2026/04/22
مايكروسوفت تحذر من موجة هجمات سيبرانية تستهدف الشركات 

أصدرت شركة مايكروسوفت تحذيراً عاجلاً للمؤسسات من أسلوب احتيالي جديد يستخدمه قراصنة لاختراق شبكات الشركات، يعتمد على انتحال صفة موظفي الدعم الفني واستغلال الأدوات الرسمية المدمجة في نظام التشغيل "ويندوز" للوصول إلى البيانات الحساسة.

وكشف التقرير التقني للشركة أن المهاجمين يستغلون ميزة "الدردشة بين المؤسسات" في تطبيق (Microsoft Teams) للتواصل مع الموظفين وإقناعهم بمنحهم صلاحية الوصول عن بعد عبر أداة (Quick Assist) المشروعة، مما يسمح للمخترقين بالسيطرة على الأجهزة دون إثارة شكوك أنظمة الحماية التقليدية.

وأوضحت مايكروسوفت أن خطورة هذه الهجمات تكمن في "التخفي خلف الأدوات الموثوقة"، حيث يستخدم القراصنة بروتوكولات إدارية أصلية للتنقل داخل الشبكة وصولاً إلى وحدات التحكم بالنطاق، ثم يقومون بتثبيت برمجيات مثل (Rclone) لتهريب البيانات الضخمة إلى خوادم سحابية خارجية تحت غطاء عمليات الدعم الفني الروتينية.

وأشارت الشركة إلى أن هذا النمط يتجاوز أساليب التصيد التقليدية عبر البريد الإلكتروني، كونه يعتمد على بناء ثقة زائفة عبر منصة محادثة مهنية، مما يجعل اكتشاف الاختراق من قبل فرق تقنية المعلومات أمراً بالغ الصعوبة نظراً لامتزاج النشاط الخبيث بالعمليات التقنية اليومية.

وفي إطار إجراءات الاستجابة، حثت مايكروسوفت مديري الأنظمة على مراجعة إعدادات الاتصال الخارجي وتقييد صلاحيات التحكم عن بعد، مع ضرورة رفع الوعي الأمني لدى الموظفين بآليات التحقق من الهوية قبل منح أي وصول تقني لأجهزتهم الشخصية أو المهنية.

تم طباعة هذه الخبر من موقع بوابتي www.bawabatii.com - رابط الخبر: https://bawabatii.com/news348255.html