תארו לעצמכם שאתם מקבלים שיחת טלפון או הודעה ב-Teams מהנציג הטכני של החברה, שמבקש מכם להתחבר מחדש לחשבון ה-Microsoft 365 שלכם כדי לפתור תקלה דחופה.
עבור עובדים רבים ברחבי העולם, הסיטואציה היומיומית הזו הפכה לאחרונה למלכודת סייבר מתוחכמת במיוחד. קמפיין פישינג חדש ומסוכן מצליח להפיל ברשת אלפי משתמשים, ולגנוב את פרטי הגישה שלהם ישירות מתחת לאף של מערכות האבטחה הארגוניות.

איך עובדת שיטת העוקף החדשה?
חוקרי אבטחה גילו שני קמפיינים מרכזיים, המכונים BigBear 2.0 ו-PREY-0058, המכוונים נגד משתמשי מיקרוסופט. התוקפים משתמשים בשיטות של הנדסה חברתית ומתחזים לאנשי תמיכה טכנית בטלפון, במייל או בצ'אט.
עוד באותו הנושא
המטרה שלהם היא לשכנע אתכם להעניק להם גישה מרחוק למחשב, או פשוט לגרום לכם להזין את פרטי ההתחברות שלכם בתוך עמוד כניסה מזויף שנראה בדיוק כמו המקור.

החלק המתוחכם באמת קורה מאחורי הקלעים באמצעות טכנולוגיה המכונה 'תוקף באמצע' (AiTM). כאשר אתם מזינים את שם המשתמש, הסיסמה וקוד האימות הדו-שלבי (MFA) באתר המזויף, המערכת של ההאקרים מיירטת את הנתונים הללו בזמן אמת ומעבירה אותם לשרתים האמיתיים של מיקרוסופט.
כך הם מצליחים לעקוף את מנגנון ההגנה הדו-שלבי, לגנוב את קובצי ה-cookie של החיבור שלכם ולהשתלט על החשבון לחלוטין.
כיצד תוכלו להגן על עצמכם?
כדי להתמודד עם האיום, מומחי אבטחה ממליצים לארגונים לעבור לשימוש במנגנוני אימות עמידים בפני פישינג. בניגוד לקודים שנשלחים ב-SMS או באפליקציות אימות רגילות, פתרונות כמו מפתחות אבטחה פיזיים (YubiKeys), מפתחות גישה (Passkeys) או טכנולוגיות מבוססות FIDO2 קושרים את תהליך ההתחברות באופן קריפטוגרפי ישירות לאתר הלגיטימי. בצורה זו, גם אם תזינו את הפרטים באתר מזויף, ההאקרים לא יוכלו להשתמש בהם.
בסופו של דבר, המפתח להגנה מתחיל בערנות שלכם. אם קיבלתם פנייה לא צפויה מנציג תמיכה טכנית המבקש מכם להזין סיסמאות או להעניק גישה מרחוק, אל תמהרו לשתף פעולה. ודאו תמיד את זהות הפונה בערוץ נפרד, וזכרו שאימות דו-שלבי רגיל כבר אינו מספיק כדי לעצור את ההאקרים המתוחכמים של היום.