عاصفة ثلجية منتصف الليل: حملة تصيد احتيالي باستخدام ملفات RDP

19 نوفمبر 2024 | استشاري, المدونة عاصفة ثلجية منتصف الليل: حملة تصيد احتيالي باستخدام ملفات RDP

كشف خبراء الأمن السيبراني مؤخراً عن حملة تصيد احتيالي واسعة النطاق شنّها مجرم إلكتروني يُدعى "ميدنايت بليزارد". تستخدم هذه الحملة ملفات بروتوكول سطح المكتب البعيد (RDP) لخداع الضحايا والوصول إلى الأنظمة الحساسة.

ما هو التصيد الرمحي؟

التصيد الموجه هو نوع من أنواع التصيد الاحتيالي الذي يستهدف أفرادًا محددين. فبدلاً من إرسال رسائل بريد إلكتروني عامة، يقوم المهاجمون بتخصيص الرسائل لخداع أفراد معينين. وغالبًا ما تبدو هذه الرسائل وكأنها واردة من مصادر موثوقة.

في حملة Midnight Blizzard، يرسل المهاجمون رسائل بريد إلكتروني تحتوي على ملفات RDP خبيثة. تبدو هذه الملفات أصلية، لكنها مصممة لخداع المستخدمين ومنحهم إمكانية الوصول عن بُعد.

كيف يعمل الهجوم؟

  1. تسليم البريد الإلكترونييتلقى الضحايا رسائل بريد إلكتروني تحتوي على ملفات RDP. تبدو هذه الرسائل وكأنها من جهات اتصال أو جهات اتصال موثوقة.
  2. تنفيذ ملف RDP:عندما يفتح المستخدم الملف، فإنه يتصل بنظام بعيد يتحكم فيه المهاجم.
  3. سرقة بيانات الاعتماد:يقوم المهاجم بالتقاط بيانات اعتماد تسجيل الدخول أو خداع المستخدم لإدخال معلومات حساسة.
  4. الوصول إلى النظام:باستخدام بيانات الاعتماد، يتمكن المهاجمون من الوصول إلى الأنظمة، مما قد يؤدي إلى نشر البرامج الضارة أو سرقة البيانات الحساسة.

لماذا هذا الهجوم مثير للقلق

نهج Midnight Blizzard متطور. استخدام ملفات RDP غير مألوف في حملات التصيد الاحتيالي، مما يجعل هذا التكتيك أصعب في الكشف. كما أن الطبيعة المستهدفة للتصيد الاحتيالي تزيد من معدل نجاحه. يميل الضحايا إلى الثقة برسائل البريد الإلكتروني الشخصية.

كيف تحمي نفسك

وفيما يلي خطوات بسيطة للبقاء آمنًا:

  1. التحقق من رسائل البريد الإلكتروني غير المتوقعة:إذا تلقيت رسالة بريد إلكتروني تحتوي على مرفق لم تتوقعه، فتأكد من صحتها مع المرسل.
  2. تجنب فتح ملفات RDP غير المعروفة: تعامل مع ملفات RDP غير المتوقعة بحذر شديد. لا تُرسل أي أقسام تكنولوجيا المعلومات تقريبًا ملفات RDP الخاصة بنا للمستخدمين النهائيين للنقر عليها.
  3. استعمل المصادقة متعددة العوامل (MFA):حتى لو قام المهاجمون بسرقة بيانات الاعتماد، فإن المصادقة المتعددة العوامل توفر طبقة إضافية من الأمان.
  4. تمكين تصفية البريد الإلكتروني:استخدم أدوات تصفية البريد الإلكتروني المتقدمة لاكتشاف رسائل البريد الإلكتروني الاحتيالية وحظرها.
  5. تدريب الموظفين:قم بتثقيف فريقك حول عمليات التصيد الاحتيالي وكيفية اكتشاف رسائل التصيد الاحتيالي وتجنبها.

ما يمكن أن تفعله المنظمات

يمكن للشركات اتخاذ خطوات إضافية للدفاع ضد هذا النوع من الهجوم:

  • تقييد استخدام RDP:قم بتقييد الوصول إلى RDP للمستخدمين المصرح لهم وقم بتأمينه باستخدام كلمات مرور قوية وMFA.
  • مراقبة نشاط الشبكة:راقب عمليات تسجيل الدخول أو الاتصالات غير المعتادة من عناوين IP غير معروفة.
  • تحديث سياسات الأمان:مراجعة وتعزيز بروتوكولات الأمن لمواجهة أساليب الهجوم الجديدة.
  • إدارة محاكاة التصيد:تدريب الموظفين باستخدام سيناريوهات التصيد الواقعية لتحسين الوعي والاستجابة.

خاتمة

تُسلّط حملة "عاصفة منتصف الليل" الضوء على التطور المتزايد للتهديدات السيبرانية. باستخدام رسائل بريد إلكتروني مُوجّهة للتصيد الاحتيالي وملفات RDP خبيثة، يستغلّ المهاجمون الثقة ويتجاوزون الدفاعات التقليدية.

الوعي هو خط دفاعك الأول. فهم آلية عمل هذه الهجمات واتخاذ الاحتياطات اللازمة يحميك ويحمي مؤسستك. كن متيقظًا، وتحقق من رسائل البريد الإلكتروني غير المتوقعة، وامنح الأمن السيبراني الأولوية لتسبق المهاجمين بخطوة.

قم بتأمين عملك مع CyberHoot اليوم!!!


سجّل الآن

لستَ مستعدًا للتسجيل بعد، ولكنك ترغب في معرفة المزيد؟ احضر ندوتنا الإلكترونية الشهرية لمشاهدة عرض توضيحي لـ CyberHoot، وطرح الأسئلة، والتعرّف على الجديد.


تسجيل الويبينار

قراءة إضافية:

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...

اقراء المزيد
عندما يتصل بك "دعم أبل"، أغلق الخط

عندما يتصل بك "دعم أبل"، أغلق الخط

بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...

اقراء المزيد
تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...

اقراء المزيد