طی سالهای اخیر، تهدیدات سایبری شکل پیچیدهتری به خود گرفتهاند و ابزارهای فیشینگ به صورت سرویس (Phishing-as-a-Service) کارایی بسیار بالایی برای هکرها پیدا کردهاند. بر اساس جدیدترین گزارشهای منتشر شده، کمپین مخرب و گستردهای به نام Mirage2FA توانسته است بیش از ۴۵۰۰ شرکت تجاری را در ایالات متحده آمریکا (US) و اتحادیه اروپا (EU) هدف حملات خود قرار دهد. این موج حملات که از سال ۲۰۲۴ آغاز شده و تا سال ۲۰۲۶ ادامه داشته است، چالشهای جدی و نگرانکنندهای را برای بخش امنیت سایبری سازمانها ایجاد کرده است.
مکانیزم حمله و دور زدن احراز هویت دومرحلهای
ابزار تجاری Mirage2FA به طور ویژه حسابهای کاربری مایکروسافت ۳۶۵ (Microsoft 365) را هدف قرار میدهد. نقطه قوت و در عین حال خطرناک این کیت فیشینگ، توانایی آن در سوءاستفاده از جریانهای قانونی ورود به سیستم (Legitimate Login Flows) است. این ابزار به مهاجمان اجازه میدهد تا مکانیسمهای محافظتی و احراز هویت دومرحلهای (2FA) را دور بزنند. تحقیقات انجام شده توسط شرکت تحلیل بدافزار ANY.RUN نشان میدهد که حدود ۴۸ درصد از آدرسهای ایمیل هدفگیری شده، به طور بالقوه در معرض خطر نفوذ و سازش قرار گرفتهاند که آماری بسیار هشداردهنده به شمار میرود.
ابعاد گسترده و آسیبپذیری شرکتهای آمریکایی و اروپایی
بر اساس تحلیلهای امنیتی، اکثر شرکتهایی که تاکنون قربانی این کمپین شدهاند، در ایالات متحده آمریکا مستقر هستند. این موضوع نشاندهنده تمرکز مهاجمان بر روی بازارهای تجاری بزرگ و ارزش بالای دادههای سازمانی در این مناطق است. استفاده از ابزارهای پیشرفتهای مانند Mirage2FA ثابت میکند که هکرها دیگر به روشهای سنتی فیشینگ اکتفا نمیکنند و با بهرهگیری از زیرساختهای ابری و سرویسهای مشروع، شناسایی حملات را برای تیمهای امنیتی به شدت دشوار ساختهاند.
اهمیت و تأثیر بر آینده امنیت سایبری
رشد و گسترش کمپینهایی نظیر Mirage2FA زنگ خطری جدی برای سازمانها و ارائهدهندگان خدمات ابری محسوب میشود. این پدیده نشان میدهد که حتی با فعالسازی احراز هویت دومرحلهای سنتی، کاربران و شرکتها همچنان در برابر حملات فیشینگ هدفمند و مهندسی اجتماعی آسیبپذیر هستند. کارشناسان امنیت سایبری بر این باورند که سازمانها باید هرچه سریعتر به سمت راهکارهای مدرنتر مانند کلیدهای امنیتی سختافزاری، احراز هویت مقاوم در برابر فیشینگ (Phishing-Resistant MFA) و نظارت مداوم بر رفتار کاربران حرکت کنند تا از دسترسی غیرمجاز به اطلاعات حیاتی جلوگیری به عمل آورند.
