کمیته رکن چهارم– شرکت امنیتی Proofpoint از کارزار فیشینگ گروه TA419 خبر داده است که با جعل هویت متخصصان و دعوتنامههای حرفهای، حسابهای مایکروسافت کارشناسان سیاستگذاری هوش مصنوعی را هدف میگیرد.
به گزارش کمیته رکن چهارم، پژوهش منتشرشده در ۱ اکتبر ۲۰۲۶، حملات به اندیشکدهها، دانشگاهها و مؤسسات حقوقی آمریکا را تشریح میکند. The Hacker News نیز در ۴ اکتبر این یافتهها را گزارش کرده است. Proofpoint این گروه را مرتبط با چین ارزیابی میکند.
مهاجمان ابتدا ایمیلی ظاهراً عادی درباره همکاری یا مشارکت در یک گزارش میفرستند. پس از پاسخ مخاطب، لینک کوتاهی ارسال میشود که او را به صفحه ورود فریبندهای با ظاهر OneDrive هدایت میکند.
این صفحه ارتباط ورود را به سرویس واقعی مایکروسافت منتقل میکند و همزمان اطلاعات ورود و کوکی نشست را میگیرد؛ دادهای که میتواند به مهاجم اجازه استفاده از حساب را بدهد. حتی ورود موفق و تأیید چندمرحلهای، بهتنهایی نشانه امنبودن چنین صفحهای نیست.
Proofpoint توصیه کرده است سازمانهای هدف از روشهای مقاوم در برابر فیشینگ، مانند کلید عبور یا Passkey، استفاده کنند. اعتبار دعوتنامههای ناخواسته نیز باید از مسیری مستقل از همان ایمیل بررسی شود.
منبع: The Hacker News



