Connect with us

الأمن الالكتروني

تصريح كاسبرسكي حول ثغرة قديمة في مايكروسوفت أوفيس

Avatar of هند عيد

Published

on

download 1 2

كشفت شركة الأمن السيبراني كاسبرسكي في تصريحها الأخير عن ثغرة قديمة في برنامج مايكروسوفت أوفيس تم استغلالها بشكل متزايد خلال عام 2023. تعتبر هذه الثغرة فرصة للقراصنة لاختراق أنظمة وملفات المستخدمين، وتعد تهديدًا خطيرًا للأمن السيبراني.

تصريح كاسبرسكي حول ثغرة قديمة في مايكروسوفت أوفيس

وفقًا لتصريح صادر عن كاسبرسكي، تم استغلال ثغرة قديمة في برنامج مايكروسوفت أوفيس بشكل متزايد خلال العام الحالي.

يعتمد الهجوم على استغلال الثغرة للوصول غير المصرح به إلى أنظمة المستخدمين.

يقوم الهجاة على إرسال ملف معدل بشكل ما يحتوي على شفرة خبيثة. عند فتح الملف، يتم تنفيذ الشفرة الخبيثة وبالتالي يتم اختراق جهاز المستخدم والسيطرة عليه.

تعد هذه الثغرة تهديدًا خطيرًا للأمن السيبراني، وتنصح كاسبرسكي بتحديث برنامج مايكروسوفت أوفيس إلى أحدث إصدار لإغلاق الثغرة وتعزيز الحماية.

للمزيد من المعلومات حول هذه الثغرة وكيفية حماية أنظمتك، يمكنك الاطلاع على صفحة ويكيبيديا المخصصة لبرنامج مايكروسوفت أوفيس.

تفاصيل الثغرة القديمة في مايكروسوفت أوفيس

في عام 2023، تم اكتشاف ثغرة قديمة في برنامج مايكروسوفت أوفيس تم استغلالها بشكل مكثف.

هذه الثغرة تؤثر على إصدارات قديمة من مجموعة برامج أوفيس، مما يتيح للمهاجمين تنفيذ برامج ضارة على أنظمة الكمبيوتر المستهدفة.

تعتبر الثغرة خطيرة لأنها تعمل دون تدخل المستخدم ويمكن أن يكون لديها تأثير كبير على أمان البيانات.

حتى الآن، لم يتم إصدار تحديث رسمي لسد الثغرة، ولذلك فمن المهم أن يقوم المستخدمون باتخاذ الاحتياطات اللازمة لحماية أنظمتهم وبياناتهم.

أهمية الثغرة القديمة في مايكروسوفت أوفيس

تزداد أهمية هذه الثغرة مع زيادة استغلالها بشكل متزايد. وكان لها تأثير كبير في عام 2023 حيث زاد استغلالها بنسبة تصل إلى 6 أضعاف.

يعني هذا أن المهاجمين يستغلون الثغرة بشكل أكبر وأكثر فعالية، مما يعرض الأنظمة الضحية للخطر.

من المهم البقاء على اطلاع على آخر المستجدات واتخاذ التدابير اللازمة لحماية أجهزتك.

ينصح المستخدمون بتثبيت أحدث التحديثات والتصحيحات التي تصدرها مايكروسوفت لسد الثغرات الأمنية وتعزيز أمان برامج أوفيس الخاصة بهم.

قد تقدم مايكروسوفت معلومات إضافية حول هذه الثغرة وأفضل الخطوات لحماية نفسك ونظامك.

من المهم الاطلاع على المصادر الموثوقة واتباع الإرشادات المقدمة للحفاظ على سلامة البيانات والأجهزة.

كيفية زيادة استغلال الثغرة في مايكروسوفت أوفيس

تم تحديد أن ثغرة قديمة في مايكروسوفت أوفيس قد زاد استغلالها بنسبة 6 أضعاف خلال عام 2023. وهنا بعض الطرق التي يمكن استخدامها لزيادة استغلال هذه الثغرة:

  • استهداف المستخدمين المستهدفين: يمكن أن يزيد من فرص استغلال الثغرة عن طريق استهداف المستخدمين المستهدفين برسائل البريد الإلكتروني المصابة أو رسائل التحريض.
  • استخدام تقنيات الهندسة الاجتماعية: يمكن استخدام التقنيات الاجتماعية لإقناع المستخدمين بفتح ملف ملغوم أو النقر على رابط ضار، مما يزيد من فرص استغلال الثغرة.
  • تفعيل التحديثات الأمنية: من المهم تنفيذ التحديثات الأمنية اللازمة لمنتجات مايكروسوفت أوفيس لسد الثغرات الأمنية المعروفة وتقليل فرص استغلال الثغرة.

الأمثلة على استغلال الثغرة في مايكروسوفت أوفيس

هنا بعض الأمثلة على كيفية استغلال الثغرة في مايكروسوفت أوفيس في سياق الهجمات الإلكترونية:

  • استغلال ثغرة الماكرو: قد تستخدم الهجمات الإلكترونية الثغرة الموجودة في الماكرو في ملفات مايكروسوفت أوفيس لتنفيذ رموز ضارة أو برامج خبيثة.
  • استغلال ثغرة تنسيق الملف: يمكن للمهاجمين استغلال ثغرات تنسيق الملف في مايكروسوفت أوفيس لتنفيذ الشيفرات الضارة أو استهداف الجهاز المضيف.
  • استغلال ثغرة الدمج: يمكن استغلال ثغرات الدمج في مايكروسوفت أوفيس لتنفيذ البرامج الضارة والحصول على صلاحيات الوصول غير المشروعة.

هذه الأمثلة توضح كيف يمكن للثغرة في مايكروسوفت أوفيس أن تؤدي إلى هجمات إلكترونية خبيثة وتعريض الأنظمة والمعلومات للخطر. من المهم أخذ التدابير اللازمة لحماية الأجهزة وتأمين البيانات من هذه الثغرة.

 تأثير الثغرة على الأمان السيبراني

يعد استغلال الثغرة القديمة في مايكروسوفت أوفيس أمرًا مقلقًا للغاية بالنسبة لأمان السيبراني. إليك بعض التأثيرات الرئيسية التي يمكن أن يسببها استغلال هذه الثغرة:

  1. اختراق الأنظمة: باستخدام هذه الثغرة، يمكن للمهاجمين اختراق أجهزة الكمبيوتر والشبكات المستهدفة والوصول إلى المعلومات الحساسة والبيانات الشخصية.
  2. انتشار البرمجيات الخبيثة: يعد استغلال الثغرة في مايكروسوفت أوفيس وسيلة شائعة لنشر البرمجيات الخبيثة والفيروسات. يمكن للمهاجمين استخدام هذه الثغرة لزرع برامج ضارة في الأنظمة المستهدفة وسرقة المعلومات.
  3. ضرر السمعة: إذا تم اختراق شركة أو مؤسسة بسبب هذه الثغرة، فقد يتسبب ذلك في تلف سمعتها وفقدان ثقة العملاء والشركاء.
  4. تباطؤ العمليات: عندما يتعين على الشركات تخصيص الموارد والوقت لإصلاح هذه الثغرة، يمكن أن يتسبب ذلك في تباطؤ العمليات وتأثير سلبي على الإنتاجية.

تأثير استغلال الثغرة على الحوسبة السحابية

تنطوي هذه الثغرة أيضًا على تأثيرات سلبية على الحوسبة السحابية، بما في ذلك:

  1. تهديد أمان البيانات: إذا كانت الثغرة تؤثر على خوادم الحوسبة السحابية، فقد يتعرض البيانات الحساسة التي يتم تخزينها في السحابة للخطر.
  2. تعطيل الخدمات: في حالة اختراق الحوسبة السحابية بسبب هذه الثغرة، يمكن أن يتوقف تشغيل الخدمات السحابية والتطبيقات المستندة إليها.
  3. انتشار الهجمات: إذا تم استغلال الثغرة في سيرفرات الحوسبة السحابية، فقد يمكن للمهاجمين الوصول إلى العديد من الأنظمة والبيانات في البنية التحتية المشتركة.

تداعيات استغلال الثغرة على الشركات والمستخدمين

استغلال هذه الثغرة في مايكروسوفت أوفيس يمكن أن يتسبب في تداعيات خطيرة على الشركات والمستخدمين، بما في ذلك:

  1. سرقة المعلومات الحساسة: يمكن للمهاجمين استخدام هذه الثغرة للوصول إلى المعلومات الحساسة، مثل بيانات العملاء والمعلومات المالية، وسرقتها لأغراض احتيالية أو التسبب في الضرر.
  2. اختراق الشبكات: يمكن لاستغلال هذه الثغرة أن يؤدي إلى اختراق الشبكات الداخلية للشركات وتعطيل الأنظمة والخدمات.
  3. فقدان البيانات: قد يتسبب استغلال هذه الثغرة في فقدان البيانات أو تلفها بشكل دائم، مما يمكن أن يتسبب في خسائر مالية كبيرة للشركات.
  4. فقدان الثقة والسمعة: في حالة تأثير هذه الثغرة على الشركات، قد يتلف ذلك سمعتها وثقة العملاء والشركاء.

يجب على الشركات والمستخدمين اتخاذ إجراءات أمان إضافية وتحديث أنظمتهم لحماية أنفسهم من هذه الثغرة والتأثيرات السلبية المحتملة.

اجراءات الوقاية والحماية

كيفية حماية نظامك من استغلال الثغرة في مايكروسوفت أوفيس

لحماية نظامك من استغلال الثغرة في مايكروسوفت أوفيس، يمكنك اتخاذ الإجراءات التالية:

  1. تحديث منتظم: تأكد من تثبيت التحديثات الأمنية الأخيرة لبرنامج مايكروسوفت أوفيس. هذه التحديثات تسد الثغرات الأمنية وتقلل من احتمالية استغلالها.
  2. استخدام برامج أمنية: قم بتثبيت برامج مكافحة الفيروسات والحماية من البرمجيات الخبيثة على جهازك. هذه البرامج تساعد في اكتشاف ومنع الهجمات الضارة.
  3. التحقق من المصادر المرسلة: قبل فتح أي ملفات أو روابط في برنامج مايكروسوفت أوفيس، تأكد من أنها من مصادر موثوقة وغير مشبوهة.
  4. تفعيل برامج الحماية الإضافية: يمكنك تثبيت برامج حماية إضافية مثل الحماية من البريد العشوائي والتصفح الآمن لمساعدة في تصفية المحتوى الضار وتقليل المخاطر الأمنية.

أفضل الممارسات لتعزيز الأمان المتعلق بمايكروسوفت أوفيس

  • قم بتنفيذ سياسات قوية للمرور وتحديد الوصول للملفات والوثائق الحساسة.
  • قم بتحديث أجهزة الكمبيوتر بانتظام وتثبيت التحديثات الأمنية الأخيرة.
  • قم بتدريب الموظفين على كيفية التعرف على رسائل البريد الاحتيالي والروابط الخبيثة وتجنب فتحها.
  • استخدم قواعد برامج مكافحة الفيروسات ومكافحة البرمجيات الخبيثة الحديثة وتأكد من تحديثها بانتظام.
  • قم بحفظ نسخ احتياطية متكررة ومحمية للملفات الحساسة لضمان إمكانية استعادتها في حالة حدوث خرق أمني.

قم باتباع هذه الإجراءات لتعزيز الأمان والحماية المتعلقة بمايكروسوفت أوفيس وضمان سلامة نظامك وبياناتك.

توقعات كاسبرسكي لزيادة استغلال الثغرة خلال عام 2023

وفقًا لشركة الأمن Kaspersky، يتوقع زيادة استغلال الثغرة الموجودة في مايكروسوفت أوفيس بنسبة تصل إلى 6 أضعاف خلال عام 2023.

يُعتقد أن هذه الثغرة القديمة قد تستغل بشكل كبير من قبل المهاجمين والقراصنة لتنفيذ هجماتهم واختراق الأنظمة.

ومن المتوقع أن يتمكن المهاجمون من استغلال الثغرة للوصول إلى معلومات حساسة، وتنفيذ برامج خبيثة، وسرقة البيانات الشخصية والمالية.

كما يمكن للاستغلال الناجح للثغرة أن يؤدي إلى تعطيل الأنظمة والشبكات وتسبب في أضرار هائلة للمؤسسات والشركات.

لذا، من الضروري أن يكون لدى المستخدمين والمؤسسات إجراءات أمنية مشددة وتحديثات أوفيس الأحدث لتقليل مخاطر استغلال الثغرة.

بالإضافة إلى ذلك، ينبغي على المستخدمين توخي الحذر أثناء فتح رسائل البريد الإلكتروني المشبوهة وتحميل الملفات ذات الأصول غير المعروفة.

وتعمل مايكروسوفت بالفعل على سد الثغرة وتحديث منتجاتها بانتظام للحد من استغلالها.

ومع ذلك، يتعين على المستخدمين والمؤسسات البقاء على اطلاع دائم على أحدث التحديثات والتوصيات الأمنية للحفاظ على سلامة أنظمتهم.

اخبار قطاع الأعمال

الناتو يختار كريست لتعزيز الأمن السيبراني وبناء القدرات الرقمية للدول الأعضاء

Avatar of هدير ابراهيم

Published

on

أعطال تقنية 62

أعلن حلف شمال الأطلسي اختيار منظمة CREST كجهة رئيسية لتنفيذ برامج بناء قدرات الأمن السيبراني في الدول الأعضاء، في إطار جهود الحلف لتعزيز الجاهزية الرقمية ورفع كفاءة المنظومات الأمنية.

الناتو يختار كريست لتعزيز الأمن السيبراني وبناء القدرات الرقمية للدول الأعضاء

أدرج قسم الموظفين الدوليين في حلف شمال الأطلسي منظمة CREST ضمن قائمة الجهات المؤهلة لتنفيذ مشاريع ضمن مبادرة بناء القدرات الدفاعية والأمنية (DCB)، إلى جانب مشاركتها في برامج مديرية التعاون الدفاعي والأمني (DSCD).

الناتو يختار كريست لتعزيز الأمن السيبراني وبناء القدرات الرقمية للدول الأعضاء

الناتو يختار كريست لتعزيز الأمن السيبراني وبناء القدرات الرقمية للدول الأعضاء

وتهدف هذه الخطوة إلى:

  • تطوير القدرات السيبرانية للدول الأعضاء
  • تعزيز المرونة في مواجهة التهديدات الرقمية
  • دعم الكفاءات الوطنية ببرامج مستدامة

شراكة تدعم تطوير المنظومات الأمنية

تعتمد CREST على شبكة واسعة من الأعضاء والشركاء التعليميين لتقديم حلول متكاملة، تشمل:

وتأتي هذه الشراكة ضمن رؤية حلف شمال الأطلسي لحماية أمن أعضائه، ليس فقط عسكريًا، بل أيضًا عبر تعزيز القدرة على التصدي للهجمات السيبرانية التي قد تهدد الأمن الوطني والجماعي.

“CREST CAMP” ركيزة تطوير القدرات

يشكّل نموذج “CREST CAMP” محورًا أساسيًا في هذه الشراكة، حيث يُستخدم لتسريع نضج الأنظمة السيبرانية لدى الدول الشريكة، من خلال:

ويُعد هذا النموذج أداة فعّالة لتطوير البنية التحتية الرقمية وتعزيز الثقة في الأنظمة السيبرانية.

أثر اقتصادي وتنموي واسع

لا تقتصر فوائد التعاون على الجانب الأمني فقط، بل تمتد لتشمل:

كما تسهم هذه الجهود في بناء قوى عاملة مؤهلة وقادرة على مواجهة التحديات الرقمية المستقبلية.

تنمية المهارات والحفاظ على السيادة الرقمية

ستعتمد CREST على برامجها التدريبية وشهاداتها المهنية لتطوير المهارات، مع التركيز على:

  • الحفاظ على الملكية الوطنية للقدرات
  • دعم السيادة الرقمية للدول
  • توفير مسارات واضحة للتقدم المهني

Continue Reading

الأمن الالكتروني

جدل متجدد حول ميزة Recall في ويندوز رغم تحسينات الأمان

Avatar of هدير ابراهيم

Published

on

أعطال تقنية 52

تواجه مايكروسوفت موجة جديدة من الانتقادات المرتبطة بالأمان، عقب إعادة طرح ميزة Recall المدعومة بالذكاء الاصطناعي في نظام ويندوز. وعلى الرغم من مرور عام على تأجيلها لإعادة التصميم وتعزيز الحماية، أعاد باحثون تسليط الضوء على مخاطر محتملة تمس خصوصية المستخدمين.

جدل متجدد حول ميزة Recall في ويندوز رغم تحسينات الأمان

تعتمد ميزة Recall على التقاط لقطات شاشة مستمرة لمعظم أنشطة المستخدم على الحاسوب، بهدف تسهيل الرجوع إلى ما تم عرضه أو العمل عليه سابقًا. إلا أن هذا النهج أثار جدلًا واسعًا، إذ وُصفت الميزة في وقت سابق بأنها تهديد كبير للأمن السيبراني وخصوصية المستخدم، ما دفع الشركة إلى إعادة تطويرها من الصفر قبل إعادة إطلاقها.

جدل متجدد حول ميزة Recall في ويندوز رغم تحسينات الأمان

جدل متجدد حول ميزة Recall في ويندوز رغم تحسينات الأمان

أداة جديدة تعيد فتح الملف

في تطور لافت، طوّر خبير الأمن السيبراني ألكسندر هاجيناه أداة تحمل اسم “TotalRecall Reloaded”، تتيح استخراج البيانات التي تجمعها الميزة وعرضها. وتُعد هذه الأداة نسخة مطورة من إصدار سابق كان قد كشف ثغرات في النسخة الأولى قبل إعادة تصميم Recall.

آليات الحماية: ما الجديد؟

اعتمدت مايكروسوفت في الإصدار الجديد على مجموعة من التحسينات الأمنية، أبرزها:

  • تخزين البيانات داخل “خزنة آمنة”
  • استخدام نظام المصادقة Windows Hello
  • الاعتماد على بيئة عزل افتراضية (VBS Enclave)

وتتطلب هذه المنظومة التحقق عبر بصمة الإصبع أو التعرف على الوجه للوصول إلى البيانات أو تفعيل تسجيل اللقطات، بهدف تقليل فرص استغلال البرمجيات الخبيثة.

نقطة الخلاف: لحظة المصادقة

رغم هذه التحسينات، يرى هاجيناه أن المشكلة لا تزال قائمة، حيث يمكن استغلال “لحظة المصادقة” نفسها للوصول إلى البيانات. ووفقًا لتحليله، تستطيع الأداة العمل في الخلفية، وإجبار المستخدم على التفاعل مع واجهة Recall، ومن ثم استخراج البيانات المسجلة، وهو سيناريو تقول الشركة إن تصميمها يفترض منعه.

بيانات شديدة الحساسية تتجاوز الصور

لا تقتصر البيانات التي تجمعها Recall على لقطات الشاشة فقط، بل تشمل:

هذا التنوع يرفع من حساسية أي ثغرة محتملة، ويضاعف المخاوف المرتبطة بالخصوصية.

موقف مايكروسوفت: لا توجد ثغرة

أكدت مايكروسوفت أن ما كشفه الباحث لا يُعد ثغرة أمنية، بل سلوكًا متوافقًا مع آليات النظام. وأوضحت أن ويندوز يسمح — في بعض الحالات — للبرمجيات بالتفاعل مع عمليات أخرى، وهو أمر مشروع تقنيًا، لكنه قد يُساء استخدامه.

كما أشارت الشركة إلى وجود قيود تمنع محاولات الاستغلال المتكررة، غير أن الباحث يشكك في فعاليتها، مؤكدًا إمكانية تجاوزها.

بين قوة التصميم ونقطة الضعف

يعترف هاجيناه بأن إعادة تصميم الميزة حققت تقدمًا ملحوظًا، خاصة فيما يتعلق بصلابة التشفير وبيئة العزل. لكنه يرى أن نقطة الضعف الحقيقية تكمن في مرحلة ما بعد فك التشفير، حيث يتم نقل البيانات إلى بيئات أقل حماية لعرضها.

Continue Reading

الأمن الالكتروني

Booking.com تحذر من اختراق أمني قد يطال بيانات المستخدمين

Avatar of هدير ابراهيم

Published

on

تصاعد الانتقادات لساعات Garmin بسبب أعطال بعد التحديث الأخير 18

أطلقت منصة Booking.com تحذيرًا رسميًا لمستخدميها حول العالم، بعد رصد اختراق أمني محتمل قد يكون أتاح لجهات غير مصرح لها الوصول إلى بعض بيانات العملاء المرتبطة بالحجوزات.

Booking.com تحذر من اختراق أمني قد يطال بيانات المستخدمين

بحسب ما أوضحته الشركة، قد تشمل البيانات المتأثرة:

Booking.com تحذر من اختراق أمني قد يطال بيانات المستخدمين

Booking.com تحذر من اختراق أمني قد يطال بيانات المستخدمين

  • تفاصيل الحجوزات
  • أسماء المستخدمين
  • عناوين البريد الإلكتروني
  • أرقام الهواتف
  • العناوين المرتبطة بالحجز
  • أي معلومات تم مشاركتها مع أماكن الإقامة

وأكدت Booking.com أن المعلومات المالية لم يتم اختراقها، وهو ما يقلل من خطورة الحادث نسبيًا.

تحركات فورية لاحتواء الأزمة

أشارت الشركة إلى أنها اتخذت إجراءات سريعة فور اكتشاف النشاط المشبوه، من بينها:

ومع ذلك، لا يزال العدد الإجمالي للعملاء المتأثرين غير معروف حتى الآن.

شكوك حول مصدر الاختراق

تُرجح بعض المؤشرات أن الاختراق قد لا يكون محدودًا بفندق واحد، بل قد يكون مرتبطًا بأنظمة إدارة الحجوزات أو البنية الأمنية الخاصة بالمنصة، خاصة مع ورود شكاوى من مستخدمين بشأن تأخر الإبلاغ عن الحادث.

مخاوف المستخدمين وردود الفعل

عبّر عدد من المستخدمين عن قلقهم من الحادث، خصوصًا مع وجود فجوة زمنية بين اكتشاف المشكلة وإخطار العملاء، ما أثار تساؤلات حول كفاءة أنظمة الأمان والاستجابة لدى المنصة.

لماذا اختارت Google اسم نانو بنانا لنموذجها للصور

ماذا يجب أن تفعل الآن؟

في ظل هذه التطورات، يُنصح المستخدمون باتخاذ بعض الإجراءات الاحترازية:

تذكير بمخاطر الأمن الرقمي

يعكس هذا الحادث تزايد التهديدات السيبرانية التي تستهدف المنصات الكبرى، ويؤكد أهمية تعزيز إجراءات الحماية، سواء من جانب الشركات أو المستخدمين، خاصة مع الاعتماد المتزايد على الخدمات الرقمية في الحياة اليومية.

Continue Reading

Trending

Copyright © 2025 High Tech. Powered By DMB Agency.