fast Company Engadget Gizmodo Reuters Bloomberg Wall Street Journal Financial Times Dark Reading Alternate Security Boulevard VentureBeat Alternate PCMag Alternate Gizmodo Alternate Engadget Alternate Fast Company Alternate Forbes AlternateFrom Right
No right-leaning sources found for this story.
Comments