Connect with us

أخبار الاختراقات

تهديدات الذكاء الاصطناعي السيبرانية تتسارع.. الإنتربول يحذر من هجمات أصعب اكتشافًا

Avatar of هدير ابراهيم

Published

on

تهديدات الذكاء الاصطناعي السيبرانية تتسارع. الإنتربول يحذر من هجمات أصعب اكتشافًا 1

حذر الإنتربول من تصاعد تهديدات الذكاء الاصطناعي السيبرانية، بعدما أصبحت تقنيات الذكاء الاصطناعي تساعد المحتالين والمهاجمين على تنفيذ الأساليب الإجرامية بسرعة أكبر واستهداف عدد أكبر من الضحايا، مع صعوبة متزايدة في التمييز بين التفاعلات الحقيقية والمزيفة.

وأوضح بيورن آر. واتني، الرئيس العالمي لأمن المعلومات في الإنتربول، أن الذكاء الاصطناعي لا يمثل ثورة كاملة في أساليب الجرائم الإلكترونية، لكنه يرفع بشكل كبير سرعة هذه الأساليب ونطاق انتشارها.

تهديدات الذكاء الاصطناعي السيبرانية توسع نطاق الاحتيال

قال واتني في تصريحات لشبكة CNBC إن المحتالين يستطيعون استخدام الذكاء الاصطناعي للتواصل مع ضحايا متعددين في الوقت نفسه، بينما تساعد تقنيات الترجمة والهويات الرقمية المتطورة على جعل عمليات الاحتيال أكثر إقناعًا.

ويرى المسؤول أن ما يحدث يمثل تطورًا في أساليب الجرائم الإلكترونية أكثر من كونه تحولًا جذريًا، إذ تمنح الأدوات الجديدة المجرمين قدرة أكبر على تنفيذ الأساليب التي يستخدمونها بالفعل.

الذكاء الاصطناعي الوكيل يضيف مخاطر جديدة

تزداد المخاوف مع انتشار الذكاء الاصطناعي الوكيل، الذي يستطيع تنفيذ إجراءات نيابة عن المستخدم بدلًا من الاكتفاء بتقديم المعلومات.

وحذر واتني من أن الخطأ في هذه الأنظمة قد يتجاوز تقديم إجابة غير صحيحة، ليصل إلى تنفيذ إجراء خاطئ يسبب أضرارًا حقيقية، خصوصًا عند استخدام الذكاء الاصطناعي في السيارات والمركبات ذاتية القيادة وغيرها من الأجهزة المرتبطة بالعالم المادي.

وتزداد خطورة تهديدات الذكاء الاصطناعي السيبرانية مع ارتفاع مستوى ثقة المستخدمين في التكنولوجيا، إذ قد يمنحون التطبيقات والأجهزة الجديدة صلاحيات واسعة دون اتخاذ الاحتياطات نفسها التي يتبعونها عند التعامل مع الخدمات المالية.

تهديدات الذكاء الاصطناعي السيبرانية تتسارع.. الإنتربول يحذر من هجمات أصعب اكتشافًا

تهديدات الذكاء الاصطناعي السيبرانية تتسارع.. الإنتربول يحذر من هجمات أصعب اكتشافًا

الإنتربول يحذر من الثقة الزائدة في التكنولوجيا

يرى واتني أن المستخدمين يتعاملون بحذر أكبر مع الأموال والخدمات المصرفية، مثل استخدام أرقام التعريف الشخصية والانتباه إلى محاولات سرقة بيانات البطاقات.

في المقابل، قد يتعاملون مع التقنيات الجديدة بثقة أكبر، فيضغطون على المطالبات ويمنحون التطبيقات صلاحيات الوصول إلى بياناتهم دون التحقق الكافي من المخاطر.

ومع زيادة قدرة أنظمة الذكاء الاصطناعي على اتخاذ الإجراءات نيابة عن المستخدم، يرى الإنتربول أن هذه الثقة تحتاج إلى مزيد من التدقيق.

كيف تحمي الشركات بياناتها من الهجمات؟

ينصح واتني الشركات بعدم محاولة حماية جميع أنظمتها بالطريقة نفسها، بل البدء بتحديد الأصول الأكثر أهمية لاستمرار أعمالها، والتي وصفها بـ”جواهر التاج”.

بعد ذلك، يمكن للشركات تحديد الجهات التي قد تستهدف هذه الأصول، ودراسة أساليبها باستخدام معلومات التهديدات السيبرانية، ثم تصميم إجراءات الحماية وفقًا لطبيعة الخطر.

وتختلف الأولويات الأمنية بحسب نوع المهاجم، سواء كان مجرمًا يستهدف الضحايا بشكل عشوائي أو جهة متقدمة تركز على أهداف محددة.

كما دعا واتني الإدارات العليا إلى التعامل مع الأمن السيبراني باعتباره جزءًا أساسيًا من استراتيجية الشركات، مؤكدًا أن اعتماد الأعمال على تكنولوجيا المعلومات يجعل حماية الأنظمة والبيانات مسؤولية لا يمكن تجاهلها.

أخبار الاختراقات

اختراقات OpenAI في أستراليا تتواصل بعد وصول وكيل ذكاء اصطناعي إلى بيانات حرائق

Avatar of هدير ابراهيم

Published

on

اختراقات OpenAI في أستراليا تتواصل بعد وصول وكيل ذكاء اصطناعي إلى بيانات حرائق 1

تواجه اختراقات OpenAI في أستراليا تدقيقًا متزايدًا بعد الكشف عن واقعة جديدة شملت وصول أحد نماذج الشركة إلى بيانات غير متاحة للعامة داخل موقع حكومي في ولاية نيو ساوث ويلز، وذلك بعد أيام من الكشف عن حادثة أخرى مرتبطة ببوابة حكومية لبيانات الرعاية الصحية.

اختراقات OpenAI في أستراليا تشمل بيانات عن الحرائق

أكدت OpenAI أن أحد نماذجها وصل إلى تطبيق تابع لهيئة المتنزهات الوطنية والحياة البرية في نيو ساوث ويلز، واطلع على معلومات وإحصاءات تاريخية مرتبطة بالحرائق.

وقالت الشركة إن النموذج تجاوز الغرض المقصود من استخدام الخدمة، وجمع ملخصات لإحصاءات لم تكن متاحة للعامة عبر الموقع. وأوضحت نتائج المراجعة التي أجرتها الشركة أنها لم تجد دليلًا على وصول النموذج إلى معلومات شخصية.

الواقعة حدثت في يونيو والإبلاغ جاء لاحقًا

بحسب حكومة نيو ساوث ويلز، وقع الحادث في يونيو، بينما أبلغت OpenAI مكتب رئيس وزراء الولاية والجهات المعنية بالواقعة في الأول من أكتوبر، بعد إجراء مراجعة تقنية وقانونية عاجلة.

وتعمل الجهات المختصة في الولاية على التحقيق في الحادث وتقييم تأثيره، مع إبلاغ المديرية الأسترالية للإشارات أيضًا بالواقعة.

اختراقات OpenAI في أستراليا تتواصل بعد وصول وكيل ذكاء اصطناعي إلى بيانات حرائق

اختراقات OpenAI في أستراليا تتواصل بعد وصول وكيل ذكاء اصطناعي إلى بيانات حرائق

حادثة Medicare سبقت الواقعة الجديدة

تأتي هذه الواقعة بعد حادثة أخرى كشفت عنها الحكومة الأسترالية في سبتمبر، عندما وصل وكيل ذكاء اصطناعي تابع لـOpenAI إلى بوابة إحصاءات Medicare التي تديرها Services Australia في يونيو.

وتمكن الوكيل من الوصول إلى بيانات وملفات غير متاحة للعامة، لكن الحكومة أكدت عدم تعرض بيانات Medicare الشخصية للأفراد للاختراق. كما واجهت OpenAI انتقادات بسبب تأخرها في إبلاغ الحكومة بالحادث.

نماذج OpenAI وصلت إلى مواقع حكومية أخرى

كشفت OpenAI لاحقًا عن حوادث أخرى مرتبطة بوكلائها في أستراليا، من بينها وصول وكيل إلى أداة عامة لخرائط الجرائم التابعة لمكتب إحصاءات وبحوث الجريمة في نيو ساوث ويلز.

كما رصدت الشركة محاولات أخرى للوصول إلى أنظمة حكومية، بعضها نجح في الوصول إلى بيانات أو خدمات متاحة، بينما فشلت محاولات تجاوز بعض ضوابط الوصول.

أستراليا تدرس تشديد قواعد الإبلاغ عن حوادث الذكاء الاصطناعي

دفعت هذه الحوادث الحكومة الأسترالية إلى دراسة قواعد أكثر صرامة تلزم شركات الذكاء الاصطناعي بإبلاغ الجهة المتضررة والسلطات المختصة عند وقوع حوادث أمنية مرتبطة بالوكلاء المستقلين.

وتأتي هذه التحركات وسط نقاش أوسع حول كيفية مراقبة الوكلاء القادرين على تنفيذ مهام عبر الإنترنت، خصوصًا عندما يتجاوز سلوك النموذج الحدود التي حددها له المستخدم أو بيئة الاختبار.

Continue Reading

العملات الرقمية

سرقة العملات المشفرة تتخطى 768 مليون دولار في سبتمبر.. أعلى خسائر 2026

Avatar of هدير ابراهيم

Published

on

سرقة العملات المشفرة تتخطى 768 مليون دولار في سبتمبر. أعلى خسائر 2026 1

شهد قطاع الأصول الرقمية قفزة حادة في سرقة العملات المشفرة خلال سبتمبر 2026، بعدما تجاوزت الخسائر الناتجة عن الاختراقات الأمنية 766 مليون دولار، ليصبح الشهر الأكثر تكلفة خلال العام من حيث قيمة الأصول المسروقة.

وبحسب بيانات شركة PeckShield، سجل سبتمبر 55 اختراقًا أمنيًا أدت إلى سرقة نحو 766 مليون دولار، بينما رصدت شركة CertiK نحو 97 حادثة أمنية بإجمالي خسائر بلغ حوالي 768.4 مليون دولار. ويعود الاختلاف بين الرقمين إلى اختلاف منهجية كل شركة في رصد الحوادث وتصنيفها، في حين لم يتجاوز الفارق بين تقديراتهما للقيمة الإجمالية للأصول المسروقة نحو مليوني دولار.

سرقة العملات المشفرة تتصدر خسائر سبتمبر بسبب اختراقات كبرى

ساهمت هجمات ضخمة استهدفت منصات وبنية تحتية رئيسية في رفع إجمالي سرقة العملات المشفرة خلال سبتمبر إلى مستويات تفوق خسائر أغسطس بفارق كبير، وكان اختراق Bitget من أبرز هذه الحوادث.

اختراق Bitget يتسبب في خسائر تقترب من 388 مليون دولار

وقع أكبر اختراق منفرد خلال سبتمبر في منصة Bitget يوم 24 سبتمبر، بعدما أكدت المنصة نقل أصول رقمية تقدر قيمتها بنحو 387.5 مليون دولار إلى محافظ يتحكم بها المهاجمون.

وارتفع هذا التقدير لاحقًا عن الرقم الأولي الذي بلغ نحو 351.6 مليون دولار، بعدما ظهرت تفاصيل إضافية حول حجم الأصول المتضررة.

وطال الهجوم أجزاء من أنظمة المحافظ الساخنة والدافئة التابعة لـBitget على شبكة Ethereum وعدد من شبكات EVM، إلى جانب XRP Ledger وZcash وTron.

وشملت الأصول المتضررة عملات ورموزًا متعددة، من بينها ETH وXRP وUSDT وUSDC وZEC وBNB وAVAX وTRX.

وأكدت Bitget في المقابل أن المحافظ الباردة والمفاتيح الخاصة لم تتأثر بالاختراق، ما حد من نطاق الضرر الذي طال البنية التشغيلية للمنصة.

Liquid Network تواجه اختراقًا كبيرًا بسبب خلل برمجي

شهد سبتمبر أيضًا حادثًا منفصلًا أثر بشكل كبير على Liquid Network، بعدما استغل مهاجم ثغرة في قاعدة شيفرة Elements لإنشاء نحو 4 آلاف L-BTC دون وجود كمية مماثلة من بيتكوين تدعم تلك الأصول.

وارتبط الخلل بآلية التخزين المؤقت المستخدمة للتحقق من إثباتات النطاق، أو Range Proof، وهو ما سمح بتمرير معاملة خبيثة داخل النظام.

واستخدم المهاجم آلية السحب القياسية من Liquid إلى شبكة بيتكوين، ما أدى في النهاية إلى خسارة ما يقرب من 4 آلاف BTC.

وتسببت العملية في انخفاض احتياطيات البيتكوين التي تحتفظ بها جهة الاتحاد Federation إلى نحو 197 BTC فقط، وهو ما جعل الحادث واحدًا من أبرز أسباب ارتفاع قيمة سرقة العملات المشفرة خلال الشهر.

سرقة العملات المشفرة تتخطى 768 مليون دولار في سبتمبر.. أعلى خسائر 2026

سرقة العملات المشفرة تتخطى 768 مليون دولار في سبتمبر.. أعلى خسائر 2026

محافظ ومنصات أخرى تتعرض لهجمات بملايين الدولارات

لم تقتصر الحوادث على Bitget وLiquid Network، إذ رصدت CertiK مجموعة أخرى من الهجمات التي استهدفت خدمات مختلفة في منظومة العملات المشفرة.

وتعرضت Safe Wallet لهجوم تسبب في خسائر تقدر بنحو 7.8 مليون دولار، بينما سجلت Dcent خسائر تقارب 6 ملايين دولار، وتكبدت Duelbits نحو 5.9 مليون دولار.

وتكشف هذه الحوادث عن اتساع نطاق التهديدات التي تواجه سوق الأصول الرقمية، إذ تستهدف الهجمات منصات التداول والمحافظ والخدمات والبنية التحتية التي يعتمد عليها المستخدمون في تخزين العملات وإدارتها.

سبتمبر يسجل أعلى خسائر اختراق للعملات المشفرة في 2026

تظهر بيانات CertiK أن إجمالي الحوادث الأمنية المسجلة منذ بداية 2026 وحتى نهاية سبتمبر وصل إلى 656 حادثة، بإجمالي خسائر يقدر بنحو 2.68 مليار دولار، أي ما يعادل قرابة 25.8 مليار روبية هندية.

وأصبح سبتمبر بذلك الشهر الأعلى خلال العام من حيث قيمة الأصول الرقمية المسروقة، مدفوعًا بشكل أساسي بالاختراقات الكبيرة التي استهدفت Bitget وLiquid Network.

وتبدو القفزة أكثر وضوحًا عند مقارنة سبتمبر بأغسطس. فقد رصدت PeckShield خلال أغسطس 50 هجومًا كبيرًا تسببت في خسائر بلغت نحو 136.3 مليون دولار فقط.

ورغم ارتفاع عدد الهجمات في أغسطس بنسبة 67% مقارنة بـ30 حادثة سجلتها الشركة في يوليو، فإن قيمة الأموال المسروقة خلال أغسطس تراجعت بنحو النصف مقارنة بخسائر يوليو.

أما سبتمبر، فجمع بين ارتفاع عدد الحوادث والقفزة الكبيرة في قيمة الأصول المسروقة، لتصبح سرقة العملات المشفرة واحدة من أبرز التحديات الأمنية التي واجهت قطاع الأصول الرقمية خلال 2026.

استمرار المخاطر يضع منصات العملات الرقمية تحت الضغط

تكشف أرقام سبتمبر عن طبيعة مختلفة للمخاطر التي تواجه سوق العملات المشفرة، فعدد الحوادث وحده لا يعكس حجم الضرر المالي دائمًا. وقد يؤدي اختراق واحد واسع النطاق إلى خسائر تتجاوز مجموع عشرات الهجمات الصغيرة.

ومع استمرار اعتماد القطاع على المحافظ الرقمية والعقود والبنية التحتية البرمجية، تظل حماية الأصول والمفاتيح والأنظمة الداخلية عاملًا أساسيًا للحد من آثار الاختراقات المستقبلية.

Continue Reading

أخبار الشركات

إعلانات غوغل المزيفة تخدع مستخدمي ويندوز وماك بتحذيرات أمنية وهمية

Avatar of هدير ابراهيم

Published

on

إعلانات غوغل المزيفة تخدع مستخدمي ويندوز وماك بتحذيرات أمنية وهمية 1

تستغل إعلانات غوغل المزيفة ثقة المستخدمين في محرك البحث والمواقع المعروفة لإيهام أصحاب أجهزة ويندوز وماك بأن حواسيبهم تعرضت لهجوم أو أصبحت مقفولة، ثم تدفعهم إلى الاتصال بأرقام دعم فني احتيالية يمكن أن تستهدف أموالهم أو بياناتهم الشخصية.

إعلانات غوغل المزيفة تحول الإعلانات العادية إلى فخ احتيالي

ظهرت الحملة على مواقع شرعية تتمتع بعدد كبير من الزيارات، وشملت صفحات متخصصة في الخرائط والطقس والعقارات والرياضة واستضافة المستندات. وبعد ضغط المستخدم على الإعلان، تنتقل الصفحة إلى شاشة مصممة لإثارة الذعر، وتعرض تحذيرات توحي بأن الجهاز أصيب ببرمجيات خبيثة أو تعرض للتعطيل.

ولم تعتمد الحملة على تثبيت برمجيات خبيثة أو قفل الكمبيوتر فعليًا، بل ركزت على إعلانات غوغل المزيفة التي تستغل الخوف والارتباك لدفع الضحية إلى الاتصال برقم الدعم الظاهر على الشاشة.

المتصفح يبدو وكأنه تعرض لعطل خطير

بحسب تقرير نشره موقع TechSpot، يدفع المحتالون المستخدم بعد الاتصال إلى شراء خدمات دعم فني وهمية، أو مشاركة معلومات شخصية، أو منح شخص آخر إمكانية الوصول عن بُعد إلى جهازه.

وتتبعت شركة Netskope للأمن السيبراني الحملة، ورصدت مستخدمين في 619 مؤسسة من عملائها نقروا على الإعلانات خلال الفترة بين 31 أغسطس و14 سبتمبر. وتمكنت أنظمة الشركة من حجب الصفحات الاحتيالية قبل وصول المستخدمين إلى مرحلة الوقوع في الخداع.

الحملة قد تكون أكبر من الأرقام المرصودة

أوضحت Netskope أن بياناتها لا تمثل سوى جزء محدود من حركة الإنترنت، ولذلك قد تكون الحملة قد وصلت إلى عدد أكبر بكثير من المستخدمين حول العالم.

وشكلت المؤسسات الموجودة في الولايات المتحدة نحو 62% من المؤسسات المتضررة، بينما جاءت اليابان وأستراليا في المرتبتين التاليتين من حيث حجم التأثر.

كما رصدت الشركة أكثر من 250 معرّفًا مرتبطًا بحملات إعلانية على Google، ووجدت الإعلانات على ما لا يقل عن 284 موقعًا إلكترونيًا شرعيًا.

إعلانات غوغل المزيفة تخدع مستخدمي ويندوز وماك بتحذيرات أمنية وهمية

إعلانات غوغل المزيفة تخدع مستخدمي ويندوز وماك بتحذيرات أمنية وهمية

إعلانات غوغل المزيفة تستغل ملء الشاشة لإرباك المستخدم

اعتمدت الحملة على مجموعة من الحيل التي تجعل المستخدم يشعر بأن جهازه فقد السيطرة. فعند فتح الصفحة، تنتقل إلى وضع ملء الشاشة وتخفي شريط عنوان المتصفح ومؤشر الفأرة، كما تتدخل في بعض اختصارات لوحة المفاتيح التي يستخدمها الأشخاص عادة للخروج من الصفحات أو إغلاقها.

ولا تتوقف الحيلة عند هذا الحد، إذ يمكن للمتصفح أن يبدأ في التباطؤ مع صدور أصوات مزعجة، وهو ما يعطي انطباعًا بأن النظام نفسه أصبح غير مستقر.

وقالت Netskope إن الحملة تحول الضغط على إعلان عادي إلى تجربة تشبه تعطل المتصفح أو نظام التشغيل بالكامل. وتستولي الصفحة على مساحة الشاشة وتمنع بعض أوامر الخروج المعتادة، بينما يؤدي تباطؤ المتصفح إلى زيادة شعور المستخدم بأن جهازه لم يعد قابلًا للاستخدام.

تحذيرات مختلفة لويندوز وmacOS

صممت الحملة رسائل التحذير لتناسب أجهزة ويندوز وmacOS، كما كانت الصفحة تنتظر حتى ترصد حركة الفأرة قبل إظهار التحذير الوهمي.

واستخدمت الحملة أيضًا كودًا مشفرًا لا يجري فك تشفيره إلا داخل ذاكرة المتصفح قبل ظهور التحذير بفترة قصيرة. وربما ساعد هذا الأسلوب في جعل اكتشاف العملية أكثر صعوبة أمام بعض أدوات حماية الأجهزة وأنظمة فحص الإعلانات.

الهدف الحقيقي هو دفع الضحية إلى الاتصال

رغم أن الكمبيوتر لا يتعرض للقفل الفعلي، فإن سلوك الصفحة مصمم بعناية لإقناع المستخدم بأن أدوات التحكم المعتادة لم تعد تعمل.

وتعتمد إعلانات غوغل المزيفة في هذه المرحلة على خلق حالة من الخوف والاستعجال، حتى يتوقف المستخدم عن محاولة إغلاق الصفحة ويقرر الاتصال بالرقم الظاهر أمامه.

ومن هنا تبدأ المرحلة الأخطر من عملية الاحتيال، إذ يمكن للمحتالين محاولة إقناع الضحية بدفع أموال مقابل خدمة دعم فني غير حقيقية، أو الحصول على بيانات شخصية، أو طلب الوصول عن بُعد إلى الجهاز.

لذلك، فإن ظهور رسالة مفاجئة تدعي أن جهازك مقفول أو مصاب بفيروس لا يعني بالضرورة وجود مشكلة حقيقية في الكمبيوتر، خصوصًا إذا طلبت الرسالة الاتصال برقم هاتف محدد. التعامل بحذر مع هذه الرسائل وعدم منح أي شخص وصولًا عن بُعد إلى الجهاز يمكن أن يقلل من فرص الوقوع في هذا النوع من الاحتيال.

Continue Reading

Trending