الأمن السيبراني
حملة تنتحل صفة دعم تقنية عبر Teams للوصول إلى شبكات المؤسسات
رصدت Microsoft Threat Intelligence حملة اختراق يقودها مشغلون بشريون ينتحلون صفة موظفي الدعم عبر Microsoft Teams، ثم يستغلون جلسات التحكم عن بُعد لتثبيت برمجية خبيثة مبنية على Node.js والتحرك داخل بيئة Active Directory. يعتمد الهجوم على أدوات شرعية، ما يصعّب تمييزه عن عمليات الدعم المعتادة وقد يمهّد لسرقة البيانات أو نشر برمجيات الفدية.
2026-09-02