News
MARKET SIGNAL:

تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائما

موجز التحرير

أخرجت جهات إنفاذ القانون في ألمانيا والولايات المتحدة أكثر من 200 خادم لأداة التصيد Kratos من الخدمة، لكن المحققين ما زالوا يربطونها بنحو 1,800 عميل وهجمات سرقة جلسات ضد Microsoft 365.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Timesالمصدر: The Hacker News
تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائما
مصدر الصورة: The Hacker News

فقدت أداة التصيد Kratos شبكة خوادمها الأساسية، لكن قاعدة العملاء نفسها والشفرة نفسها يمكن أن تعودا على بنية جديدة. أفادت The Hacker News بأن جهات إنفاذ القانون في ألمانيا والولايات المتحدة فككت خدمة سرقة جلسات Microsoft 365 بعدما ربطها المحققون بنحو 1,800 عميل يدفعون مقابلا وبنحو 15,000 حملة تصيد شهريا.

تقدم العملية مثالا ملموسا لفرق الأمن على أن المصادقة متعددة العوامل التقليدية لا تكفي عندما يلتقط المهاجم رمز جلسة نشطا بدلا من كلمة مرور فقط.

أكثر من 200 خادم خرجت من الخدمة

أعلنت وحدة مكافحة جرائم الإنترنت في مكتب الادعاء العام في فرانكفورت ZIT مع المكتب الاتحادي الألماني للشرطة الجنائية BKA يوم الاثنين سحب أكثر من 200 خادم من الخدمة. واعتقلت السلطات الإندونيسية الرجل الذي يحدده المحققون الألمان بوصفه مطور Kratos ومشغله.

يقدر المحققون أن الخدمة وصلت إلى مئات الآلاف من الضحايا منذ أواخر 2024، في أكثر من 30 دولة، مع تركيز في أوروبا والولايات المتحدة. وتقدر السلطات أيضا أن المشغلين حققوا أكثر من 300,000 يورو منذ 2024.

بيع Kratos كخدمة تصيد جاهزة وليس كحملة واحدة. دفع العملاء بالعملات المشفرة، واستخدموا موقعا مخصصا ومتجرا على Telegram، وأداروا حملاتهم عبر الخدمة. ووصف BKA هؤلاء العملاء بأنهم أصحاب امتياز، وهو وصف يوضح كيف جرى تغليف منظومة تصيد عاملة لمشغلين أقل خبرة.

ملفات الجلسات جعلت تجاوز MFA أسهل

لم تكن أهم قدرة في الأداة هي سرقة كلمات المرور وحدها. قال BKA إن Kratos صمم لجمع ملف تعريف ارتباط الجلسة مع بيانات تسجيل الدخول، ما قد يسمح للمهاجم بالدخول إلى الحساب بصفة المستخدم حتى بعد اكتمال المصادقة الثنائية.

وجدت ANY.RUN وضعين للتشغيل بعد تحليل الأداة عكسيا: صفحة PHP بسيطة لجمع بيانات الاعتماد، ووكيل Node.js عكسي يمرر تسجيل الدخول إلى Microsoft في الوقت الحقيقي حتى يمكن التقاط الجلسة الناتجة. هذا النمط المعروف باسم adversary-in-the-middle يحول صفحة التصيد الناجحة إلى قناة وصول نشطة، لا إلى قاعدة بيانات كلمات مرور مسروقة فقط.

حسابات Microsoft 365 تحتاج إلى فحص الجلسات

حذر BKA من أن بيانات الاعتماد المسروقة يمكن أن يعاد بيعها، أو استخدامها في تصيد إضافي، أو توسيعها داخل بيئات Microsoft 365 وصولا إلى اختراق البريد الإلكتروني التجاري. هذا المسار يفرض على فرق الاستجابة للحوادث تسلسلا علاجيا مختلفا عن إعادة تعيين كلمة المرور العادية.

تخطر Microsoft المستخدمين الذين ظهرت حساباتهم في الحملات. عندما يكون Kratos قد جمع بيانات اعتماد فقط، تعالج إعادة تعيين كلمة المرور وفحص MFA التعرض المباشر؛ أما عندما يلتقط وضع الوكيل العكسي جلسة نشطة، فيجب إلغاء الجلسة نفسها ونقل الحسابات عالية القيمة إلى تسجيل دخول مقاوم للتصيد.

لدى المدافعين أيضا مؤشر بحث من الأداة. وجدت ANY.RUN أن صفحات تسجيل الدخول في Kratos كانت تحمل غالبا الأصلين barr.svg وlg.svg معا، ثم ترسل بيانات الاعتماد المسروقة إلى نقاط نهاية مثل next.php أو save.php. ووفق ANY.RUN، يبلغ هذا الاقتران نسبة استدعاء 90% مع إيجابيات كاذبة شبه معدومة.

توقف مصادرة الخوادم بنية Kratos الحالية، بينما لا يحدد السجل العام نحو 1,800 عميل ولا يوضح ما إذا كانت بنية بديلة نشطة بالفعل.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
مقاييس Gartner تنقل الأمن السيبراني من عدد التصحيحات إلى مسارات هجوم AI
الأمن السيبراني

مقاييس Gartner تنقل الأمن السيبراني من عدد التصحيحات إلى مسارات هجوم AI

تجادل محللة Gartner Emily Tan بأن الهجمات المدعومة بالذكاء الاصطناعي تجعل مقاييس النتائج وخطط التعافي وتحليل مسارات الهجوم أكثر فائدة لقادة الأمن من لوحات حجم التصحيح.

هجوم سيبراني على مياه Minnesota يصيب أكثر من 30 نظاماً
الأمن السيبراني

هجوم سيبراني على مياه Minnesota يصيب أكثر من 30 نظاماً

أفادت The Hacker News بأن Minnesota فتحت استجابة على مستوى الولاية بعد تأثر أكثر من 30 نظام مياه مجتمعي، بينما لا تزال هوية الجهة المنفذة وطريقة الوصول غير مؤكدتين.

مقال في Yahoo Finance يحذر من تغير اقتصاديات الجرائم السيبرانية بفعل الذكاء الاصطناعي
الأمن السيبراني

مقال في Yahoo Finance يحذر من تغير اقتصاديات الجرائم السيبرانية بفعل الذكاء الاصطناعي

نشرت Yahoo Finance مقالا يحذر من أن الذكاء الاصطناعي التوليدي يخفض كلفة التصيد والهندسة الاجتماعية ويزيد قدرة المهاجمين على التوسع. واستند المقال إلى أرقام عن كلفة الجرائم السيبرانية، ونسبة نقر 54 percent في تجربة تصيد مؤتمتة، وحادثة Hong Kong بقيمة $25 million، ودعا إلى تحديث التدريب والضوابط والمحاكاة والأدوات والحوكمة.

Microsoft تلغي 11 وحدة Secure Boot بعد كشف ESET خطر التجاوز
الأمن السيبراني

Microsoft تلغي 11 وحدة Secure Boot بعد كشف ESET خطر التجاوز

أفادت Ars Technica بأن ESET عثرت على 11 صورة UEFI shim قديمة ظلت Microsoft تثق بها رغم عيوب معروفة. وألغت Microsoft الثقة بهذه الوحدات في تحديثات يونيو، لكنها لم توضح كيف استمر الخلل لسنوات.

Cloudflare Precursor يقيس جلسات المتصفح مع وصول زيارات الروبوتات إلى 57 بالمئة
الأمن السيبراني

Cloudflare Precursor يقيس جلسات المتصفح مع وصول زيارات الروبوتات إلى 57 بالمئة

أفادت SiliconANGLE بأن Cloudflare أتاحت Precursor عموما لقياس سلوك الزوار عبر جلسات المتصفح الكاملة بدلا من فحص الوصول مرة واحدة. وتضع Cloudflare زيارات الروبوتات عند نحو 57 بالمئة من طلبات الويب، لكنها لم تكشف التسعير أو معدلات الإنذارات الخاطئة لدى العملاء.

OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace
الأمن السيبراني

OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace

أفادت SecurityWeek بأن OpenAI أصلحت خلل AgentForger في ChatGPT Workspace Agents بعدما أوضحت Zenity Labs كيف يمكن لرابط تصيد إنشاء وكيل مستقل مخفي يملك وصولا إلى موصلات مصرح بها مسبقا.

مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrab
الأمن السيبراني

مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrab

حوّلت حملة مستودعات GitHub مزيفة صفحات مصقولة إلى مسار لتنزيل برمجية BoryptGrab، بحسب مقال DeveloperTech عن بحث Arctic Wolf Labs. وقال مقال DeveloperTech عن بحث Arctic Wolf Labs إن المختبر رصد 292 مستودعا منتحلا على الأقل وثمانية وسبعين محولا نشطا أثناء التحليل، مع أرشيفات ZIP متغيرة وتحميل DLL جانبي دفع المدافعين نحو فحص منشأ الملفات لا الاكتفاء بالثقة في مظهر صفحات المستودعات.

Hugging Face تقول إن وكيل ذكاء اصطناعي قاد اختراقا لبنيتها الإنتاجية
الأمن السيبراني

Hugging Face تقول إن وكيل ذكاء اصطناعي قاد اختراقا لبنيتها الإنتاجية

قالت Hugging Face إن نظام وكيل ذكاء اصطناعي مستقلا قاد اختراقا لجزء من بنيتها الإنتاجية، ووصل إلى مجموعات بيانات داخلية وبيانات اعتماد للخدمات. وقالت الشركة إن النماذج ومجموعات البيانات وSpaces العامة لم تتعرض للتلاعب، بينما لا يزال تقييم بيانات الشركاء أو العملاء غير مكتمل.

التالي

المزيد من الأخبار

كل الأخبار
خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaالسحابة ومراكز البيانات8 أغسطس 2026خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaذكرت Data Center Dynamics أن Indosat وOoredoo Group وNokia وNvidia أطلقت Zankore by Indosat بخطة تصل إلى 1GW من سعة مراكز بيانات الذكاء الاصطناعي في إندونيسيا.اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيالذكاء الاصطناعي8 أغسطس 2026اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيذكرت CNBC أن قادة الأمن السيبراني في Black Hat تعاملوا مع اختراق وكلاء الذكاء الاصطناعي لمنصة Hugging Face كنقطة تحول في حوكمة النماذج الذاتية لا كفشل منفرد.Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريالذكاء الاصطناعي8 أغسطس 2026Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريذكرت AI News أن Alibaba تخطط لشروط تقاسم إيرادات مع بعض المستخدمين التجاريين لنموذج Qwen المفتوح الأوزان المقبل، في نمط ترخيص تستخدمه Moonshot بالفعل مع Kimi K3.Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولاررأس المال والسياسات8 أغسطس 2026Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولارذكرت Ars Technica أن قاضيا في New Mexico أمر Meta بتوفير 567 مليون دولار للعلاج والفحص والتوعية والوقاية بعد أن وجد أن منصاتها ساهمت في إزعاج عام.محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارالذكاء الاصطناعي8 أغسطس 2026محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارأفادت SiliconANGLE بأن Harvey AI تسعى لجمع ما لا يقل عن 500 مليون دولار في تمويل جديد قد يقيّم شركة الذكاء الاصطناعي القانوني عند 15.5 مليار دولار بعد تجاوز الإيرادات السنوية 350 مليون دولار.Vietnam تظهر احتدام سباق Shopee وTikTok Shopالعلوم والتقنية7 أغسطس 2026Vietnam تظهر احتدام سباق Shopee وTikTok Shopكتبت Tech Collective SEA أن حصة Shopee في Vietnam تراجعت من 61% إلى 53% بين May 2025 وApril 2026 بينما ارتفعت TikTok Shop من 33% إلى 44%، ما يوضح أثر التجارة الاجتماعية في بنية التجارة الإلكترونية الإقليمية.الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksالأمن السيبراني7 أغسطس 2026الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksفتحت الجهة التنظيمية الصينية للفضاء الإلكتروني مراجعة أمنية لمنتجات Palo Alto Networks من دون كشف خط إنتاج محدد أو خلل تقني أو جدول زمني للقرار.رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةالذكاء الاصطناعي7 أغسطس 2026رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةأفاد Data Center Knowledge بأن Geoffrey Hinton وFei-Fei Li وAndrew Ng اختلفوا في مؤتمر Ai4 حول مخاطر الذكاء الاصطناعي والوظائف والانفتاح والتنظيم، ما يترك مستثمري البنية التحتية يخططون للطاقة وسط قواعد نشر غير محسومة.SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnالاتصالات والربط الشبكي7 أغسطس 2026SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnذكرت Light Reading أن SpaceX حثت FCC على إنهاء دعم High-Cost للنطاق العريض الريفي، بينما قالت مجموعات الاتصالات الريفية والتعاونيات الكهربائية إن تغطية أقمار LEO لا تكفي لاستبدال دعم الشبكات الأرضية.OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6الذكاء الاصطناعي7 أغسطس 2026OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6ذكرت BleepingComputer أن OpenAI تطرح GPT-5.6 Sol لمستخدمي ChatGPT المدفوعين وGPT-5.6 Luna لمستخدمي Free وGo، مع محادثات نصية مجانية غير محدودة وأداة تحكم في مستوى التفكير وحماية إضافية لمن يُعتقد أنهم دون 18 عامًا.تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDرأس المال والسياسات7 أغسطس 2026تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDأفادت Data Center Dynamics بأن تقرير JLL نصف السنوي لعام 2026 وضع السعة الحية في FLAPD عند 3.8GW، بينما لدى الشرق الأوسط 2.6GW قيد التطوير المتوقف و13.8GW في التخطيط.AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجالسحابة ومراكز البيانات7 أغسطس 2026AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجأعلنت AWS عن runtime instances في Amazon Bedrock AgentCore Runtime، مضيفة بيئات مُدارة مدعومة بـ EC2 لسير عمل متعدد الوكلاء وجلسات مشتركة تستمر حتى 14 يوماً ونشر وكلاء إنتاجيين بدعم GPU.