کمیته رکن چهارم– یک کارزار حمله با ابزار TeamFiltration بیش از ۵۷۰۰ حساب در ۲۸ محیط Microsoft 365 را هدف قرار داده و به هفت حساب خدماتی دسترسی پیدا کرده است.
به گزارش کمیته رکن چهارم، Proofpoint این فعالیت را با نام UNK_CondorFiltration دنبال میکند. حملات در سه موج از ۲۱ July تا ۱۶ August 2026 علیه سازمانهای خردهفروشی و مالی در شیلی انجام شد و از ۱۴۸۷ نشانی IP متعلق به AWS EC2 استفاده کرد.
مهاجم از روش Password Spraying استفاده کرده است؛ یعنی یک یا چند گذرواژه رایج را روی تعداد زیادی حساب امتحان میکند. هر هفت حساب نفوذشده، حسابهای خدماتی یا عملیاتی فراموششده با گذرواژه پیشفرض یا تغییرنیافته و بدون احراز هویت چندمرحلهای بودند. شش حساب در کمتر از هفت دقیقه شکسته شدند.
پس از ورود، مهاجم به Office، OneDrive، Teams، Azure Portal و SharePoint سر زد و درخواست توکن Microsoft Graph ثبت کرد. Proofpoint تأکید کرده است که مشاهده ورود بهتنهایی اثبات سرقت داده نیست.
سازمانها باید حسابهای خدماتی بلااستفاده را غیرفعال، گذرواژههای پیشفرض را تعویض، MFA را اجباری و ورودهای این حسابها را بهطور مستمر پایش کنند.
منبع: Proofpoint



