حملة تصيّد جديدة تستهدف الهويات: N0va تهدد المؤسسات في أميركا وأوروبا

كشفت تقارير أمنية حديثة عن نشاط متزايد لأداة التصيّد N0va Phishkit، التي تستهدف المؤسسات في أميركا الشمالية وأوروبا عبر حملات انتحال لخدمات موثوقة، مستغلة تدفقات المصادقة الشرعية للوصول إلى حسابات صحيحة دون الحاجة إلى برمجيات خبيثة تقليدية. هذا النوع من الهجمات يضع أمن الهوية في مواجهة تحديات غير مسبوقة، حيث يمكن لمهاجم واحد أن يستغل هوية مخترقة للوصول إلى بيانات حساسة وأنظمة أعمال وموارد سحابية إضافية.

القطاعات الأكثر عرضة للاستهداف

تم رصد نشاط N0va في قطاعات حكومية وتقنية واستشارية وصحية، ما يعكس اتساع نطاق الاستهداف. استخدام منصات أعمال وخدمات سحابية موثوقة مثل Microsoft Teams و SharePoint و Google Drive و Dropbox و Zoom يجعل الحملة قابلة للتأثير على طيف واسع من المؤسسات، ويزيد من صعوبة اكتشافها مبكراً.

سلسلة الهجوم: من الطُعم إلى السيطرة

تتميز هجمات N0va بقدرتها على دمج الطُعم الموثوق مع تدفقات المصادقة الشرعية، لتبدو العملية طبيعية أمام الضحية. سلسلة الهجوم تتضمن:

  • طُعم بعلامة تجارية موثوقة.
  • تصيّد عبر رمز الجهاز (Device Code Phishing).
  • مصادقة شرعية عبر الخدمة المستهدفة.
  • التقاط رموز الوصول والتحديث (Access & Refresh Tokens).
  • استغلال آليات تبادل الرموز أو تسجيل الأجهزة.
  • وصول موحّد (SSO) إلى موارد الشركة.

بهذا الأسلوب، يحصل المهاجم على وصول فعلي إلى البريد الإلكتروني والملفات والتطبيقات السحابية، ما يحول التصيّد إلى حادثة هوية واسعة التأثير.

تداعيات الاختراق على المؤسسات

اختراق هوية واحدة يمكن أن يتسبب في:

  • خسائر مالية عبر الاحتيال في المدفوعات أو التلاعب بالفواتير.
  • تعريض البيانات الحساسة مثل سجلات العملاء وملفات الموظفين والملكية الفكرية.
  • تعطيل العمليات نتيجة إجراءات الاحتواء مثل إلغاء الجلسات وإعادة ضبط الوصول.
  • عواقب قانونية وتنظيمية عند تسريب بيانات خاضعة للتشريعات.
  • ضرر السمعة وفقدان ثقة العملاء والشركاء.
كيف يمكن للفرق الأمنية مواجهة N0va؟
  • تحديد السياق: استخدام أدوات مثل Threat Intelligence Lookup لربط المؤشرات المشبوهة بحملة أوسع، ما يساعد على تحديد الأولويات بسرعة.
  • الأدلة السلوكية: مراقبة تدفقات المصادقة والسلوكيات غير الطبيعية عبر منصات مثل ANY.RUN Interactive Sandbox، التي تكشف سلسلة الهجوم في ثوانٍ.
  • توسيع التغطية: إدخال مؤشرات التهديد الجديدة في أنظمة SIEM و SOAR و EDR وجدران الحماية لتعزيز الكشف المستقبلي.
قراءة في المشهد الأمني

حملة N0va تؤكد أن التصيّد لم يعد مجرد صفحات تسجيل دخول مزيفة، بل أصبح قادراً على استغلال آليات المصادقة الشرعية لتجاوز الدفاعات التقليدية. الحل يكمن في الجمع بين الاستخبارات التهديدية والتحقق السلوكي والتغطية الموسعة، لتقليل الوقت بين الكشف والاحتواء، ومنع هوية مخترقة من التحول إلى أزمة مؤسسية شاملة.

محمد طاهر
محمد طاهر
المقالات: 1972

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.