Kibertəhlükəsizlik sahəsində fəaliyyət göstərən təhlükə ovçuları (threat hunters) Microsoft 365 və digər Software-as-a-Service (SaaS) xidmətlərini hədəf alan, geniş yayılmış məlumat oğurluğu və şantaj təhdid klasterinin detallarını ictimaiyyətə açıqlayıblar. Bu yeni hücum kampaniyası, əsasən, şirkətlərin yüksək vəzifəli icraçı heyətinə — direktorlara, vitse-prezidentlərə və digər rəhbər şəxslərə qarşı yönəlib.
Hücum metodologiyası bir neçə mürəkkəb üsulu özündə birləşdirir. Kampaniyada əsasən aşağıdakı taktikalar istifadə olunur:
Əsas Hücum Taktikaları
- IT Help Desk Vishing: Hakerlər, özlərini şirkətin IT dəstək xidmətinin əməkdaşları kimi təqdim edərək hədəf alınan şəxslərlə telefon əlaqəsi qururlar. Bu zaman, qurbanları inandırıcı sosial mühəndislik taktikaları ilə aldadaraq, məxfi məlumatları və ya giriş etimadnamələrini verməyə razı salırlar.
- Adversary-in-the-Middle (AitM) Token Theft: Bu üsulda hakerlər, qurbanla legitim xidmət (məsələn, Microsoft 365) arasında dayanaraq, veb trafikini ələ keçirir və giriş tokenlərini oğurlayırlar. Ələ keçirilmiş tokenlər, parol tələb olunmadan qurbanın hesabına daxil olmaq üçün istifadə edilir, bu da çoxfaktorlu autentifikasiya (MFA) müdafiəsini yan keçməyə imkan verir.
- Residential-Proxy Sign-ins: Oğurlanmış etimadnamələrdən və ya tokenlərdən istifadə edərək, hakerlər hücumları real istifadəçinin IP ünvanına yaxın görünən residential-proxy serverləri vasitəsilə həyata keçirirlər. Bu, təhlükəsizlik sistemlərinin şübhəli giriş cəhdlərini aşkar etməsini çətinləşdirir, çünki trafik coğrafi olaraq qurbanla əlaqəli bir yerdən gəlmiş kimi görünür.
Bu cür mürəkkəb və çoxpilləli hücumlar, korporativ mühitlərdə yüksək səviyyəli təhlükəsizlik tədbirlərinin, o cümlədən işçilərin kibertəhlükəsizlik barədə məlumatlılığının artırılmasının vacibliyini bir daha sübut edir. Şirkətlər bu tip təhdidlərdən qorunmaq üçün davamlı monitorinq, mütəşəkkil təlimlər və ən son təhlükəsizlik həllərini tətbiq etməlidirlər.