2026-06-16     عدد زوار الموقع: 6408548

مايكروسوفت تحذر! قراصنة ينتحلون صفة موظفيها لسرقة بيانات المؤسسات

تكنولوجيا
نشر 2026-04-22 12:04:21
2248
شارك الخبر

اللحظة الاخباري - حذّرت شركة مايكروسوفت مستخدمي منصة Microsoft Teams من موجة هجمات احتيالية جديدة تستهدف شبكات الشركات، عبر انتحال صفة موظفي الدعم الفني واستغلال أدوات رسمية للوصول إلى الأنظمة الداخلية وسرقة بيانات حساسة.

وكشفت الشركة أنها رصدت مهاجمين يستغلون ميزة "الدردشة بين المؤسسات" في "Teams"، والتي تتيح بدء محادثة مع مستخدمين من خارج المؤسسة. ويعمد المهاجمون إلى التواصل مع الموظفين مدّعين أنهم من فرق تقنية المعلومات أو الدعم الفني، قبل إقناع الضحايا بمنحهم صلاحية الوصول عن بُعد إلى أجهزتهم، وفقاً لـtechradar.

وتتم العملية باستخدام تطبيق Quick Assist، وهو أداة مدمجة في نظام مايكروسوفت ويندوز تتيح تقديم أو تلقي الدعم الفني عن بُعد بشكل مشروع. غير أن المهاجمين يستغلون هذه الأداة للوصول إلى الأجهزة دون إثارة الشبهات.

تحركات خفية داخل الشبكات
وبحسب التحذير، فإن القراصنة، بعد حصولهم على موطئ قدم أولي داخل النظام، يعمدون إلى تشغيل برامج موثوقة وتعديلها لتنفيذ شيفرات خبيثة. ثم ينتقلون داخل الشبكة باستخدام أدوات إدارية أصلية مثل "إدارة ويندوز عن بُعد"، للوصول إلى أنظمة حساسة من بينها وحدات التحكّم بالنطاق، المسؤولة عن إدارة صلاحيات المستخدمين وأمن الشبكة داخل المؤسسات.


أوضحت الشركة أن المهاجمين يوظفون أدوات موثوقة وبروتوكولات إدارية أصلية للتنقل أفقياً داخل المؤسسة، وتجهيز البيانات الحساسة لتهريبها خارج الشبكة، في نشاط يمتزج غالباً بالعمليات الروتينية للدعم الفني طوال دورة الاختراق.

كما رصدت "مايكروسوفت" قيام المهاجمين بتثبيت أدوات إدارة عن بُعد شائعة، إضافة إلى برنامج Rclone، الذي يُستخدم في نقل البيانات إلى خدمات التخزين السحابي، ما يسهّل عملية جمع المعلومات ورفعها إلى خوادم خارجية.

هجمات بلا إنذارات
وتكمن خطورة هذه الهجمات، وفق الشركة، في اعتمادها على أدوات شرعية وإجراءات تقنية اعتيادية، ما يجعل اكتشافها أكثر صعوبة. فالضحايا لا يلاحظون مؤشرات تحذيرية واضحة، كما أن فرق تقنية المعلومات لا تتلقى تنبيهات بشأن نشاط غير معتاد، إذ تبدو العمليات وكأنها جزء من دعم فني طبيعي.

وبخلاف أساليب التصيّد التقليدية عبر البريد الإلكتروني، يعتمد المهاجمون في هذه الحالات على رسائل داخل "Teams"، التي قد تبدو كمراسلات داخلية مشروعة، ما يعزز فرص نجاح عملية الخداع.

ودعت "مايكروسوفت" المؤسسات إلى مراجعة إعدادات الاتصال بين المؤسسات، وتقييد صلاحيات الوصول عن بُعد، وتوعية الموظفين بخطورة منح صلاحيات التحكم بأجهزتهم دون التحقق الدقيق من هوية الجهة الطالبة.



أخبـــار ذات صلة

CNTXT AI تُغلق جولة Series A بقيمة 60 مليون دولار لتوسيع الذكاء الاصطناعي السيادي عالميًا

منذ 6 ساعة

7 مزايا خفية في IOS 27 تجعل استخدام آيفون أفضل بكثير

منذ 8 ساعة

16 جهازا من أبل خارج الخدمة.. انتهاء دعم البرامج في التحديثات الجديدة

منذ 8 ساعة

غوغل تكشف تفاصيل حملة اختراق صينية استمرت عاماً ضد مختبرات أبحاث أميركية وكندية

منذ 8 ساعة

BYD على القائمة السوداء في أمريكا.. كيف ستتأثر طرازات شركة السيارات؟ تفاصيل الخبر ( قبل صورة الإعلان ) Normal text BoldItalicUnderlineSmall تفاصيل الخبر ( بعد صورة الإعلان ) Normal text BoldItalicUnderlineSmall صور أخرى للخبر عدد الصور المسموح تحميلها مرة واحدة: 20 صورة عدد أيام التغعيلعدد المشاهدينتاريخ النشر رابط الفيديو في اليوتيوب ( إن وجد ) تصنيف الخبرخيارات أخرى محليات فلسطين عربي دولي اقتصاد رياضة صحة و جمال هنا وهناك تكنولوجيا الأرشيف علوم وجامعات فن ومشاهير مناسبات تحت القبه عرض في آخر الاخبار خبر عاجل السماح بالتعليقات إلغاء © 2026 جميع الحقوق محفوظة لموقع اللحظة الإخباري

منذ 2 يوم

هل تنخفض أسعار الهواتف الذكية قريبًا؟

منذ 2 يوم


استطلاع الأراء
هل تؤيد رفع اسعار الدخان وفرض ضريبة ؟

35525 المؤيدين

35598 المعارضين

35277 المحايدين

محايد لا نعم