Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

تصيد M365 عبر الهواتف الشخصية

PUBLISHED Sep 10, 2026, 11:03 AM ET

Read, Watch or Listen

Media Bias Meter
Sources: 21
Center 100%
Sources: 21

كشفت أبحاث أمن مايكروسوفت أن جهات التهديد شنت حملة هندسة اجتماعية واسعة النطاق تستهدف موظفي الشركات على الهواتف المحمولة الشخصية لاختراق حسابات مايكروسوفت 365 السحابية. تظاهر المهاجمون بأنهم موظفو مكتب مساعدة تقنية المعلومات الداخليين عبر المكالمات الهاتفية والرسائل النصية، مصنعين إلحاحًا بادعاء أن إعدادات المفاتيح أو المصادقة متعددة العوامل تتطلب تحديثات فورية لمنع قفل الشبكة. تم توجيه الضحايا إلى مجالات مشابهة تنفذ تصيدًا احتياليًا من نوع "المهاجم في المنتصف" وتدفقات مصادقة رمز الجهاز لتجاوز ضوابط الأمان القياسية. بمجرد تحقيق الوصول، سجل المهاجمون تطبيقات مصادقة ضارة لإنشاء ثبات دائم. عزت استخبارات تهديدات مايكروسوفت عمليات الوصول الأولية إلى مجموعات متعقبة بما في ذلك Storm-3121 و Storm-3032. استخدم المهاجمون واجهات برمجة تطبيقات Microsoft Graph لحصد رسائل البريد الإلكتروني بصمت وتصريف الملفات بكميات كبيرة من SharePoint و OneDrive مع البقاء دون حدود الكشف عن الحجم الكبير. تواجه المؤسسات مخاطر مستمرة من نواقل الهندسة الاجتماعية خارج النطاق التي تستغل أطر إدارة السحابة الخاصة بالشركات الموثوقة وواجهات برمجة التطبيقات الإدارية المشروعة.

By Ayesha A. | JQJO News

Timeline of Events

  • في 10 يناير 2024، تتبع باحثو مايكروسوفت حملات حصاد بيانات الاعتماد الأولية التي تستهدف حسابات الشركات السحابية.
  • في 15 مايو 2024، وسعت مجموعات التهديدات تقنيات التصيد الصوتي عبر قنوات اتصال متعددة للهواتف المحمولة.
  • في 20 سبتمبر 2024، لاحظ محللو الأمن زيادة في أطر التصيد الاحتيالي للمهاجم في الوسط.
  • في 12 فبراير 2025، ربط المحققون Storm-3121 بنشر بنية تحتية مخصصة للهندسة الاجتماعية.
  • في 18 أغسطس 2025، بدأ الجهات الفاعلة في مجال التهديدات استغلالات مصادقة رموز الجهاز ضد شبكات الشركات.
  • في 05 نوفمبر 2025، حددت فرق الأمن تسريب البيانات البطيء والمنخفض عبر واجهات برمجة التطبيقات.
  • في 22 يناير 2026، نشرت مايكروسوفت بيانات شاملة تتعلق بمتجهات الاستهداف للهواتف المحمولة الشخصية.
  • في 14 فبراير 2026، حذرت استشارات الصناعة المنظمات من صفحات التصيد الاحتيالي ذات النطاقات الفرعية المتشابهة.
  • في 01 مارس 2026، تتبع باحثو الأمن السيبراني تسجيلات مستمرة لتطبيقات المصادقة من قبل المهاجمين.
  • في 11 مارس 2026، كشفت أبحاث أمن مايكروسوفت عن أنشطة مستمرة لمجموعات التهديد المؤسسية بشكل علني.

News Intelligence

  • التأثير الفوري على الولايات المتحدة: تواجه الشركات خطر اختراق فوري لبيانات الاعتماد والوصول غير المصرح به إلى بيانات السحابة.
  • التأثير المحتمل على المدى الطويل على الولايات المتحدة: ستعتمد المؤسسات على مفاتيح أجهزة مقاومة للتصيد الاحتيالي وضوابط وصول أكثر صرامة.
  • المجموعات الأكثر تضررًا: يتأثر موظفو الشركات، ومكاتب مساعدة تكنولوجيا المعلومات، وفرق الأمن المؤسسي.
  • أولوية القارئ: إعطاء الأولوية للإشعارات الأمنية الرسمية وتحديثات توجيهات التكوين التي تم التحقق منها من قبل البائع.
Media Bias
Articles Published:
21
Right Leaning:
0
Left Leaning:
0
Neutral:
21

Explain Framing

يسار: مسؤولية الشركات المبرزة عن تأمين البنية التحتية السحابية ضد الهندسة الاجتماعية المتقدمة. وسط: تم الإبلاغ عن التفاصيل الفنية والتخفيفات التي قدمتها بيانات تتبع الأمان من Microsoft. يمين: تم التأكيد على يقظة الموظفين الفردية وضعف القطاع الخاص أمام الهجمات المتطورة.

Primary Source

كشفت أبحاث مايكروسوفت للأمن عن حملات تصيد احتيالي محمولة للمؤسسات في 10 مارس 2026. https://www.microsoft.com/en-us/security/blog/

Media Bias
Articles Published:
21
Right Leaning:
0
Left Leaning:
0
Neutral:
21
Distribution:
Left 0%, Center 100%, Right 0%
Explain Framing

يسار: مسؤولية الشركات المبرزة عن تأمين البنية التحتية السحابية ضد الهندسة الاجتماعية المتقدمة. وسط: تم الإبلاغ عن التفاصيل الفنية والتخفيفات التي قدمتها بيانات تتبع الأمان من Microsoft. يمين: تم التأكيد على يقظة الموظفين الفردية وضعف القطاع الخاص أمام الهجمات المتطورة.

Primary Source

كشفت أبحاث مايكروسوفت للأمن عن حملات تصيد احتيالي محمولة للمؤسسات في 10 مارس 2026. https://www.microsoft.com/en-us/security/blog/

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Right

No right-leaning sources found for this story.

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET