الرئيسيةالتكنولوجيااكتشاف هجمات تصيد متطورة تستهدف مفاتيح Passkey لاختراق الحسابات السحابية

اكتشاف هجمات تصيد متطورة تستهدف مفاتيح Passkey لاختراق الحسابات السحابية

spot_imgspot_imgspot_imgspot_img
spot_imgspot_imgspot_imgspot_img

أطلقت مراكز الأبحاث السيبرانية الدولية اليوم تحذيرات أمنية مشددة للمؤسسات ومستخدمي الحوسبة السحابية بعد الكشف عن موجة جديدة من هجمات التصيد الإلكتروني الخبيثة المصممة لتجاوز مفاتيح المرور الرقمية Passkeys، وتستهدف هذه الحملات المنظمة النفاذ غير المصرح به إلى حسابات شركة Microsoft السحابية وسرقة الملفات الحساسة دون الحاجة لسرقة كلمات المرور التقليدية، مما يشكل تحديًا تقنيًا جديدًا لمنظومات الأمان التي كانت تعتبر مفاتيح المرور الرقمية حصنًا منيعًا لا يمكن اختراقه.

قد يهمك أيضًا: كيف تحولت منصات التواصل الكبرى إلى بوابة للترويج لأدوات التزييف العميق؟

وفقًا لتقرير منشور بالنشرة الأمنية لجامعة WIU، يمثل هذا التهديد تطورًا نوعيًا في أساليب الهندسة الاجتماعية، حيث يستخدم القراصنة صفحات تسجيل دخول وهمية ومطابقة بصريًا تطلب من الضحايا مسح رموز الاستجابة السريعة أو إدخال مفاتيح المرور البيومترية لتسجيل أجهزة المخترقين كأجهزة موثوقة داخل الشبكة، وأوضح الخبراء الأمنيون أن المهاجمين ينجحون بعد ذلك في سحب الرموز المميزة للجلسات وتنزيل قواعد البيانات المؤسسية المشفرة، موجهين إرشادات خدمية للمستخدمين بضرورة فحص نطاق الروابط بدقة متناهية وعدم المصادقة على أي طلبات تسجيل دخول واردة عبر رسائل غير متوقعة.

تدعو التوصيات التقنية مسؤولي أمن المعلومات إلى تطبيق قيود جغرافية على تسجيل الدخول وتفعيل أدوات الرصد اللحظي للأنشطة غير المعتادة، وسوف تسهم هذه التدابير الوقائية في تحصين الحسابات السحابية وحماية أصول الشركات والمستهلكين من الهجمات الاحتيالية المتقدمة.

spot_imgspot_imgspot_imgspot_img
مقالات ذات صلة
spot_imgspot_imgspot_imgspot_img
- Advertisment -spot_imgspot_imgspot_imgspot_img

الأكثر شهرة

- Advertisment -spot_imgspot_imgspot_imgspot_img

احدث التعليقات