Close Menu
  • الاخبار
  • اخبار التقنية
  • الرياضة
  • الصحة والجمال
  • لايف ستايل
  • مقالات
  • منوعات
  • فيديو
فيسبوك X (Twitter) الانستغرام
الخليج العربي
  • الاخبار
  • اخبار التقنية
  • الرياضة
  • الصحة والجمال
  • لايف ستايل
  • مقالات
  • منوعات
  • فيديو
الرئيسية»ترشيحات المحرر»مايكروسوفت تحذر من هجمات التصيد الاحتيالي.. تستهدف الشرق الأوسط
ترشيحات المحرر

مايكروسوفت تحذر من هجمات التصيد الاحتيالي.. تستهدف الشرق الأوسط

اسلام جمالبواسطة اسلام جمال17 فبراير، 20252 دقائق
فيسبوك تويتر بينتيريست تيلقرام لينكدإن Tumblr واتساب البريد الإلكتروني
شاركها
فيسبوك تويتر لينكدإن بينتيريست تيلقرام البريد الإلكتروني

​

حذرت شركة Microsoft من تهديد أمني خطير يستهدف العديد من الأجهزة الذكية للحكومات المختلفة والشعوب في مناطق عديدة من العالم، كان من ضمنها أفريقيا والشرق الأوسط، والتي أطلقت عليها اسم Storm-2372، وفقًا لما ورد عبر موقعي «Ars Technica» و«the hacker news».

هجوم Storm-2372

ولفتت شركة مايكروسوفت الانتباه إلى مجموعة تهديدات ناشئة تطلق عليها اسم Storm-2372، والتي استهدفت لحكومات والمنظمات غير الحكومية وخدمات تكنولوجيا المعلومات والتكنولوجيا والدفاع والاتصالات والصحة والتعليم العالي وقطاعات الطاقة والنفط والغاز في أوروبا وأمريكا الشمالية وأفريقيا والشرق الأوسط.

نسبت مايكروسوفت هذه الهجمات إلى مجموعة من الهاكرز الروس، وقالت إنها استهدفت المستخدمين عبر تطبيقات المراسلة مثل WhatsApp وSignal وMicrosoft Teams: «يتم استهداف الضحية عن طريق الادعاء زوراً بأنها شخصية بارزة ذات صلة بالهدف في محاولة لبناء الثقة».

وفقًا لتقرير نشره قسم الاستخبارات في شركة Microsoft Threat Intelligence: «يستخدم المحتالون تقنية تصيد تسمى تصيد رمز الجهاز، والتي تخدع المستخدمين لتسجيل الدخول إلى تطبيقات الإنتاجية بينما يقوم مرتكبو Storm-2372 بالتقاط المعلومات من تسجيل الدخول (الرموز) التي يمكنهم استخدامها للوصول إلى الحسابات المخترقة».

وأوضحت الشركة أن الهدف من ذلك هو الوصول إلى البيانات الحساسة للمستخدمين، واكتشف باحثو مايكروسوفت أنه منذ أغسطس الماضي، يستغل Storm-2372 تدفق المصادقة هذا عن طريق خداع المستخدمين لإدخال رموز الأجهزة التي ينشئها المهاجم على صفحات تسجيل الدخول المشروعة.

كيف يتم جذب الضحية؟

أوضحت الشركة الطريقة التي يقوم من خلالها المخترقون بالإيقاع بالضحية، وقالت إن ذلك يتم عبر إرسال رسائل بريد إلكتروني احتيالية تظهر في شكل دعوات اجتماعات Microsoft Teams: «إن الدعوات تغري المستخدم بإكمال طلب مصادقة رمز الجهاز الذي يحاكي تجربة خدمة المراسلة، والتي توفر لـ Storm-2372 الوصول الأولى إلى حسابات الضحايا وتمكن أنشطة جمع بيانات Graph API، مثل حصاد البريد الإلكتروني».

«أثناء الهجوم، يقوم الفاعل المهدد بإنشاء طلب رمز جهاز شرعي ويخدع الهدف لإدخاله في صفحة تسجيل دخول شرعية، وهذا يمنح الفاعل حق الوصول ويمكّنه من التقاط رموز المصادقة الوصول والتحديث التي يتم إنشاؤها، ثم استخدام هذه الرموز للوصول إلى حسابات الهدف وبياناته»، وفقًا لتقرير الشركة.

كما كشفت أنه يمكن بعد ذلك استخدام رموز المصادقة المزيفة للوصول إلى خدمات أخرى يتمتع المستخدم بالفعل بأذونات الوصول إليها، مثل البريد الإلكتروني أو التخزين السحابي، دون الحاجة إلى كلمة مرور.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني

المقالات ذات الصلة

كيف تستخدم ChatGPT مستشارا ماليا لإدارة راتبك بكفاءة؟

15 يونيو، 2025

هتوفر وقت ومجهود.. 3 إعدادات ذكية تجعل هاتفك يعمل بشكل أفضل

15 يونيو، 2025

طريقة استخدام ميزة المساحة الخاصة على هاتف يعمل بنظام Android 15

15 يونيو، 2025

تنبيه زلازل.. «جوجل» تطلق ميزة جديدة بأجهزة نظام Wear OS القابلة للارتداء

15 يونيو، 2025

  على غرار TikTok.. «إنستجرام» يضيف ميزة مشاركة الأغاني على Spotify

15 يونيو، 2025

بشرى للسيدات.. «هيليكس» أول روبوت لفرز الخضراوات والطرود

15 يونيو، 2025
اقسام الموقع
  • Science (1)
  • اخبار الإمارات (1)
  • اخبار الامارات (1)
  • اخبار التقنية (7٬082)
  • اخبار الخليج (44٬102)
  • اخبار الرياضة (60٬756)
  • اخبار السعودية (31٬498)
  • اخبار العالم (34٬541)
  • اخبار المغرب العربي (34٬737)
  • اخبار طبية (1)
  • اخبار مصر (2٬692)
  • اخر الاخبار (6)
  • اسواق (1)
  • افلام ومسلسلات (1)
  • اقتصاد (6)
  • الاخبار (18٬960)
  • التعليم (1)
  • الخليج (1)
  • الدين (1)
  • السياحة والسفر (1)
  • السينما والتلفزيون (1)
  • الصحة والجمال (20٬283)
  • العاب (2)
  • العملات الرقمية (4)
  • الفن والفنانين (1)
  • القران الكريم (2)
  • المال والأعمال (13)
  • المال والاعمال (1)
  • الموضة والأزياء (1)
  • ترشيحات المحرر (6٬024)
  • تريند اليوم (4)
  • تعليم (4)
  • تكنولوجيا (6)
  • ثقافة وفن (2)
  • ثقافة وفنون (2)
  • غير مصنف (8)
  • فنون (1)
  • لايف ستايل (35٬243)
  • مال واعمال (5)
  • مطبخ جحا (2)
  • مقالات (7)
  • منوعات (4٬536)
  • ميديا (1)
  • نتائج مبارة (3)
© 2025 الخليج العربي. جميع الحقوق محفوظة.
  • سياسة الخصوصية
  • اتصل بنا

اكتب كلمة البحث ثم اضغط على زر Enter