بقلم رودمان رامزانيان - مستشار أمان السحابة للمؤسسات
مايو 19, 2022 7 دقائق للقراءة
تقليديا ، ركز المتسللون أهدافهم على مجموعات المستندات والمشاركة العالمية من Microsoft - Office و Office 365 المستند إلى السحابة - مع هجمات ضد التطبيقات الفردية ، مثل Word و Excel وغيرها.
الآن ، بفضل الزيادة الهائلة في اعتمادها منذ COVID-19 (مثل العديد من تطبيقات SaaS الأخرى) ، لا يزال Microsoft Teams يمثل سطح هجوم منتشرا للغاية. مع استمرار العديد من موظفي المؤسسات في العمل عن بعد، أصبح الاعتماد على Microsoft Teams للتعاون أقوى من أي وقت مضى. وفقا لرؤى السوق من Statista ، تضاعف عدد المستخدمين النشطين يوميا ل Teams تقريبا من 2020 إلى 2021 ، حيث تدعي تقارير من Microsoft الآن 270 مليون مستخدم نشط شهريا اعتبارا من يناير 2022.
مع نجاح هجمات التصيد الاحتيالي واختراق البريد الإلكتروني للأعمال التي يتم تضخيمها من خلال أساليب مصادقة الأمان الباهتة، يمكن لممثلي التهديدات الوصول إلى حسابات Microsoft 365 الخاصة بالشركة والتي بدورها تمنحهم حق الوصول إلى التطبيقات والدردشات والملفات والدلائل المشتركة بين المؤسسات.
من هناك ، يستغرق إرسال الملفات المحملة بأحصنة طروادة عبر رسائل دردشة Teams القليل من الجهد ، وبالتالي يؤدي إلى تنفيذ المستخدم. لسوء الحظ ، تترتب على ذلك كارثة مع الاستيلاء على نظام المستخدم.

التصيد الاحتيالي بالرمح وناقلات هجوم BEC ليست شيئا جديدا (وهذا لا يبرر الممارسات الأمنية المتساهلة) ، وعادة ما يكون المستخدمون حذرين من البيانات الواردة عبر البريد الإلكتروني - وذلك بفضل التدريبات الداخلية للتوعية بالتصيد الاحتيالي عبر البريد الإلكتروني. ومع ذلك ، يميل معظمهم إلى إظهار القليل من الحذر أو الشك بشأن الملفات المستلمة عبر منصة دردشة خاصة وشركات. خاصة مع المرفقات التي تبدو بريئة المسماة "تتمحور حول المستخدم". في هذه المرحلة ، "المستخدم هو الحلقة الأضعف" كما يقول المثل ، وبالتالي يوفر لممثل التهديد موطئ قدم يحتاجه لإدارة السيطرة على النظام. للأسف ، تؤدي الحماية الأصلية المحدودة ل MS Teams إلى تفاقم هذه الأنواع من الهجمات.

مع أكثر من 11 عاما من الخبرة الواسعة في مجال الأمن السيبراني ، رودمان رامزانيان هو مستشار أمن سحابة المؤسسة ، وهو مسؤول عن الاستشارات الفنية والتمكين وتصميم الحلول والهندسة المعمارية في Skyhigh Security. في هذا الدور ، يركز رودمان بشكل أساسي على الحكومة الفيدرالية الأسترالية والدفاع ومنظمات المؤسسات.
رودمان متخصص في مجالات استخبارات التهديدات العدائية والجرائم الإلكترونية وحماية البيانات والأمن السحابي. وهو مقيم IRAP معتمد من مديرية الإشارات الأسترالية (ASD) - حاصل حاليا على شهادات CISSP و CCSP و CISA و CDPSE و Microsoft Azure و MITRE ATT&CK CTI.
بصراحة ، لدى رودمان شغف قوي بالتعبير عن الأمور المعقدة بعبارات بسيطة ، مما يساعد الشخص العادي والمتخصصين الجدد في مجال الأمن على فهم ماذا ولماذا وكيف للأمن السيبراني.