رصدت شركة Kaspersky هجمة تصيد احتيالي مستمرة تستهدف الحسابات المؤسسية عبر انتحال صفة رسائل البريد الإلكتروني الرسمية لمنصتي Zoom وDocuSign.
تعتمد هذه الهجمة على أساليب كلاسيكية أثبتت فعاليتها في اختراق الشبكات المؤسسية نتيجة استغلال كثافة المراسلات اليومية التي يتلقاها الموظفون لتقليل مستوى حذرهم.
بدأت الموجة الأولى من الهجوم عبر إرسال رسائل تنتحل صفة اتصالات DocuSign إلى حسابات مؤسسية في الشرق الأوسط، وأمريكا اللاتينية، وأوروبا الغربية، وروسيا، وأرمينيا، وأذربيجان، متضمنة روابط تصيد تهدف لسرقة بيانات الاعتماد. ظهرت الموجة الثانية بعد أسبوع تقريباً ولا تزال نشطة، حيث انتحل المهاجمون إشعارات منصة Zoom لتحذير المستخدمين من تعطيل حساباتهم الوشيك.
اعتمدت الحملة في هذه المرحلة على روابط تعيد توجيه الضحايا إلى صفحات مخصصة لسرقة البيانات، إلى جانب نماذج مدمجة تطلب معلومات شخصية وتفاصيل البطاقات الائتمانية. وتجاوز عدد رسائل التصيد المكتشفة ألف رسالة حتى سبتمبر 2026.
استراتيجيات الحماية والتوصيات التقنية
أوضح أندريه كوفتون، مدير مجموعة حماية تهديدات البريد الإلكتروني في الشركة، أن الأساليب البدائية تنجح في تجاوز الحذر البشري وسط طوفان الرسائل، مؤكداً ضرورة تبني حلول أمنية متخصصة عوضاً عن الاعتماد الكلي على العنصر البشري في رصد التهديدات.
توصي الشركة بنشر حلول أمنية مخصصة لحماية الخوادم من الإصابات ومحاولات التصيد. يتطلب الأمر دمج دفاع موسع يجمع بين حماية النقاط الطرفية وتخفيف المخاطر البشرية، واستخدام حلول موجهة للشركات الصغيرة.
يبرز دور التدريب المستمر لرفع الوعي السيبراني للموظفين وتوضيح مؤشرات الرسائل الخبيثة، مع تنفيذ حملات تصيد محاكاة لاختبار الجاهزية. يتوجب تفعيل المصادقة متعددة العوامل لجميع الحسابات، خاصة للمستخدمين ذوي الصلاحيات، واستخدام خيارات تسجيل الدخول الخالية من كلمات المرور مثل الرموز المميزة أو إشعارات الدفع عبر الأجهزة المحمولة.






