أطلقت مراكز الأبحاث السيبرانية الدولية اليوم تحذيرات أمنية مشددة للمؤسسات ومستخدمي الحوسبة السحابية بعد الكشف عن موجة جديدة من هجمات التصيد الإلكتروني الخبيثة المصممة لتجاوز مفاتيح المرور الرقمية Passkeys، وتستهدف هذه الحملات المنظمة النفاذ غير المصرح به إلى حسابات شركة Microsoft السحابية وسرقة الملفات الحساسة دون الحاجة لسرقة كلمات المرور التقليدية، مما يشكل تحديًا تقنيًا جديدًا لمنظومات الأمان التي كانت تعتبر مفاتيح المرور الرقمية حصنًا منيعًا لا يمكن اختراقه.
قد يهمك أيضًا: كيف تحولت منصات التواصل الكبرى إلى بوابة للترويج لأدوات التزييف العميق؟
وفقًا لتقرير منشور بالنشرة الأمنية لجامعة WIU، يمثل هذا التهديد تطورًا نوعيًا في أساليب الهندسة الاجتماعية، حيث يستخدم القراصنة صفحات تسجيل دخول وهمية ومطابقة بصريًا تطلب من الضحايا مسح رموز الاستجابة السريعة أو إدخال مفاتيح المرور البيومترية لتسجيل أجهزة المخترقين كأجهزة موثوقة داخل الشبكة، وأوضح الخبراء الأمنيون أن المهاجمين ينجحون بعد ذلك في سحب الرموز المميزة للجلسات وتنزيل قواعد البيانات المؤسسية المشفرة، موجهين إرشادات خدمية للمستخدمين بضرورة فحص نطاق الروابط بدقة متناهية وعدم المصادقة على أي طلبات تسجيل دخول واردة عبر رسائل غير متوقعة.
تدعو التوصيات التقنية مسؤولي أمن المعلومات إلى تطبيق قيود جغرافية على تسجيل الدخول وتفعيل أدوات الرصد اللحظي للأنشطة غير المعتادة، وسوف تسهم هذه التدابير الوقائية في تحصين الحسابات السحابية وحماية أصول الشركات والمستهلكين من الهجمات الاحتيالية المتقدمة.




