Connect with us

الأمن الالكتروني

مايكروسوفت تحذر من قراصنة صينيين يبحثون عن المعلومات الاستخباراتية داخل البنية التحتية الأمريكية

Avatar of هند عيد

Published

on

usa china.png

قراصنة صينيون يخترقون البنية التحتية الأمريكية

تحذر شركة مايكروسوفت من اختراقات قراصنة صينيين للبنية التحتية الأمريكية الحيوية، حيث تنوي المجموعة الصينية
التي تدعى “فولت تايفون” جمع المعلومات الاستخباراتية وتعطيل الاتصالات بين الولايات المتحدة وآسيا.

وفقًا لتقرير استشاري صادر من مايكروسوفت، تعمل مجموعة القرصنة الصينية منذ منتصف عام 2021، ويُعتقد أن

الهجوم ما زال مستمرًا.
وقد وثقت الشركة أن المجموعة الصينية ترعاها الدولة وتسعى إلى تخطي حواجز الأمن السيبراني في الولايات
 المتحدة.

وتدعو مايكروسوفت عملائها لاتخاذ الاحتياطات اللازمة لحماية أنظمتهم وتوخي الحذر عند تبادل المعلومات الحساسة عبر الإنترنت. كما يتطلب الأمر تحديث البرامج الأمنية وتعزيز الشبكات وتطوير الإجراءات الأمنية لتجنب أي اختراق أو تسريب.

ويأتي هذا التحذير في ظل الصراع التجاري الدائر بين الولايات المتحدة والصين، حيث شهدت العديد من المجالات الحيوية

اختراقات سيبرانية وسرقة معلومات تجارية في السنوات الأخيرة.
 وتستمر الولايات المتحدة في محاولاتها للحد من انتهاكات الأمن السيبراني الصينية وحماية بنيتها التحتية.

تعطيل الاتصالات الحيوية بين الولايات المتحدة وآسيا

تحذر شركة مايكروسوفت من قراصنة صينيين ترعاهم بكين، والذين يهددون البنية التحتية الأمريكية.
يستهدف المتسللون الاتصالات الحيوية  بين الولايات المتحدة وآسيا، مع التركيز على جمع المعلومات الاستخباراتية.
وتنذر الشركة بأن مجموعة القرصنة الصينية تعمل منذ منتصف عام 2021، ويلحظ أن الهجوم ما زال مستمرًا.
كما أن الهدف الرئيسي للمجموعة هو تعطيل البنية التحتية للاتصالات الحيوية بين الولايات المتحدة وآسيا في المستقبل.

الأمن القومي الأمريكي يصدر نشرة أمنية

منذ فترة طويلة، يعمل هاكرز ومجموعات قرصنة صينية على استهداف البنية التحتية الأمريكية، ما يشكل تهديدًا كبيرًا
 للأمن القومي الأمريكي.
 وقد حذرت شركة مايكروسوفت في بيان لها من أن القراصنة الصينيون هاجموا البنية التحتية الحيوية بين آسيا والولايات المتحدة الأمريكية.

تعمل المجموعة على تعطيل الاتصالات الحيوية، وهذا يثير قلقًا كبيرًا بشأن الأزمات المستقبلية.

وعليه، أصدرت وكالة الأمن القومي نشرة أمنية يوم الأربعاء، حيث أوضحت كيفية اختراق القراصنة وكيفية رد فعل فرق الأمن السيبراني حيالهم.

وفقًا لبيان من المكتب التحقيقات الفيدرالي الأمريكي، فإن قراصنة صينيون اخترقوا شركات اتصالات كبرى في الولايات المتحدة.

 ويعتمدون على استغلال العيوب في برامج أجهزة التوجيه وغيرها من معدات شبكة الإنترنت، ولكن لم يتم الكشف عن هوية ضحايا القرصنة حتى الآن.

على الرغم من أن الحكومة الصينية تنفي مزاعم القرصنة بشكل روتيني، إلا أن هذه التهديدات الصادرة عن مسؤولي

 الأمن السيبراني في الولايات المتحدة تسهم في تقليل تأثير جهود القراصنة والعملاء الأجانب للتسلل إلى شبكات
الكمبيوتر الرئيسية.

وحذر نائب مدير مكتب التحقيقات الفيدرالي بول أباتي في خطابه في أبريل/ نيسان من أن الصين تقوم بعمليات اختراق إلكترونية أكثر من جميع الدول الأخرى مجتمعة، وهذا يعد خطرًا كبيرًا على الأمن القومي الأمريكي.

وعلى الرغم من أن المجموعات القرصنة تبدو قوية ومخيفة، إلا أنه يمكن تقليل تأثيرها من خلال المحافظة على بنية

الأمان الجيدة وزيادة الوعي السيبراني وتعزيز الحماية الأمنية.
 ولهذا، يجب على المؤسسات والأفراد العمل معًا لمكافحة هذه الهجمات الإلكترونية وتأمين المعلومات الحيوية.

مايكروسوفت تدعو العملاء لأخذ إجراءات الأمان اللازمة.

أصدرت شركة مايكروسوفت تحذيرًا بخصوص اختراق قراصنة صينيين للبنية التحتية الأمريكية وذلك لجمع المعلومات
الاستخبارية.
وقد أعربت الشركة عن قلقها إزاء هذا الاختراق ودعت العملاء إلى اتخاذ الإجراءات الأمنية اللازمة لحماية بياناتهم
ومعلوماتهم المهمة.

وقالت مايكروسوفت إن المنظمة الصينية Volt Typhoon قد اخترقت بنية التحتية الأمريكية بالكامل، وأن الهجمات

السيبرانية ما زالت مستمرة.
وقد أدى هذا الاختراق إلى تعطيل البنية التحتية للاتصالات الحيوية بين الولايات المتحدة وآسيا، مما يجعل العملاء
المتأثرين بالاختراق بحاجة إلى تغيير بيانات الاعتماد لحماية حساباتهم.

وأوضحت شركة مايكروسوفت أن البنية التحتية في جميع القطاعات الحيوية أمريكية قد تأثرت بما في ذلك الاتصالات

والنقل والصناعات البحرية، وأن المنظمات الحكومية أيضًا تم استهدافها. وتحث الشركة العملاء على البقاء على دراية
بالتهديدات السيبرانية واتخاذ إجراءات الأمان اللازمة.

وتعد هذه الهجمات السيبرانية من شأنها إحباط الجهود التي تبذلها الولايات المتحدة وآسيا خلال الأزمات المستقبلية،

ولذا فإن مايكروسوفت تحث الجميع على تعزيز الأمن السيبراني والتحقق من البيانات والاعتمادات بشكل دوري
 والحفاظ على تحديثات البرامج والأنظمة.

ويحتاج العالم بشكل عام إلى اتخاذ إجراءات حاسمة للتصدي للهجمات السيبرانية، وتشجع مايكروسوفت الحكومات

 والمؤسسات الأخرى على العمل سوياً وتكريس جهودها لحماية الأمن السيبراني.
وتدعو الشركة الجميع إلى الحذر وعدم تجاهل أي علامات على الهجمات السيبرانية والتبليغ عنها على الفور للحد من
تأثيرها والحفاظ على أمن الشبكات والبيانات.

في النهاية، فإن تحذير شركة مايكروسوفت يؤكد أن الهجمات السيبرانية ما زالت تشكل تهديدًا خطيرًا على العالم، وأن

الحماية والأمن السيبراني يجب أن يكون في مؤخرة الأذهان لجميع الأفراد والمؤسسات.

أخبار تقنية

تسريب بيانات مستخدمي تطبيق اتصالات بالذكاء الاصطناعي في كوريا الجنوبية

Avatar of هدير ابراهيم

Published

on

آيفون فولد أول جهاز قابل للطي من أبل يعتمد eSIM بالكامل 16

كشفت شركة الاتصالات الكورية الجنوبية إل جي يو بلاس (LG Uplus) عن حادث تسريب بيانات طاول عدداً من مستخدمي تطبيقها الذكي “ixi-O”، وهو تطبيق يعتمد على تقنيات الذكاء الاصطناعي لإجراء المكالمات وتحسين تجربة الاتصال.

تسريب بيانات مستخدمي تطبيق اتصالات بالذكاء الاصطناعي في كوريا الجنوبية

تسريب بيانات مستخدمي تطبيق اتصالات بالذكاء الاصطناعي في كوريا الجنوبية

تسريب بيانات مستخدمي تطبيق اتصالات بالذكاء الاصطناعي في كوريا الجنوبية

ووفق بيان للشركة، أدى خطأ في إعدادات الذاكرة المؤقتة (Cache) أثناء تنفيذ عملية تحديث لنظام التطبيق إلى كشف معلومات مكالمات 36 مستخدماً – من بينها أرقام الهواتف ومحتوى المحادثات الصوتية – أمام 101 مستخدم آخر بشكل مؤقت.

وأكدت الشركة أن الخلل حدث دون وجود أي هجوم إلكتروني خارجي، موضحة أن التسريب كان نتيجة ثغرة تقنية داخلية ظهرت خلال تحديث خدمات التطبيق.

إبلاغ السلطات وبدء التحقيقات

وبحسب ما نقلته وكالة يونهاب الكورية، قامت “إل جي يو بلاس” بإبلاغ لجنة حماية المعلومات الشخصية بالتسريب الساعة التاسعة صباحاً من يوم السبت، بعد أقل من 24 ساعة على اكتشاف الخلل.

وأشار البيان إلى أن البيانات التي تم الكشف عنها كانت تخص مستخدمين فعليين, بينما ظهرت لدى المستخدمين الذين قاموا بتنزيل أو إعادة تنزيل التطبيق خلال فترة حدوث الخلل.

الشركة: لا معلومات مالية أو هويات وطنية ضمن البيانات المسرّبة

وشددت الشركة على أنه لم تُكشف أي بيانات حساسة مثل أرقام الهوية الوطنية أو المعلومات المالية، وأن التسريب لم يمتد إلى قواعد بيانات أخرى، مؤكدة أن الحادثة “لا علاقة لها بالقرصنة أو أي نشاط خارجي خبيث”.

إجراءات فورية لحماية المستخدمين

فور تأكيد الحادثة، بدأت الشركة تحقيقاً داخلياً لتحديد السبب الجذري للخلل ومنع تكرار مثل هذه الحوادث مستقبلاً. كما اتخذت خطوات عاجلة لمنع إمكانية وصول أي مستخدم لمعلومات خاصة بآخرين.

وتم إخطار جميع العملاء المتأثرين بالتسريب عبر رسائل نصية ومكالمات هاتفية، في إطار سياسة الشفافية التي تلتزم بها الشركة تجاه مستخدميها.

Continue Reading

الأمن الالكتروني

هاشتاغ يتحول إلى سلاح خفي ثغرة خطيرة تهدد متصفحات الذكاء الاصطناعي

Avatar of هدير ابراهيم

Published

on

هاشتاغ يتحول إلى سلاح خفي ثغرة خطيرة تهدد متصفحات الذكاء الاصطناعي

في تحذير جديد يعكس حجم المخاطر المتزايدة في تقنيات التصفح المدعومة بالذكاء الاصطناعي، كشف باحثون عن إمكانية استغلال جزء بسيط من الرابط مجرد هاشتاغ (#) لاختراق المتصفحات وتنفيذ تعليمات خبيثة دون علم المستخدم. الدراسة التي نشرتها شركة Cato Networks سلطت الضوء على تقنية تدعى HashJack، قادرة على إخفاء أوامر ضارة داخل الروابط بعد رمز الهاشتاغ، ما يجعلها غير مرئية لأدوات المراقبة التقليدية أو حتى للمستخدم نفسه.

هاشتاغ يتحول إلى سلاح خفي ثغرة خطيرة تهدد متصفحات الذكاء الاصطناعي

تكمن خطورة الثغرة في سلوك طبيعي تماماً للمتصفحات:

هاشتاغ يتحول إلى سلاح خفي ثغرة خطيرة تهدد متصفحات الذكاء الاصطناعي

هاشتاغ يتحول إلى سلاح خفي ثغرة خطيرة تهدد متصفحات الذكاء الاصطناعي

  • النص الذي يلي الهاشتاغ لا يُرسل إلى الخادم، بل يُعالج محلياً داخل المتصفح.

  • مساعد التصفح القائم على الذكاء الاصطناعي قد يقرأ هذا النص كتعليمات مباشرة، رغم أن المستخدم يراه جزءاً عادياً من الرابط.

  • بينما يشاهد المستخدم صفحة تبدو سليمة، يبدأ المساعد بتنفيذ أوامر لم يطلبها.

ومن أبرز المخاطر التي يمكن تنفيذها:

النتيجة: هجوم صامت لا يترك أي أثر واضح في واجهة المستخدم أو سجلات الشبكة.

استجابة الشركات التقنية للثغرة

على الرغم من خطورة المشكلة، جاءت ردود أفعال الشركات الكبرى متفاوتة:

تكمن المعضلة الأساسية في أن النص المخفي لا يغادر جهاز المستخدم، ما يجعل أدوات الفحص الشبكي عاجزة عن رصده، وبالتالي يظهر فراغ جديد في منظومة الحماية.

تهديد جديد يطال المتصفحات الذكية

هذه الثغرة تكشف عن نمط جديد من الهجمات الإلكترونية يستغل مواقع شرعية بالكامل لتنفيذ عمليات خفية:

وتزداد خطورة الوضع بالنسبة للمؤسسات التي تعتمد على المتصفحات الذكية لتحسين الإنتاجية، إذ قد تبقى أنظمتها مكشوفة دون إدراكها.

كيف يمكن للمستخدم حماية نفسه؟

رغم أن الهجوم متقدم، إلا أن اتباع ممارسات أمنية بسيطة يمكن أن يحد من مخاطره:

  • تجنب مشاركة البيانات الشخصية دون داعٍ.

  • متابعة الحسابات البنكية باستمرار.

  • استخدام كلمات مرور قوية وفريدة.

  • التحقق من الروابط قبل تسجيل الدخول.

  • الحذر من الرسائل مجهولة المصدر.

  • الاعتماد على برامج حماية محدثة.

  • تفعيل الجدار الناري.

  • استخدام خدمات مراقبة الهوية عند توفرها.

ومع تطور الهجمات المدعومة بالذكاء الاصطناعي، أصبح الوعي الأمني ضرورة وليس مجرد خيار.

Continue Reading

الأمن الالكتروني

تحذير رسمي القابضة للكهرباء تنبّه المصريين من رسائل احتيالية تستهدف جيوبهم وبياناتهم

Avatar of هدير ابراهيم

Published

on

شركة ناشئة أميركية تستقطب نخبة مهندسي تسلا وتدخل سباق الروبوتات المنزلية بقوة 18

أصدرت الشركة القابضة لكهرباء مصر التابعة لوزارة الكهرباء تحذيرًا عاجلًا للمواطنين بشأن انتشار رسائل نصية احتيالية عبر الهواتف المحمولة. وأكدت الشركة أن هذه الرسائل تُرسل للمستخدمين بزعم وجود فواتير كهرباء غير مسددة أو التهديد بقطع الخدمة، مع تضمين روابط مزيفة تطلب من المستلم السداد فورًا.

تحذير رسمي القابضة للكهرباء تنبّه المصريين من رسائل احتيالية تستهدف جيوبهم وبياناتهم

تحذير رسمي القابضة للكهرباء تنبّه المصريين من رسائل احتيالية تستهدف جيوبهم وبياناتهم

تحذير رسمي القابضة للكهرباء تنبّه المصريين من رسائل احتيالية تستهدف جيوبهم وبياناتهم

شدّدت الشركة على ضرورة عدم الضغط على أي رابط يصل في مثل هذه الرسائل، مؤكدة أن الجهات الرسمية لا تطلب من المواطنين السداد عبر روابط مجهولة أو رسائل مفاجئة.

كما دعت القابضة للكهرباء المواطنين إلى:

الاحتيال الإلكتروني.. خطر عالمي متزايد

تأتي هذه التحذيرات في وقت تتزايد فيه عمليات الاحتيال الرقمي عالميًا، حيث يسعى المهاجمون إلى خداع المستخدمين للحصول على بياناتهم الشخصية أو المالية. وغالبًا ما يستخدم المحتالون رسائل نصية أو بريدًا إلكترونيًا مزيفًا أو روابط خبيثة تستهدف:

وتوضح الشركة أن الضغط على الرابط وإدخال أي بيانات قد يؤدي مباشرة إلى سرقة المعلومات واستخدامها في معاملات مالية غير قانونية.

Continue Reading

Trending

Copyright © 2025 High Tech. Powered By DMB Agency.