الأحد, 27 سبتمبر , 2026
  • من نحن
  • سياسة الخصوصية
  • اتصل بنا
تفاعل السعودية
  • الرئيسية
  • آخر الأخبار
  • عن السعودية
    • تفاعل في الحج
  • سيارات
    • كتالوج السيارات
  • تقنية
  • عقارات
    • المزادات العقارية
  • سياحة
  • إرتقاء
  • تسويق واعلام
  • تريند
  • بودكاست
  • لقاءات
  • المزيد
    • دليل الأعمال
    • فعاليات وأنشطة
    • تريند
لا توجد نتائج
عرض جميع النتائج
تفاعل السعودية
  • الرئيسية
  • آخر الأخبار
  • عن السعودية
    • تفاعل في الحج
  • سيارات
    • كتالوج السيارات
  • تقنية
  • عقارات
    • المزادات العقارية
  • سياحة
  • إرتقاء
  • تسويق واعلام
  • تريند
  • بودكاست
  • لقاءات
  • المزيد
    • دليل الأعمال
    • فعاليات وأنشطة
    • تريند
لا توجد نتائج
عرض جميع النتائج
تفاعل السعودية
لا توجد نتائج
عرض جميع النتائج
  • الرئيسية
  • آخر الأخبار
  • عن السعودية
  • سيارات
  • عقارات
  • المزادات العقارية
  • بودكاست
  • تريند
  • تقنية
  • تسويق واعلام
  • سياحة
  • دليل الأعمال
  • فعاليات وأنشطة
  • إرتقاء
  • تريند

تحذير من حملة تصيد احتيالي تستغل آلية مصادقة مايكروسوفت.. ثغرات في استجابة المؤسسات للتهديدات الإلكترونية

كتب بواسطة عبدالعزيز السعدي
25 يوليو، 2026 - 1:02 مساءً
in تقنية
A A
مايكروسوفت

مايكروسوفت

Share TweetSendShare

أصدرت شركة كاسبرسكي تقريراً حديثاً عن حملة تصيد احتيالي استغل خلالها المهاجمون آلية مصادقة مايكروسوفت. واستمرت هذه الحملة منذ مطلع أبريل حتى منتصف مايو 2026، واتخذت شكل إشعار قانوني صادر عن أحد مكاتب المحاماة، وهدفت إلى سرقة بيانات اعتماد الضحايا والوصول إلى معلوماتهم الشخصية. ويأتي ذلك في وقت كشفت فيه كاسبرسكي، في تقرير منفصل، عن وجود ثغرات في استجابة عدد من المؤسسات للتهديدات الإلكترونية، وتأخر اكتشاف كثير من الحوادث الأمنية، مما يزيد من فرص نجاح مثل هذه الهجمات واستمرارها داخل الأنظمة لفترات طويلة.

المصادقة (OAuth 2.0 Device Authorization Grant)

وتتيح آلية المصادقة (OAuth 2.0 Device Authorization Grant) للمستخدمين تسجيل الدخول إلى حساباتهم في مايكروسوفت من أجهزة تفتقر إلى قدرات إدخال البيانات مثل أجهزة التلفزيون الذكية، وذلك عبر لصق أحد الرموز أو مسح رمز الاستجابة السريعة (QR) من جهاز آخر مثل الهاتف الذكي أو الحاسوب. بيد أنّ هذه التسهيلات تتيح للمهاجمين فرصة كبيرة لاستغلال هذه الآلية، مما يفضي أحياناً إلى اختراق الحسابات والسيطرة عليها من خلال رموز التحديث المسروقة.

وخلال الحملة، أرسل المهاجمون رسائل بريد إلكتروني للضحايا على شكل مراسلات قانونية وهمية من مكتب محاماة، وأرفقوا معها ملف PDF محمياً بكلمة مرور. وبعدما فتح الضحايا الملف وأدخلوا كلمة المرور، ظهرت أمامهم صفحة ويب فيها قائمة بمستندات كثيرة. وكان عليهم النقر على رابط مرفق مع المستندات لاستعراضها، وقادهم ذلك الرابط إلى عنوان موقع مايكروسوفت الرسمي. ومع ذلك، قام المهاجمون بتهيئة معلمات عنوان (URL) لإعادة توجيه الضحايا إلى موقع تصيد احتيالي بعد فتحهم صفحة مايكروسوفت.

يعيد الرابط الموجود في المستند توجيه المستخدم من منصة مايكروسوفت إلى صفحة تصيد احتيالي تحاكي بوابة عرض المستندات القانونية


صفحة التصيد الاحتيالي

وتضمنت صفحة التصيد الاحتيالي اختبارات أمان متعددة (CAPTCHA)، إذ يفترض أنّ الغرض من استخدامها تصفية البوتات الأمنية التي تستخدم لفحص المواقع الإلكترونية بحثاً عن التهديدات السيبرانية. وبعدما يتجاوز الضحية اختبارات الأمان، يُعاد توجيهه إلى صفحة أخيرة تطلب منه نسخ رمز تحقق يستخدم لمرة واحدة فقط، وهو الرمز نفسه الذي حصل عليه المهاجمون سابقاً عندما بدأوا عملية تسجيل الدخول من طرفهم.

الرمز المستخدم لمرة واحدة في صفحة التصيد الاحتيالي

ويؤدي النقر على رمز التحقق لمرة واحدة إلى نسخه تلقائياً في الحافظة، كما يعاد في الوقت نفسه توجيه المستخدم إلى صفحة المصادقة الرسمية لشركة مايكروسوفت، حيث يُطلب منه لصق الرمز وإدخاله. وبعد إتمام عملية المصادقة متعددة العوامل، يحصل المهاجمون على رموز الجلسة، ما يتيح لهم قراءة رسائل البريد الإلكتروني للضحية وإرسالها من صندوق البريد، واستخراج الملفات من OneDrive، والوصول إلى محادثات Teams.

ويعلق على هذه المسألة رومان ديدينوك، خبير مكافحة البريد العشوائي في كاسبرسكي: «لا تعتمد جهات التهديدات دائماً على سرقة بيانات الاعتماد أو نشر البرمجيات الخبيثة للوصول إلى البيانات الحساسة، بل يمكنها استغلال الأدوات الشرعية لتحقيق هذه الغاية. لذلك، ينبغي للمستخدمين الحذر كثيراً عند زيارة المواقع المشبوهة واستخدام المنصات الرسمية على حد سواء. ونوصي فرق العمل في المؤسسات بتقييم الحاجة إلى استخدام ميزة Device Code Flow ضمن بنيتها التحتية. فلا بد من تعطيل آلية المصادقة إذا لم تكن ضرورية في العمليات اليومية.»

وفي السياق ذاته، كشف تقرير جديد من قسم تقييم الاختراق في كاسبرسكي (Kaspersky Compromise Assessment) عن إخفاق مؤسسات كثيرة في اكتشاف حوادث الأمن السيبراني بسبب اعتمادها على النهج التفاعلي مع الحوادث، وضعف آليات المراقبة والرصد، والقصور التشغيلي. وأظهرت نتائج التحليل أنّ الأنشطة الخبيثة استمرت في المؤسسات لأكثر من ثلاثة أشهر فيما نسبته 31% من المؤسسات الخاضعة للتحليل، كما أنّ أكثر من نصف الاختراقات عالية الخطورة (52%) لم تُكتشف إلا بعد 90 يوماً من نشاطها دون أي رصد، فيما ظلت أقدم حادثة رُصدت خلال العام الماضي غير مكتشفة داخل الأنظمة لمدة أربع سنوات.

التنبيهات الأمنية

وأوضح التقرير أن أدوات المراقبة والضبط وحدها ليست كافية؛ إذ جرى اكتشاف 20% من حوادث الاختراق بجهود يدوية بشرية، بينما لم تتمكن المؤسسات من اكتشاف 60% من تلك الحوادث بسبب افتقارها إلى التنبيهات الأمنية عالية الدقة والموثوقية.

كما أشار إلى أن 40% من جميع واجهات الأوامر عبر الويب (Web Shells) التي تم رصدها كانت موجودة في النسخ الاحتياطية دون اكتشاف، إلى جانب تسجيل مشكلات في التواصل الداخلي ضمن 32% من الحالات، وهو ما قد يؤدي إلى تفويت بعض الحوادث الأمنية.

وعلّق على نتائج تقرير تقييم الاختراقات أمجد وجيه، خبير في فريق تقييم الاختراقات لدى كاسبرسكي: «لا تتعرض المؤسسات لأخطار خارجية فحسب، بل تواجه أيضاً تهديدات خفية داخل بنيتها التحتية، ولا تكون مؤشرات الاختراق واضحة على الدوام. وتعزز عمليات التدقيق الأمني الاستباقية احتمال اكتشاف المؤسسات لحالات الاختراق. كما يقلل دمج تقييمات الاختراق الدورية التي تجريها جهات خارجية ضمن عمليات المؤسسة من احتمال وقوع حوادث أمنية شديدة الخطورة، ويرفع مستوى الجاهزية العام لمواجهة الأخطار.»

ولتقليل مخاطر هذه التهديدات، أوصت كاسبرسكي المؤسسات بنشر حلول أمنية قوية لحماية البريد الإلكتروني، وتقييم الحاجة إلى استخدام ميزة Device Code Flow وتعطيلها عند عدم الحاجة، إلى جانب إجراء فحص شامل لمحرك الاكتشاف، وضمان المراقبة الفعالة على مدار الساعة، وإعادة تقييم إدارة الثغرات الأمنية، وتحديث برامج التوعية الأمنية، وتنفيذ تدريبات محاكاة دورية، واعتماد اتفاقيات المستوى التشغيلي لضمان سرعة الاستجابة ورفع جاهزية المؤسسات في مواجهة التهديدات السيبرانية.

رابط مختصر للمشاركة:
https://slategray-wallaby-110781.hostingersite.com/135463/

تابعنا الآن على شبكة نبض نبض
السابق

مراسم الوزن الرسمية لـ”The Comeback” في جدة تكشف جاهزية الأبطال

التالي

موعد صرف الضمان الاجتماعي في السعودية.. تفاصيل إيداع أغسطس 2026

إقرأ ايضا

“آيكوس وديفياليه” تنقلان تعاونهما العالمي المشترك “Soundsorial” إلى جدة
تقنية

“آيكوس وديفياليه” تنقلان تعاونهما العالمي المشترك “Soundsorial” إلى جدة

22 سبتمبر، 2026
نظارات Specs
تقنية

نظارات Specs الجديدة.. سعر يتجاوز 8 آلاف ريال ومزايا ذكية

21 سبتمبر، 2026
أكبر يوتيوبر ألعاب في العالم.. جدة يابانية بعمر 96 عامًا
تقنية

أكبر يوتيوبر ألعاب في العالم.. جدة يابانية بعمر 96 عامًا

20 سبتمبر، 2026
الكلية التقنية للاتصالات
تقنية

الكلية التقنية للاتصالات تحصد مراكز متقدمة بجائزة التميز

20 سبتمبر، 2026
أجهزة أبل
تقنية

أسعار أجهزة أبل مهددة بالارتفاع في 2027 بسبب أزمة الذاكرة

19 سبتمبر، 2026
كلمة مرور قوية
تقنية

كلمة مرور قوية.. كيف تختارها وتحمي حساباتك من الاختراق؟

17 سبتمبر، 2026
التالي
موعد صرف الضمان الاجتماعي

موعد صرف الضمان الاجتماعي في السعودية.. تفاصيل إيداع أغسطس 2026

عطل عالمي يضرب شات جي بي تي

عطل عالمي يضرب شات جي بي تي ويوقف خدمات المستخدمين

السبت البنفسجي

السبت البنفسجي ينطلق بنسخته السادسة لتعزيز دمج ذوي الإعاقة

iPhone 18 Pro Max

iPhone 18 Pro Max.. السعر المتوقع وأبرز المواصفات الجديدة

نشر حديثًا

نجران تحتفل باليوم الوطني السعودي

نجران تحتفل باليوم الوطني السعودي وتبرز جمال تراثها

23 سبتمبر، 2026
احتفالات اليوم الوطني السعودي

احتفالات اليوم الوطني السعودي.. حائل تحتفي بالوطن في 35 موقعًا

23 سبتمبر، 2026
احتفالات اليوم الوطني السعودي

احتفالات اليوم الوطني السعودي.. الرياض تحتفي بالوطن وتستحضر الموروث السعودي

23 سبتمبر، 2026
احتفالات اليوم الوطني السعودي

احتفالات اليوم الوطني السعودي.. تبوك تتوشح بالأخضر وتحتفي بالوطن

23 سبتمبر، 2026

الأكثر قراءة

  • «سبع منصات تعليمية موثوقة».. “تفاعل السعودية – ارتقاء” تطلق دليلًا شاملًا لأفضل منصات التعلم الذاتي عالميًا وعربيًا

    تفاعل السعودية ارتقاء تطلق دليلًا رقميًا شاملاً لأفضل منصات التعلم الذاتي

    554 shares
    Share 222 Tweet 139
  • تفاعل السعودية تطلق برنامجها الحواري “أثر” وتستضيف الدكتور نزار باهبري الرئيس التنفيذي لمجموعة السعودي الألماني الطبية في أولى حلقاته

    411 shares
    Share 164 Tweet 103
  • الفئات المعفاة من رسوم المرافقين وقيمة رسوم تجديد الإقامة للعمالة المنزلية

    285 shares
    Share 114 Tweet 71
  • كلية الملك فهد الأمنية تعلن عن وظائف عسكرية.. 80 تخصصًا جامعيًا مطلوبًا

    201 shares
    Share 80 Tweet 50
  • شركة أرامكو الرقمية تعلن عن وظائف شاغرة في الظهران

    187 shares
    Share 75 Tweet 47

عن تفاعل

تفاعل السعودية

” تفاعل السعودیة “ منصة إعلامیة سعودیة متخصصة، تصل إلى أكثر من 7 ملایین متابع. نقدم محتوى عصري وموثوق یغطي أھم التطورات والأحداث في المملكة

  • من نحن
  • سياسة الخصوصية
  • اتصل بنا
  • الرئيسية
  • عن السعودية
  • سياحة
  • تريند
  • تقنية
  • عقارات
  • سيارات
  • إرتقاء
  • لقاءات وحوارات

النشرة البريدية

اشترك الآن في نشرتنا البريدية تصلك جديد الأخبار والموضوعات.

لا توجد نتائج
عرض جميع النتائج
  • الرئيسية
  • أخبار
    • أخبار تفاعل السعودية
  • رؤية 2030
  • اقتصاد
  • تقنية
  • سيارات
  • عقارات
  • سياحة
  • لايف ستايل
    • صحة
  • رياضة
  • مقالات
  • منوعات
    • ترفيه
    • تطوير الذات
    • عين تفاعل
    • فيديو
  • من نحن
  • النشرة البريدية
  • سياسة الخصوصية
  • اتصل بنا
  • عن السعودية