هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

التصيد عبر رمز الجهاز يصل إلى منصة غريتنس

ملخص للمقال
  • التصيد عبر رمز الجهاز يصل إلى منصة غريتنس، ما يمنح المهاجمين أسلوباً أسرع لتجاوز MFA وسرقة الجلسات ورموز الوصول من حسابات العمل
  • خطورة التصيد عبر رمز الجهاز تأتي من استغلال Device Authorization Grant في OAuth 2.0، حيث يُدخل الضحية الرمز بنفسه فتُمنح جلسة صالحة للمهاجم
  • منصة غريتنس الإجرامية طورت هجماتها بدمج الرجل في المنتصف AiTM وسرقة الرموز والتصيد عبر رمز الجهاز وإساءة موافقات OAuth داخل لوحة تشغيل واحدة
  • من أبرز قدرات غريتنس لوحة تحكم موحدة، إحصاءات مباشرة، إعدادات نطاقات وصفحات هبوط، خيارات CAPTCHA، وقوالب طعم جاهزة مثل البريد الصوتي ورموز QR
  • الهجمات لم تعد تستهدف Microsoft 365 فقط، بل توسعت إلى iCloud وYahoo وGoogle Workspace، ما يزيد مخاطر الاختراق في البيئات السحابية المتعددة داخل الشركات
  • هذا التطور في التصيد عبر رمز الجهاز داخل غريتنس يعكس انتقال الجريمة الرقمية من سرقة كلمات المرور إلى سرقة الجلسات والوصول السحابي مع توقع تصاعد الهجمات لاحقاً
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
التصيد عبر رمز الجهاز يصل إلى منصة غريتنس
محتوى المقال
جاري التحميل...
التصيد عبر رمز الجهاز

التصيد عبر رمز الجهاز يدخل إلى منصة غريتنس الإجرامية، ما يمنح المهاجمين طريقة أسرع لتجاوز MFA وسرقة الجلسات والرموز من حسابات العمل.

ما هو التصيد عبر رمز الجهاز ولماذا أصبح خطيراً؟

هذا النوع من الهجمات يستغل آلية شرعية داخل OAuth 2.0 تُعرف باسم Device Authorization Grant. الفكرة بسيطة: يدفع المهاجم الضحية إلى إدخال رمز تحقق على صفحة تبدو موثوقة، ثم يستولي على جلسة الدخول بدلاً من سرقة كلمة المرور فقط.

الخطورة هنا أن الهجوم يمكنه تجاوز MFA في بعض السيناريوهات، لأن الضحية نفسها تُكمل عملية التحقق. وبهذا يحصل المهاجم على رموز وصول صالحة تتيح له التحكم في الحسابات والخدمات السحابية.

كيف طورت غريتنس قدراتها في هجمات التصيد؟

المنصة الإجرامية غريتنس لم تعد تكتفي بصفحات تسجيل دخول مزيفة تقليدية. بحسب ما رصدته تيكبامين، أصبحت تجمع بين هجمات الرجل في المنتصف AiTM، وسرقة الرموز، والتصيد عبر رمز الجهاز، وإساءة استخدام موافقات OAuth من لوحة تشغيل واحدة.

أبرز ما توفره المنصة للمهاجمين

  • لوحة تحكم موحدة لإدارة الحملات
  • إحصاءات مباشرة حول الضحايا والنتائج
  • إعدادات للنطاقات وصفحات الهبوط
  • خيارات CAPTCHA لزيادة الإقناع
  • قوالب طُعم جاهزة مثل البريد الصوتي ومشاركة المستندات ورموز QR

هذا التحول يعكس اتجاهاً أوسع داخل سوق الجريمة الرقمية، حيث تتحول أدوات التصيد من سرقة بيانات اعتماد فقط إلى منظومات متكاملة لسرقة الجلسات والوصول السحابي.

ما المنصات والخدمات المستهدفة من غريتنس؟

الهجمات لم تعد تركز على Microsoft 365 فقط، بل توسعت لتشمل خدمات شائعة أخرى مثل iCloud وYahoo وGoogle Workspace. هذا التوسع يزيد من قيمة المنصة لدى المهاجمين، خصوصاً مع اعتماد الشركات على بيئات متعددة ومتصلة ببعضها.

كما أن نموذج الاشتراك الشهري يجعل الوصول إلى هذه الأدوات أسهل من السابق، وهو ما يخفض حاجز الدخول أمام مجرمين أقل خبرة. النتيجة أن الهجمات تصبح أكثر انتشاراً وتنظيماً وأقرب إلى نموذج البرمجيات التجارية.

  • الاشتراك يبدأ من 289 دولاراً شهرياً
  • أكثر من 11 قالباً جاهزاً للاستدراج
  • استهداف حسابات العمل والخدمات السحابية
  • الاعتماد على تيليجرام للدعم والإدارة والتراخيص

كيف تحمي نفسك من التصيد عبر رمز الجهاز؟

أفضل دفاع يبدأ من التوعية: لا تُدخل أي رمز جهاز إلا إذا بدأت أنت عملية تسجيل الدخول بنفسك. كذلك يجب مراقبة طلبات الموافقة على التطبيقات وربطها بسياسات وصول مشروط تمنع الجلسات غير الموثوقة.

ولتعزيز الحماية، تنصح تيكبامين بمراجعة سجلات تسجيل الدخول، وتقييد التطبيقات المسموح لها بطلب موافقات OAuth، وإبطال الرموز المشبوهة فوراً. ومع تصاعد التصيد عبر رمز الجهاز، فإن الاعتماد على MFA وحده لم يعد كافياً من دون مراقبة سلوك الجلسات والرموز بشكل مستمر.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة


مقالات مقترحة

محتوى المقال
جاري التحميل...