صورة تعبيرية تعكس موضوع المقال — إعداد StepInvest.
أظهرت تقارير تقنية حديثة نجاح قراصنة في استغلال ثغرة بميزة الـ Tokens في منصة Microsoft 365، مما أتاح لهم وصولاً غير مشفر لحسابات الضحايا لمدة تتجاوز 15 يوماً. تثير هذه الهجمات قلقاً واسعاً في الأوساط المالية العالمية والخليجية نظراً لاعتماد كبرى الشركات المدرجة على هذه البنية التحتية الرقمية.
ثغرة تقنية تتجاوز المصادقة الثنائية
كشفت تقارير أمنية حديثة عن تهديد سيبراني متطور يستهدف منصة Microsoft 365، حيث نجح مهاجمون في استغلال ما يُعرف بـ "رموز الوصول" (Authentication Tokens) المسروقة عبر أداة التصيد Greatness. تكمن الخطورة الفائقة لهذه الهجمة في قدرتها على منح المهاجمين وصولاً مستداماً إلى حسابات الضحايا لمدة تتجاوز الأسبوعين، حتى مع تفعيل خاصية المصادقة الثنائية (MFA)، مما يضع بيانات الشركات الحساسة في مهب الريح.
تعتمد هذه التقنية على اعتراض رمز الدخول وتجاوز نظام الأمان، وهو ما يعني أن تغيير كلمة المرور وحده قد لا يكون كافياً لإنهاء جلسة الاختراق. بالنسبة للشركات الكبرى التي تعتمد على البنية التحتية السحابية من Microsoft، يمثل هذا الخرق كابوساً تشغيلياً قد يؤدي إلى تسريب بيانات مالية وقانونية بالغة الأهمية.
مكتب الثروات · استشارة موجّهة
بيانات مشفّرة
صمّم خطتك الاستثمارية في أربع خطوات
أجب على أسئلة قصيرة لنربطك بالمستشار والوسيط المرخّص الأنسب لأهدافك وشهيّة المخاطرة لديك — أقل من دقيقة.
Race Brief · Step 1 / 4
اختر مسار السباق
التداعيات على الشركات في أسواق الخليج
لا يعد هذا التهديد بعيداً عن أسواق الخليج، حيث تشهد المنطقة تحولاً رقمياً هائلاً ضمن مبادرات مثل رؤية 2030 في السعودية وخطط التوسع الرقمي في الإمارات. تعتمد كبرى المؤسسات المدرجة في تاسي وسوق دبي المالي، بالإضافة إلى البنوك المركزية مثل ساما ومصرف الإمارات المركزي، على حلول الحوسبة السحابية لإدارة عملياتها اليومية.
إن استهداف حسابات Microsoft 365 في شركات عملاقة مثل أرامكو السعودية أو اتصالات (e&) قد يتسبب في تذبذبات سعرية مفاجئة إذا ما تم تسريب معلومات جوهرية قبل إعلانها رسمياً. لذا، تضع هيئة السوق المالية السعودية (CMA) وهيئة الأوراق المالية والسلع الإماراتية معايير صارمة للأمن السيبراني، معتبرة أن أي اختراق لبيانات المستثمرين يمثل خطراً نظامياً على استقرار السوق.
كيف تتم عملية السرقة السيبرانية؟
تستخدم أداة Greatness أسلوب "التصيد كخدمة" (Phishing-as-a-Service)، حيث تتيح للمخترقين ذوي المهارات المتوسطة تنفيذ هجمات معقدة. وتتم العملية كالتالي:
◆إرسال رسائل بريد إلكتروني تحاكي مراسلات رسمية من Microsoft.
◆توجيه الضحية إلى صفحة تسجيل دخول مزيفة تسرق رمز المصادقة في الوقت الفعلي.
◆استخدام الرمز المسروق لإنشاء جلسة عمل مستمرة تتجاوز نظام (MFA).
◆الحفاظ على الوصول للحساب لمدة تصل إلى 15 يوماً دون الحاجة لإعادة تسجيل الدخول.
هذا النمط من الهجمات يثير قلق المستثمر الخليجي الذي يبحث عن الأمان في استثماراته التقنية، خاصة مع ضخ صندوق الاستثمارات العامة (PIF) استثمارات ضخمة في قطاع التكنولوجيا والذكاء الاصطناعي.
دلالات الخبر للمستثمر في قطاع التكنولوجيا
من وجهة نظر استثمارية، يضع هذا الخبر سهم Microsoft تحت مجهر التدقيق. رغم أن الشركة تظل رائدة عالمياً، إلا أن تكرار ثغرات الـ Tokens قد يدفع الشركات الكبرى والجهات الحكومية في دول مجلس التعاون الخليجي إلى تنويع مزودي الخدمات السحابية أو الاستثمار بشكل أكبر في حلول الأمن السيبراني المستقلة.
بالنسبة لـ المستثمر السعودي والمستثمر الإماراتي، يعزز هذا الخبر من جاذبية أسهم شركات الأمن السيبراني المحلية والعالمية. فالطلب على الحماية ضد "سرقة الهوية الرقمية" سينمو بشكل مطرد، مما يجعل هذا القطاع ملاذاً آمناً للنمو في ظل تزايد التهديدات المعقدة.
نظرة على السياق المستقبلي والأمن الرقمي
تتجه اقتصادات الخليج نحو تقليل الاعتماد على النفط وبناء مدن ذكية مثل نيوم، وهذا التحول يعتمد كلياً على سلامة البيانات. إن استدامة الاختراق لأكثر من 14 يوماً تعني أن المهاجمين لديهم وقت كافٍ لدراسة الهياكل المالية للشركات، وهو ما قد يؤثر على صفقات الاندماج والاستحواذ أو حتى على حركة الريال السعودي والدرهم الإماراتي في حال استهداف مؤسسات مالية سيادية.
يجب على مديري المحافظ والصناديق السيادية مراقبة إنفاق الشركات التقنية على الأبحاث والتطوير الأمني، حيث لم يعد الأمن السيبراني مجرد خيار تقني، بل هو ركيزة أساسية للاستقرار المالي والقيمة السوقية للشركات في العصر الرقمي.
كشف تقرير أمني عن ثغرة حرجة تتعلق بسرقة رموز المصادقة (Authentication Tokens) الخاصة بـ Microsoft 365 عبر أداة التصيد 'Greatness'، حيث تتيح للمهاجمين وصولاً مستمراً يتجاوز نظام المصادقة الثنائية (MFA) لفترة تمتد لأكثر من أسبوعين. هذا الاختراق يهدد أمن بيانات الشركات بشكل مباشر ويقلل من فعالية تدابير الحماية التقليدية.
أبرز النقاط
01أداة 'Greatness' قادرة على تجاوز المصادقة الثنائية (MFA) عبر سرقة الرموز النشطة.
02فترة صلاحية الرموز المسروقة تمتد لأكثر من 15 يوماً، مما يمنح المهاجمين وقتاً كافياً لاستخراج البيانات.
03الاعتماد على MFA وحده لم يعد كافياً لحماية حسابات المؤسسات من هجمات التصيد المتطورة.
من المتوقع أن يؤدي هذا الخبر إلى زيادة الطلب على تقنيات الأمن السيبراني المتقدمة، وقد يضغط سلباً على ثقة المستثمرين في الاعتماد المفرط على سحابة ميكروسوفت إذا لم يتم إصدار تحديثات أمنية جذرية. قطاع التأمين السيبراني قد يشهد ارتفاعاً في الأقساط نتيجة زيادة مخاطر استدامة الاختراق.
رؤى للمستثمر
◆ زيادة الضغوط التنظيمية والمالية على ميكروسوفت لتحسين بروتوكولات أمن الرموز (Token Security)، مما قد يرفع تكاليف التشغيل.
◆ فرصة نمو لشركات الأمن السيبراني المتخصصة في حلول 'Zero Trust' وإدارة الهوية والوصول (IAM) التي تعالج ثغرات سرقة الرموز.
◆ مخاطر تشغيلية للشركات التي تعتمد كلياً على Microsoft 365 دون طبقات حماية إضافية، مما قد يؤثر على استقرار أسهمها في حال حدوث اختراقات كبرى.
تحليل المعنويات
سلبي · Bearish
الخبر سلبي نظراً لأنه يكشف عن ضعف في أحد أكثر الأنظمة الأمنية وثوقاً (MFA) ويظهر قدرة المهاجمين على البقاء داخل الأنظمة لفترات طويلة.
المحتوى التحليلي مُقدَّم من StepInvest استناداً إلى الخبر الأصلي. حقوق المقال الأصلي محفوظة لمصدره.
استراتيجيات وآراء المجتمع
0 مشاركة
شارك استراتيجيتك أو رأيك حول هذا الخبر — التعليق متاح مجاناً لجميع المستخدمين المسجّلين. كل المشاركات تخضع لمراجعة آلية فورية لمنع التضليل والترويج غير المرخّص.