Connect with us

الأمن الالكتروني

تصريح كاسبرسكي حول ثغرة قديمة في مايكروسوفت أوفيس

Avatar of هند عيد

Published

on

download 1 2

كشفت شركة الأمن السيبراني كاسبرسكي في تصريحها الأخير عن ثغرة قديمة في برنامج مايكروسوفت أوفيس تم استغلالها بشكل متزايد خلال عام 2023. تعتبر هذه الثغرة فرصة للقراصنة لاختراق أنظمة وملفات المستخدمين، وتعد تهديدًا خطيرًا للأمن السيبراني.

تصريح كاسبرسكي حول ثغرة قديمة في مايكروسوفت أوفيس

وفقًا لتصريح صادر عن كاسبرسكي، تم استغلال ثغرة قديمة في برنامج مايكروسوفت أوفيس بشكل متزايد خلال العام الحالي.

يعتمد الهجوم على استغلال الثغرة للوصول غير المصرح به إلى أنظمة المستخدمين.

يقوم الهجاة على إرسال ملف معدل بشكل ما يحتوي على شفرة خبيثة. عند فتح الملف، يتم تنفيذ الشفرة الخبيثة وبالتالي يتم اختراق جهاز المستخدم والسيطرة عليه.

تعد هذه الثغرة تهديدًا خطيرًا للأمن السيبراني، وتنصح كاسبرسكي بتحديث برنامج مايكروسوفت أوفيس إلى أحدث إصدار لإغلاق الثغرة وتعزيز الحماية.

للمزيد من المعلومات حول هذه الثغرة وكيفية حماية أنظمتك، يمكنك الاطلاع على صفحة ويكيبيديا المخصصة لبرنامج مايكروسوفت أوفيس.

تفاصيل الثغرة القديمة في مايكروسوفت أوفيس

في عام 2023، تم اكتشاف ثغرة قديمة في برنامج مايكروسوفت أوفيس تم استغلالها بشكل مكثف.

هذه الثغرة تؤثر على إصدارات قديمة من مجموعة برامج أوفيس، مما يتيح للمهاجمين تنفيذ برامج ضارة على أنظمة الكمبيوتر المستهدفة.

تعتبر الثغرة خطيرة لأنها تعمل دون تدخل المستخدم ويمكن أن يكون لديها تأثير كبير على أمان البيانات.

حتى الآن، لم يتم إصدار تحديث رسمي لسد الثغرة، ولذلك فمن المهم أن يقوم المستخدمون باتخاذ الاحتياطات اللازمة لحماية أنظمتهم وبياناتهم.

أهمية الثغرة القديمة في مايكروسوفت أوفيس

تزداد أهمية هذه الثغرة مع زيادة استغلالها بشكل متزايد. وكان لها تأثير كبير في عام 2023 حيث زاد استغلالها بنسبة تصل إلى 6 أضعاف.

يعني هذا أن المهاجمين يستغلون الثغرة بشكل أكبر وأكثر فعالية، مما يعرض الأنظمة الضحية للخطر.

من المهم البقاء على اطلاع على آخر المستجدات واتخاذ التدابير اللازمة لحماية أجهزتك.

ينصح المستخدمون بتثبيت أحدث التحديثات والتصحيحات التي تصدرها مايكروسوفت لسد الثغرات الأمنية وتعزيز أمان برامج أوفيس الخاصة بهم.

قد تقدم مايكروسوفت معلومات إضافية حول هذه الثغرة وأفضل الخطوات لحماية نفسك ونظامك.

من المهم الاطلاع على المصادر الموثوقة واتباع الإرشادات المقدمة للحفاظ على سلامة البيانات والأجهزة.

كيفية زيادة استغلال الثغرة في مايكروسوفت أوفيس

تم تحديد أن ثغرة قديمة في مايكروسوفت أوفيس قد زاد استغلالها بنسبة 6 أضعاف خلال عام 2023. وهنا بعض الطرق التي يمكن استخدامها لزيادة استغلال هذه الثغرة:

  • استهداف المستخدمين المستهدفين: يمكن أن يزيد من فرص استغلال الثغرة عن طريق استهداف المستخدمين المستهدفين برسائل البريد الإلكتروني المصابة أو رسائل التحريض.
  • استخدام تقنيات الهندسة الاجتماعية: يمكن استخدام التقنيات الاجتماعية لإقناع المستخدمين بفتح ملف ملغوم أو النقر على رابط ضار، مما يزيد من فرص استغلال الثغرة.
  • تفعيل التحديثات الأمنية: من المهم تنفيذ التحديثات الأمنية اللازمة لمنتجات مايكروسوفت أوفيس لسد الثغرات الأمنية المعروفة وتقليل فرص استغلال الثغرة.

الأمثلة على استغلال الثغرة في مايكروسوفت أوفيس

هنا بعض الأمثلة على كيفية استغلال الثغرة في مايكروسوفت أوفيس في سياق الهجمات الإلكترونية:

  • استغلال ثغرة الماكرو: قد تستخدم الهجمات الإلكترونية الثغرة الموجودة في الماكرو في ملفات مايكروسوفت أوفيس لتنفيذ رموز ضارة أو برامج خبيثة.
  • استغلال ثغرة تنسيق الملف: يمكن للمهاجمين استغلال ثغرات تنسيق الملف في مايكروسوفت أوفيس لتنفيذ الشيفرات الضارة أو استهداف الجهاز المضيف.
  • استغلال ثغرة الدمج: يمكن استغلال ثغرات الدمج في مايكروسوفت أوفيس لتنفيذ البرامج الضارة والحصول على صلاحيات الوصول غير المشروعة.

هذه الأمثلة توضح كيف يمكن للثغرة في مايكروسوفت أوفيس أن تؤدي إلى هجمات إلكترونية خبيثة وتعريض الأنظمة والمعلومات للخطر. من المهم أخذ التدابير اللازمة لحماية الأجهزة وتأمين البيانات من هذه الثغرة.

 تأثير الثغرة على الأمان السيبراني

يعد استغلال الثغرة القديمة في مايكروسوفت أوفيس أمرًا مقلقًا للغاية بالنسبة لأمان السيبراني. إليك بعض التأثيرات الرئيسية التي يمكن أن يسببها استغلال هذه الثغرة:

  1. اختراق الأنظمة: باستخدام هذه الثغرة، يمكن للمهاجمين اختراق أجهزة الكمبيوتر والشبكات المستهدفة والوصول إلى المعلومات الحساسة والبيانات الشخصية.
  2. انتشار البرمجيات الخبيثة: يعد استغلال الثغرة في مايكروسوفت أوفيس وسيلة شائعة لنشر البرمجيات الخبيثة والفيروسات. يمكن للمهاجمين استخدام هذه الثغرة لزرع برامج ضارة في الأنظمة المستهدفة وسرقة المعلومات.
  3. ضرر السمعة: إذا تم اختراق شركة أو مؤسسة بسبب هذه الثغرة، فقد يتسبب ذلك في تلف سمعتها وفقدان ثقة العملاء والشركاء.
  4. تباطؤ العمليات: عندما يتعين على الشركات تخصيص الموارد والوقت لإصلاح هذه الثغرة، يمكن أن يتسبب ذلك في تباطؤ العمليات وتأثير سلبي على الإنتاجية.

تأثير استغلال الثغرة على الحوسبة السحابية

تنطوي هذه الثغرة أيضًا على تأثيرات سلبية على الحوسبة السحابية، بما في ذلك:

  1. تهديد أمان البيانات: إذا كانت الثغرة تؤثر على خوادم الحوسبة السحابية، فقد يتعرض البيانات الحساسة التي يتم تخزينها في السحابة للخطر.
  2. تعطيل الخدمات: في حالة اختراق الحوسبة السحابية بسبب هذه الثغرة، يمكن أن يتوقف تشغيل الخدمات السحابية والتطبيقات المستندة إليها.
  3. انتشار الهجمات: إذا تم استغلال الثغرة في سيرفرات الحوسبة السحابية، فقد يمكن للمهاجمين الوصول إلى العديد من الأنظمة والبيانات في البنية التحتية المشتركة.

تداعيات استغلال الثغرة على الشركات والمستخدمين

استغلال هذه الثغرة في مايكروسوفت أوفيس يمكن أن يتسبب في تداعيات خطيرة على الشركات والمستخدمين، بما في ذلك:

  1. سرقة المعلومات الحساسة: يمكن للمهاجمين استخدام هذه الثغرة للوصول إلى المعلومات الحساسة، مثل بيانات العملاء والمعلومات المالية، وسرقتها لأغراض احتيالية أو التسبب في الضرر.
  2. اختراق الشبكات: يمكن لاستغلال هذه الثغرة أن يؤدي إلى اختراق الشبكات الداخلية للشركات وتعطيل الأنظمة والخدمات.
  3. فقدان البيانات: قد يتسبب استغلال هذه الثغرة في فقدان البيانات أو تلفها بشكل دائم، مما يمكن أن يتسبب في خسائر مالية كبيرة للشركات.
  4. فقدان الثقة والسمعة: في حالة تأثير هذه الثغرة على الشركات، قد يتلف ذلك سمعتها وثقة العملاء والشركاء.

يجب على الشركات والمستخدمين اتخاذ إجراءات أمان إضافية وتحديث أنظمتهم لحماية أنفسهم من هذه الثغرة والتأثيرات السلبية المحتملة.

اجراءات الوقاية والحماية

كيفية حماية نظامك من استغلال الثغرة في مايكروسوفت أوفيس

لحماية نظامك من استغلال الثغرة في مايكروسوفت أوفيس، يمكنك اتخاذ الإجراءات التالية:

  1. تحديث منتظم: تأكد من تثبيت التحديثات الأمنية الأخيرة لبرنامج مايكروسوفت أوفيس. هذه التحديثات تسد الثغرات الأمنية وتقلل من احتمالية استغلالها.
  2. استخدام برامج أمنية: قم بتثبيت برامج مكافحة الفيروسات والحماية من البرمجيات الخبيثة على جهازك. هذه البرامج تساعد في اكتشاف ومنع الهجمات الضارة.
  3. التحقق من المصادر المرسلة: قبل فتح أي ملفات أو روابط في برنامج مايكروسوفت أوفيس، تأكد من أنها من مصادر موثوقة وغير مشبوهة.
  4. تفعيل برامج الحماية الإضافية: يمكنك تثبيت برامج حماية إضافية مثل الحماية من البريد العشوائي والتصفح الآمن لمساعدة في تصفية المحتوى الضار وتقليل المخاطر الأمنية.

أفضل الممارسات لتعزيز الأمان المتعلق بمايكروسوفت أوفيس

  • قم بتنفيذ سياسات قوية للمرور وتحديد الوصول للملفات والوثائق الحساسة.
  • قم بتحديث أجهزة الكمبيوتر بانتظام وتثبيت التحديثات الأمنية الأخيرة.
  • قم بتدريب الموظفين على كيفية التعرف على رسائل البريد الاحتيالي والروابط الخبيثة وتجنب فتحها.
  • استخدم قواعد برامج مكافحة الفيروسات ومكافحة البرمجيات الخبيثة الحديثة وتأكد من تحديثها بانتظام.
  • قم بحفظ نسخ احتياطية متكررة ومحمية للملفات الحساسة لضمان إمكانية استعادتها في حالة حدوث خرق أمني.

قم باتباع هذه الإجراءات لتعزيز الأمان والحماية المتعلقة بمايكروسوفت أوفيس وضمان سلامة نظامك وبياناتك.

توقعات كاسبرسكي لزيادة استغلال الثغرة خلال عام 2023

وفقًا لشركة الأمن Kaspersky، يتوقع زيادة استغلال الثغرة الموجودة في مايكروسوفت أوفيس بنسبة تصل إلى 6 أضعاف خلال عام 2023.

يُعتقد أن هذه الثغرة القديمة قد تستغل بشكل كبير من قبل المهاجمين والقراصنة لتنفيذ هجماتهم واختراق الأنظمة.

ومن المتوقع أن يتمكن المهاجمون من استغلال الثغرة للوصول إلى معلومات حساسة، وتنفيذ برامج خبيثة، وسرقة البيانات الشخصية والمالية.

كما يمكن للاستغلال الناجح للثغرة أن يؤدي إلى تعطيل الأنظمة والشبكات وتسبب في أضرار هائلة للمؤسسات والشركات.

لذا، من الضروري أن يكون لدى المستخدمين والمؤسسات إجراءات أمنية مشددة وتحديثات أوفيس الأحدث لتقليل مخاطر استغلال الثغرة.

بالإضافة إلى ذلك، ينبغي على المستخدمين توخي الحذر أثناء فتح رسائل البريد الإلكتروني المشبوهة وتحميل الملفات ذات الأصول غير المعروفة.

وتعمل مايكروسوفت بالفعل على سد الثغرة وتحديث منتجاتها بانتظام للحد من استغلالها.

ومع ذلك، يتعين على المستخدمين والمؤسسات البقاء على اطلاع دائم على أحدث التحديثات والتوصيات الأمنية للحفاظ على سلامة أنظمتهم.

أخبار الاختراقات

تهديدات الذكاء الاصطناعي السيبرانية تتسارع.. الإنتربول يحذر من هجمات أصعب اكتشافًا

Avatar of هدير ابراهيم

Published

on

تهديدات الذكاء الاصطناعي السيبرانية تتسارع. الإنتربول يحذر من هجمات أصعب اكتشافًا 1

حذر الإنتربول من تصاعد تهديدات الذكاء الاصطناعي السيبرانية، بعدما أصبحت تقنيات الذكاء الاصطناعي تساعد المحتالين والمهاجمين على تنفيذ الأساليب الإجرامية بسرعة أكبر واستهداف عدد أكبر من الضحايا، مع صعوبة متزايدة في التمييز بين التفاعلات الحقيقية والمزيفة.

وأوضح بيورن آر. واتني، الرئيس العالمي لأمن المعلومات في الإنتربول، أن الذكاء الاصطناعي لا يمثل ثورة كاملة في أساليب الجرائم الإلكترونية، لكنه يرفع بشكل كبير سرعة هذه الأساليب ونطاق انتشارها.

تهديدات الذكاء الاصطناعي السيبرانية توسع نطاق الاحتيال

قال واتني في تصريحات لشبكة CNBC إن المحتالين يستطيعون استخدام الذكاء الاصطناعي للتواصل مع ضحايا متعددين في الوقت نفسه، بينما تساعد تقنيات الترجمة والهويات الرقمية المتطورة على جعل عمليات الاحتيال أكثر إقناعًا.

ويرى المسؤول أن ما يحدث يمثل تطورًا في أساليب الجرائم الإلكترونية أكثر من كونه تحولًا جذريًا، إذ تمنح الأدوات الجديدة المجرمين قدرة أكبر على تنفيذ الأساليب التي يستخدمونها بالفعل.

الذكاء الاصطناعي الوكيل يضيف مخاطر جديدة

تزداد المخاوف مع انتشار الذكاء الاصطناعي الوكيل، الذي يستطيع تنفيذ إجراءات نيابة عن المستخدم بدلًا من الاكتفاء بتقديم المعلومات.

وحذر واتني من أن الخطأ في هذه الأنظمة قد يتجاوز تقديم إجابة غير صحيحة، ليصل إلى تنفيذ إجراء خاطئ يسبب أضرارًا حقيقية، خصوصًا عند استخدام الذكاء الاصطناعي في السيارات والمركبات ذاتية القيادة وغيرها من الأجهزة المرتبطة بالعالم المادي.

وتزداد خطورة تهديدات الذكاء الاصطناعي السيبرانية مع ارتفاع مستوى ثقة المستخدمين في التكنولوجيا، إذ قد يمنحون التطبيقات والأجهزة الجديدة صلاحيات واسعة دون اتخاذ الاحتياطات نفسها التي يتبعونها عند التعامل مع الخدمات المالية.

تهديدات الذكاء الاصطناعي السيبرانية تتسارع.. الإنتربول يحذر من هجمات أصعب اكتشافًا

تهديدات الذكاء الاصطناعي السيبرانية تتسارع.. الإنتربول يحذر من هجمات أصعب اكتشافًا

الإنتربول يحذر من الثقة الزائدة في التكنولوجيا

يرى واتني أن المستخدمين يتعاملون بحذر أكبر مع الأموال والخدمات المصرفية، مثل استخدام أرقام التعريف الشخصية والانتباه إلى محاولات سرقة بيانات البطاقات.

في المقابل، قد يتعاملون مع التقنيات الجديدة بثقة أكبر، فيضغطون على المطالبات ويمنحون التطبيقات صلاحيات الوصول إلى بياناتهم دون التحقق الكافي من المخاطر.

ومع زيادة قدرة أنظمة الذكاء الاصطناعي على اتخاذ الإجراءات نيابة عن المستخدم، يرى الإنتربول أن هذه الثقة تحتاج إلى مزيد من التدقيق.

كيف تحمي الشركات بياناتها من الهجمات؟

ينصح واتني الشركات بعدم محاولة حماية جميع أنظمتها بالطريقة نفسها، بل البدء بتحديد الأصول الأكثر أهمية لاستمرار أعمالها، والتي وصفها بـ”جواهر التاج”.

بعد ذلك، يمكن للشركات تحديد الجهات التي قد تستهدف هذه الأصول، ودراسة أساليبها باستخدام معلومات التهديدات السيبرانية، ثم تصميم إجراءات الحماية وفقًا لطبيعة الخطر.

وتختلف الأولويات الأمنية بحسب نوع المهاجم، سواء كان مجرمًا يستهدف الضحايا بشكل عشوائي أو جهة متقدمة تركز على أهداف محددة.

كما دعا واتني الإدارات العليا إلى التعامل مع الأمن السيبراني باعتباره جزءًا أساسيًا من استراتيجية الشركات، مؤكدًا أن اعتماد الأعمال على تكنولوجيا المعلومات يجعل حماية الأنظمة والبيانات مسؤولية لا يمكن تجاهلها.

Continue Reading

أخبار تقنية

وكلاء الذكاء الاصطناعي المارقون يثيرون إنذارًا جديدًا من OpenAI

Avatar of هدير ابراهيم

Published

on

وكلاء الذكاء الاصطناعي المارقون يثيرون إنذارًا جديدًا من OpenAI 1

أبلغت شركة OpenAI أكثر من 100 مؤسسة بحوادث مرتبطة بأنشطة غير مصرح بها نفذتها وكلاء الذكاء الاصطناعي المارقون، في إطار مراجعة واسعة تجريها الشركة لفهم سلوك نماذجها بعد سلسلة من الحوادث الأمنية خلال الأشهر الماضية.

وكلاء الذكاء الاصطناعي المارقون يخضعون لمراجعة ضخمة

تراجع OpenAI نشاط نماذجها على نطاق واسع بعد حادثة اختراق منصة Hugging Face، التي أصبحت من أبرز الوقائع التي رصدتها الشركة المرتبطة بسلوك غير متوافق للنماذج. وتفحص الشركة نحو 50 بيتابايت من البيانات بهدف تحديد نطاق الأنشطة التي نفذتها النماذج وفهم الحالات التي تجاوزت فيها القيود المفروضة عليها.

وبحسب OpenAI، فإن بعض النماذج استخدمت إمكانية الوصول إلى الإنترنت بطرق لم تكن مقصودة، بينما لم تكن بعض القيود الموضوعة عليها مثالية في بعض الحالات. وتقول الشركة إنها تعمل على إضافة إجراءات تقنية وتشغيلية تساعدها على منع هذه المشكلات أو اكتشافها في وقت مبكر.

أكثر من 100 مؤسسة تلقت تحذيرات

أخطرت OpenAI أكثر من 100 مؤسسة بوقائع مرتبطة بأنشطة غير مصرح بها من وكلائها، مع استمرار الشركة في البحث عن حالات إضافية ضمن عملية المراجعة الجارية. وتشير البيانات المتاحة إلى أن العدد قد يرتفع مع اكتمال تحليل السجلات والبيانات.

وتأتي هذه الخطوة في وقت تواجه فيه شركات الذكاء الاصطناعي اهتمامًا متزايدًا بقدرة الوكلاء على تنفيذ مهام مستقلة والتعامل مع خدمات ومواقع خارجية.

وكلاء الذكاء الاصطناعي المارقون يثيرون إنذارًا جديدًا من OpenAI

وكلاء الذكاء الاصطناعي المارقون يثيرون إنذارًا جديدًا من OpenAI

حادثة Hugging Face تكشف خطورة استقلالية الوكلاء

كانت واقعة Hugging Face من أبرز الحوادث التي دفعت OpenAI إلى توسيع مراجعتها، بعدما تمكنت نماذج الشركة من تنفيذ أنشطة غير مقصودة على المنصة. ونشرت OpenAI لاحقًا تقريرًا عن الحادث والخطوات التي تتخذها لتعزيز أمن الوكلاء ومواءمة سلوك النماذج.

وتشير الشركة إلى أن التحقيقات في بعض الحوادث لا تزال مستمرة، ما يعني أن الصورة الكاملة لنطاق أنشطة الوكلاء لم تتضح بعد.

OpenAI تشدد إجراءات مراقبة الوكلاء

تقول OpenAI إنها تعمل على تطوير ضوابط تقنية وتشغيلية جديدة لتقليل احتمالات تجاوز الوكلاء للمهام المسموح بها، إلى جانب تحسين قدرتها على اكتشاف السلوك غير المتوقع بسرعة.

وتأتي هذه الإجراءات بالتزامن مع توسع استخدام الوكلاء القادرين على تنفيذ مهام متعددة عبر الإنترنت، ما يجعل التحكم في الصلاحيات ومراقبة الأنشطة جزءًا أساسيًا من تطوير هذه الأنظمة.

Continue Reading

أخبار تقنية

سرقة العملات المشفرة من Bitget تتجاوز 387 مليون دولار في أكبر هجوم خلال 2026

Avatar of هدير ابراهيم

Published

on

سرقة العملات المشفرة من Bitget تتجاوز 387 مليون دولار في أكبر هجوم خلال 2026 1

تسببت سرقة العملات المشفرة من Bitget في خسائر تقدر بنحو 387.5 مليون دولار، بعدما تعرضت منصة تداول الأصول الرقمية لاختراق أمني وصف بأنه أكبر عملية سرقة للعملات المشفرة تُسجل خلال عام 2026 حتى الآن.

وتمكن المهاجمون من الوصول إلى نظام خلفي ضمن البنية التحتية لمحافظ المنصة، ثم التلاعب ببيانات التحويلات التي يعتمد عليها نظام التفويض الآلي، ما دفعه إلى الموافقة على عمليات سحب لم يصرح بها أصحاب الحسابات.

سرقة العملات المشفرة من Bitget بدأت باختراق النظام الخلفي

لم يعتمد الهجوم على سرقة المفاتيح الخاصة أو اختراق المحافظ الباردة التي تحتفظ بالأصول بعيدًا عن الإنترنت، بل استهدف طبقة تشغيلية داخل البنية التحتية لمحافظ Bitget.

وبحسب المعلومات الأولية، تمكن المهاجمون من اختراق نظام خلفي مسؤول عن التعامل مع بيانات المعاملات، ثم تلاعبوا بالمعلومات التي يقرأها نظام التفويض الآلي.

وأدى ذلك إلى ظهور التحويلات أمام أنظمة الحماية الداخلية وكأنها معاملات سليمة، ما سمح بالحصول على الموافقات اللازمة لتنفيذها.

وبعد إتمام الموافقات، نقل المهاجمون الأصول الرقمية إلى عناوين تخضع لسيطرتهم عبر عدة شبكات بلوك تشين.

قيمة الخسائر ارتفعت بعد تتبع أصول إضافية

قدرت Bitget قيمة الأصول المسروقة في البداية بنحو 351.6 مليون دولار، لكنها رفعت الرقم لاحقًا إلى حوالي 387.5 مليون دولار بعد تحديد أصول إضافية على شبكتي Zcash وTRON.

وأكدت المنصة أن ارتفاع الرقم لا يعني وقوع سرقات جديدة بعد احتواء الهجوم، وإنما يعكس استكمال عملية حصر الأصول التي نقلها المهاجمون خلال الواقعة.

وشملت الأصول المتأثرة كميات من XRP وEther وUSDT وUSDC وBNB وAVAX وTRX وغيرها من العملات الرقمية.

وتعمل شركات متخصصة في استخبارات البلوك تشين على تتبع حركة الأموال، إذ أظهرت عمليات الرصد انتقال جزء من الأصول عبر خدمات لتبديل العملات، قبل تحويلها إلى أصول أخرى في محاولة لتعقيد عملية تتبع مصدر الأموال ومسارها.

سرقة العملات المشفرة من Bitget تتجاوز 387 مليون دولار في أكبر هجوم خلال 2026

سرقة العملات المشفرة من Bitget تتجاوز 387 مليون دولار في أكبر هجوم خلال 2026

مؤشرات تربط الهجوم بجهات كورية شمالية

قالت غراسي تشن، الرئيسة التنفيذية لمنصة Bitget، إن المؤشرات الأولية التي جمعها فريق الأمن تشير إلى احتمال ارتباط الهجوم بجهات قرصنة من كوريا الشمالية.

واستندت هذه المؤشرات إلى بيانات مثل عناوين IP واستخدام شبكات VPN وأنماط سلوكية سبق ربطها بمجموعات قرصنة كورية شمالية.

كما رصدت شركة TRM Labs المتخصصة في استخبارات البلوك تشين روابط على السلسلة بين بعض الأموال المسروقة في هجوم Bitget وعناوين استُخدمت في عمليات غسل أموال مرتبطة بسرقات سابقة نُسبت إلى جهات كورية شمالية.

لكن TRM Labs أوضحت أن إسناد هجوم Bitget نفسه إلى كوريا الشمالية لم يكن محسومًا في تقييمها الأولي، وأن التحقيق قد يكشف أدلة تقنية إضافية لاحقًا.

ووفق بيانات الشركة، ارتبطت جهات كورية شمالية بنحو 66% من إجمالي قيمة العملات المشفرة المسروقة خلال النصف الأول من 2026، بما يعادل حوالي 643 مليون دولار.

المحافظ الباردة وBitget Wallet لم تتأثرا

رغم ضخامة الخسائر، أكدت Bitget أن المحافظ الباردة لم تتعرض للاختراق، وهي المحافظ التي تحتفظ بالأصول بعيدًا عن الاتصال المباشر بالإنترنت.

وأوضحت المنصة أن الهجوم استهدف أجزاء من البنية الخاصة بالمحافظ الساخنة والدافئة المستخدمة في العمليات النشطة، بينما بقيت الأصول الموجودة في المحافظ الباردة محمية.

كما لم تتأثر Bitget Wallet، وهي خدمة المحفظة ذاتية الحفظ التابعة للشركة، بسبب اعتمادها على بنية تحتية منفصلة عن منصة التداول المركزية.

صندوق حماية يغطي خسائر المستخدمين

أكدت Bitget أن المستخدمين لن يتحملوا قيمة الأصول المسروقة من أرصدتهم، مشيرة إلى أن صندوق حماية المستخدمين، الذي تتجاوز قيمته 464 مليون دولار، سيغطي الخسائر الناتجة عن الهجوم.

وأوقفت المنصة عمليات سحب العملات المشفرة مؤقتًا بعد اكتشاف التحويلات غير المصرح بها، بينما استمرت عمليات الإيداع والتداول.

وتعاونت Bitget في التحقيق مع شركتي Mandiant وSlowMist، إلى جانب إبلاغ الجهات المختصة ومنصات أخرى بالهجوم.

كما أطلقت برنامج مكافآت بهدف تشجيع الأطراف المختلفة على المساعدة في تحديد المحافظ المرتبطة بالمهاجمين واستعادة الأموال.

الهجوم يكشف خطر استهداف البنية التشغيلية

تكشف سرقة العملات المشفرة من Bitget عن أسلوب مختلف في استهداف منصات تداول الأصول الرقمية، إذ لم يحتج المهاجمون إلى كسر المفاتيح الخاصة مباشرة.

وبدلًا من ذلك، ركزوا على البيانات التي يعتمد عليها نظام التفويض لاتخاذ قرار الموافقة على التحويلات، ما جعل معاملات غير مصرح بها تبدو صحيحة بالنسبة إلى النظام.

ووفق TRM Labs، تمثل الهجمات التي تستهدف البنية التحتية والعمليات التشغيلية نسبة محدودة من إجمالي الهجمات، لكنها استحوذت على الجزء الأكبر من قيمة الخسائر المسجلة خلال النصف الأول من 2026.

Continue Reading

Trending