Advertisement Placeholder

הנציג הטכני התקשר? ההונאה החדשה שעוקפת את האבטחה שלכם

האקרים מתחזים לאנשי תמיכה טכנית כדי לגנוב את פרטי הגישה שלכם ל-Microsoft 365 - שיטה חדשה מאפשרת להם לעקוף בקלות גם את מנגנון האימות הדו-שלבי | כך תזהו את הסכנה ותגנו על החשבון שלכם באמצעות פתרונות אבטחה מתקדמים ועמידים בפני פישינג
מיקרוסופט | צילום: שאטרסטוק

מיקרוסופט | צילום: שאטרסטוק

תארו לעצמכם שאתם מקבלים שיחת טלפון או הודעה ב-Teams מהנציג הטכני של החברה, שמבקש מכם להתחבר מחדש לחשבון ה-Microsoft 365 שלכם כדי לפתור תקלה דחופה.

עבור עובדים רבים ברחבי העולם, הסיטואציה היומיומית הזו הפכה לאחרונה למלכודת סייבר מתוחכמת במיוחד. קמפיין פישינג חדש ומסוכן מצליח להפיל ברשת אלפי משתמשים, ולגנוב את פרטי הגישה שלהם ישירות מתחת לאף של מערכות האבטחה הארגוניות.

הונאה בנקאית אילסרולציה | נוצר ע"י AI

איך עובדת שיטת העוקף החדשה?

חוקרי אבטחה גילו שני קמפיינים מרכזיים, המכונים BigBear 2.0 ו-PREY-0058, המכוונים נגד משתמשי מיקרוסופט. התוקפים משתמשים בשיטות של הנדסה חברתית ומתחזים לאנשי תמיכה טכנית בטלפון, במייל או בצ'אט.

המטרה שלהם היא לשכנע אתכם להעניק להם גישה מרחוק למחשב, או פשוט לגרום לכם להזין את פרטי ההתחברות שלכם בתוך עמוד כניסה מזויף שנראה בדיוק כמו המקור.

מיקרוסופט | צילום: שאטרסטוק
מיקרוסופט | צילום: שאטרסטוק

החלק המתוחכם באמת קורה מאחורי הקלעים באמצעות טכנולוגיה המכונה 'תוקף באמצע' (AiTM). כאשר אתם מזינים את שם המשתמש, הסיסמה וקוד האימות הדו-שלבי (MFA) באתר המזויף, המערכת של ההאקרים מיירטת את הנתונים הללו בזמן אמת ומעבירה אותם לשרתים האמיתיים של מיקרוסופט.

כך הם מצליחים לעקוף את מנגנון ההגנה הדו-שלבי, לגנוב את קובצי ה-cookie של החיבור שלכם ולהשתלט על החשבון לחלוטין.

כיצד תוכלו להגן על עצמכם?

כדי להתמודד עם האיום, מומחי אבטחה ממליצים לארגונים לעבור לשימוש במנגנוני אימות עמידים בפני פישינג. בניגוד לקודים שנשלחים ב-SMS או באפליקציות אימות רגילות, פתרונות כמו מפתחות אבטחה פיזיים (YubiKeys), מפתחות גישה (Passkeys) או טכנולוגיות מבוססות FIDO2 קושרים את תהליך ההתחברות באופן קריפטוגרפי ישירות לאתר הלגיטימי. בצורה זו, גם אם תזינו את הפרטים באתר מזויף, ההאקרים לא יוכלו להשתמש בהם.

בסופו של דבר, המפתח להגנה מתחיל בערנות שלכם. אם קיבלתם פנייה לא צפויה מנציג תמיכה טכנית המבקש מכם להזין סיסמאות או להעניק גישה מרחוק, אל תמהרו לשתף פעולה. ודאו תמיד את זהות הפונה בערוץ נפרד, וזכרו שאימות דו-שלבי רגיל כבר אינו מספיק כדי לעצור את ההאקרים המתוחכמים של היום.

שתפו כתבה זו:

כותרות הכלכלה

guest
0 תגובות

עקבו אחרינו ברשתות החברתיות

עוד כתבות מעניינות

טען עוד כתבות