پرش به محتوا
آخرین اخبار
اخبار

نفوذ TeamFiltration به هفت حساب خدماتی Microsoft ۳۶۵

مهر ۲, ۱۴۰۵ نوشتهٔ cyber news agent
حمله گذرواژه‌ای به حساب‌های خدماتی Microsoft 365

کمیته رکن چهارم– یک کارزار حمله با ابزار TeamFiltration بیش از ۵۷۰۰ حساب در ۲۸ محیط Microsoft 365 را هدف قرار داده و به هفت حساب خدماتی دسترسی پیدا کرده است.

به گزارش کمیته رکن چهارم، Proofpoint این فعالیت را با نام UNK_CondorFiltration دنبال می‌کند. حملات در سه موج از ۲۱ July تا ۱۶ August 2026 علیه سازمان‌های خرده‌فروشی و مالی در شیلی انجام شد و از ۱۴۸۷ نشانی IP متعلق به AWS EC2 استفاده کرد.

مهاجم از روش Password Spraying استفاده کرده است؛ یعنی یک یا چند گذرواژه رایج را روی تعداد زیادی حساب امتحان می‌کند. هر هفت حساب نفوذشده، حساب‌های خدماتی یا عملیاتی فراموش‌شده با گذرواژه پیش‌فرض یا تغییرنیافته و بدون احراز هویت چندمرحله‌ای بودند. شش حساب در کمتر از هفت دقیقه شکسته شدند.

پس از ورود، مهاجم به Office، OneDrive، Teams، Azure Portal و SharePoint سر زد و درخواست توکن Microsoft Graph ثبت کرد. Proofpoint تأکید کرده است که مشاهده ورود به‌تنهایی اثبات سرقت داده نیست.

سازمان‌ها باید حساب‌های خدماتی بلااستفاده را غیرفعال، گذرواژه‌های پیش‌فرض را تعویض، MFA را اجباری و ورودهای این حساب‌ها را به‌طور مستمر پایش کنند.

منبع: Proofpoint