حمله گسترده فیشینگ Mirage2FA به بیش از ۴۵۰۰ شرکت

کمپین فیشینگ خطرناک Mirage2FA با سوءاستفاده از جریان‌های ورود مایکروسافت ۳۶۵، بیش از ۴۵۰۰ شرکت در آمریکا و اروپا را هدف قرار داده است.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۲۴ روز پیش
حمله گسترده فیشینگ Mirage2FA به بیش از ۴۵۰۰ شرکت

طی سال‌های اخیر، تهدیدات سایبری شکل پیچیده‌تری به خود گرفته‌اند و ابزارهای فیشینگ به صورت سرویس (Phishing-as-a-Service) کارایی بسیار بالایی برای هکرها پیدا کرده‌اند. بر اساس جدیدترین گزارش‌های منتشر شده، کمپین مخرب و گسترده‌ای به نام Mirage2FA توانسته است بیش از ۴۵۰۰ شرکت تجاری را در ایالات متحده آمریکا (US) و اتحادیه اروپا (EU) هدف حملات خود قرار دهد. این موج حملات که از سال ۲۰۲۴ آغاز شده و تا سال ۲۰۲۶ ادامه داشته است، چالش‌های جدی و نگران‌کننده‌ای را برای بخش امنیت سایبری سازمان‌ها ایجاد کرده است.

مکانیزم حمله و دور زدن احراز هویت دومرحله‌ای

ابزار تجاری Mirage2FA به طور ویژه حساب‌های کاربری مایکروسافت ۳۶۵ (Microsoft 365) را هدف قرار می‌دهد. نقطه قوت و در عین حال خطرناک این کیت فیشینگ، توانایی آن در سوءاستفاده از جریان‌های قانونی ورود به سیستم (Legitimate Login Flows) است. این ابزار به مهاجمان اجازه می‌دهد تا مکانیسم‌های محافظتی و احراز هویت دومرحله‌ای (2FA) را دور بزنند. تحقیقات انجام شده توسط شرکت تحلیل بدافزار ANY.RUN نشان می‌دهد که حدود ۴۸ درصد از آدرس‌های ایمیل هدف‌گیری شده، به طور بالقوه در معرض خطر نفوذ و سازش قرار گرفته‌اند که آماری بسیار هشداردهنده به شمار می‌رود.

ابعاد گسترده و آسیب‌پذیری شرکت‌های آمریکایی و اروپایی

بر اساس تحلیل‌های امنیتی، اکثر شرکت‌هایی که تاکنون قربانی این کمپین شده‌اند، در ایالات متحده آمریکا مستقر هستند. این موضوع نشان‌دهنده تمرکز مهاجمان بر روی بازارهای تجاری بزرگ و ارزش بالای داده‌های سازمانی در این مناطق است. استفاده از ابزارهای پیشرفته‌ای مانند Mirage2FA ثابت می‌کند که هکرها دیگر به روش‌های سنتی فیشینگ اکتفا نمی‌کنند و با بهره‌گیری از زیرساخت‌های ابری و سرویس‌های مشروع، شناسایی حملات را برای تیم‌های امنیتی به شدت دشوار ساخته‌اند.

اهمیت و تأثیر بر آینده امنیت سایبری

رشد و گسترش کمپین‌هایی نظیر Mirage2FA زنگ خطری جدی برای سازمان‌ها و ارائه‌دهندگان خدمات ابری محسوب می‌شود. این پدیده نشان می‌دهد که حتی با فعال‌سازی احراز هویت دومرحله‌ای سنتی، کاربران و شرکت‌ها همچنان در برابر حملات فیشینگ هدفمند و مهندسی اجتماعی آسیب‌پذیر هستند. کارشناسان امنیت سایبری بر این باورند که سازمان‌ها باید هرچه سریع‌تر به سمت راهکارهای مدرن‌تر مانند کلیدهای امنیتی سخت‌افزاری، احراز هویت مقاوم در برابر فیشینگ (Phishing-Resistant MFA) و نظارت مداوم بر رفتار کاربران حرکت کنند تا از دسترسی غیرمجاز به اطلاعات حیاتی جلوگیری به عمل آورند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.