Ένας απειλητικός παράγοντας που συνδέεται με το Ιράν θεωρείται ύποπτος για μια εκστρατεία password-spraying που στοχεύει περιβάλλοντα Microsoft 365 στο Ισραήλ και τα Η.Α.Ε.

Η Check Point εκτιμά ότι η δραστηριότητα είναι ακόμα σε εξέλιξη και έχει πραγματοποιηθεί σε τρία διακριτά κύματα επιθέσεων: στις 3 Μαρτίου, 13 Μαρτίου και 23 Μαρτίου 2026.
“Η εκστρατεία επικεντρώνεται κυρίως στο Ισραήλ και τα Η.Α.Ε., επηρεάζοντας περισσότερες από 300 οργανώσεις στο Ισραήλ και πάνω από 25 στα Η.Α.Ε.“, δήλωσε η ισραηλινή εταιρεία κυβερνοασφάλειας. “Δραστηριότητα που συνδέεται με τον ίδιο παράγοντα παρατηρήθηκε επίσης εναντίον περιορισμένου αριθμού στόχων στην Ευρώπη, τις Ηνωμένες Πολιτείες, το Ηνωμένο Βασίλειο και τη Σαουδική Αραβία“.
Δείτε επίσης: ΗΑΕ: Το 75% των κυβερνοεπιθέσεων ξεκινούν με phishing emails
Η εκστρατεία εκτιμάται ότι στοχεύει τα περιβάλλοντα cloud κυβερνητικών οντοτήτων, δήμων, εταιρειών τεχνολογίας, οργανισμών του τομέα των μεταφορών, της ενέργειας και εταιρειών του ιδιωτικού τομέα στην περιοχή.
Password-spraying επιθέσεις εναντίον περιβαλλόντων Microsoft 365
Η επίθεση Password-spraying είναι μια μορφή επίθεσης brute-force όπου ένας απειλητικός παράγοντας προσπαθεί να χρησιμοποιήσει έναν κοινό κωδικό πρόσβασης σε πολλαπλά ονόματα χρήστη στην ίδια εφαρμογή. Θεωρείται, επίσης, ένας πιο αποτελεσματικός τρόπος για να ανακαλύψει κανείς αδύναμα διαπιστευτήρια σε μεγάλη κλίμακα, χωρίς να ενεργοποιεί αμυντικά μέτρα περιορισμού ρυθμού.

Η Check Point ανέφερε ότι η τεχνική αυτή υιοθετείται συχνά από ιρανικές ομάδες hacking. Στο παρελθόν, οι Peach Sandstorm και Gray Sandstorm (πρώην DEV-0343) τη χρησιμοποίησαν για να διεισδύσουν σε δίκτυα στόχων.
Δείτε επίσης: Παραβίαση Cloud της Ευρωπαϊκής Επιτροπής: Διαρροή 91GB δεδομένων
Η εκστρατεία ουσιαστικά εξελίσσεται σε τρεις φάσεις: επιθετική σάρωση ή password-spraying που διεξάγεται από Tor exit nodes, login process και εξαγωγή ευαίσθητων δεδομένων.
“Η ανάλυση των αρχείων καταγραφής M365 υποδηλώνει ομοιότητες με την Gray Sandstorm, συμπεριλαμβανομένης της χρήσης εργαλείων red-team για τη διεξαγωγή αυτών των επιθέσεων μέσω Tor exit nodes“, ανέφερε η Check Point. “Ο απειλητικός παράγοντας χρησιμοποίησε εμπορικούς κόμβους VPN που φιλοξενούνται στο AS35758 (Rachamim Aviel Twito). Αυτό ταιριάζει με πρόσφατη δραστηριότητα Ιρανών στη Μέση Ανατολή“.
Δείτε επίσης: Qilin και Warlock ransomware: Χρήση ευάλωτων drivers για απενεργοποίηση EDR

Για την αντιμετώπιση της απειλής, οι οργανισμοί καλούνται να παρακολουθούν τα αρχεία καταγραφής σύνδεσης για ενδείξεις password-spraying, να εφαρμόζουν ελέγχους πρόσβασης υπό όρους για να περιορίζουν την αυθεντικοποίηση σε εγκεκριμένες γεωγραφικές τοποθεσίες, να επιβάλλουν πολυπαραγοντική αυθεντικοποίηση (MFA) για όλους τους χρήστες και να ενεργοποιούν αρχεία καταγραφής ελέγχου για διερεύνηση μετά την παραβίαση.
πηγή: thehackernews.com
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
