Connect with us

أخبار الاختراقات

تسريب 190 جيجا من بيانات مستخدمين سامسونج

Avatar of منصور أشرف

Published

on

Samsung Hacked

سربت مجموعة القرصنة في أمريكا الجنوبية $Lapsus مجموعة ضخمة من البيانات السرية التي تقول إنها من سامسونج، شركة الإلكترونيات الاستهلاكية العملاقة في كوريا الجنوبية.

ويأتي التسريب بعد أقل من أسبوع من إصدار $Lapsus لأرشيف مستندات بحجم 20 جيجابايت من أصل 1 تيرابايت من البيانات المسروقة من إنفيديا، شركة تصميم وحدات معالجة الرسومات.

وشوقت مجموعة القرصنة بشأن إصدار بيانات سامسونج من خلال لقطة شاشة للتوجيهات البرمجية بلغات C و ++C في برامج سامسونج.

ونشرت $Lapsus وصفًا للتسريب القادم بعد فترة وجيزة من تشويق متابعيهم. وقالت إنه يحتوي على التعليمات البرمجية المصدرية السرية لشركة سامسونج التي حصلت عليها من خلال الخرق الأمني.

كما يبدو أن التسريب يتضمن بيانات سرية من شركة كوالكوم. ويتضمن الوصف بحسب المجموعة:

  • التعليمات البرمجية المصدرية لكل تطبيق صغير موثوق به TA مثبت في بيئة TrustZone من سامسونج المستخدمة للعمليات الحساسة (مثل تشفير الأجهزة والتشفير الثنائي والتحكم في الوصول).
  • التعليمات البرمجية المصدرية لمدير إقلاع جميع أجهزة سامسونج الحديثة وخوادم التنشيط الخاصة بالشركة، بالإضافة إلى التعليمات البرمجية المصدرية الكاملة للتقنية المستخدمة للمصادقة عبر حسابات سامسونج، بما في ذلك واجهات برمجة التطبيقات والخدمات.
  • خوارزميات لجميع عمليات فتح المقاييس الحيوية.
  • التعليمات البرمجية المصدرية السرية من كوالكوم.

LapsusSamsungTease

وإذا كانت التفاصيل المذكورة أعلاه دقيقة، فإن ذلك يعني تعرض الشركة لخرق كبير للبيانات قد يتسبب في أضرار جسيمة للشركة.

وقسمت $Lapsus البيانات المسربة إلى ثلاثة ملفات مضغوطة يبلغ حجمها معًا ما يقرب من 190 جيجابايت. وجعلت المجموعة الملفات متاحة عبر ملف تورنت. وقالت المجموعة أيضًا إنها قد تضيف المزيد من الخوادم لزيادة سرعة التنزيل.

ويحتوي الجزء الأول على تفريغ للتعليمات البرمجية المصدرية والبيانات ذات الصلة حول الأمان والحماية ومدير الإقلاع و Knox و TrustedApps وعناصر أخرى متنوعة.

سامسونج تقول إنها تقيم الوضع

بينما يحتوي الجزء الثاني على تفريغ للتعليمات البرمجية المصدرية والبيانات ذات الصلة حول أمان الجهاز والتشفير. في حين يحتوي الجزء الثالث على مستودعات مختلفة من Samsung Github.

ووفقًا لصحيفة The Korean Herald، تقوم الشركة الكورية الجنوبية بتقييم الوضع.

وأعلنت $Lapsus مسؤوليتها عن خرق بيانات إنفيديا. وقالت إنها حصلت على ما يقرب من 1 تيرابايت من البيانات السرية من شركة إنفيديا. بما في ذلك المخططات والتعليمات البرمجية المصدرية لبرامج التشغيل.

وطالبت المجموعة بأن تتيح إنفيديا التعليمات البرمجية المصدرية لبرامج التشغيل. كما طالبتها بإزالة محدد تعدين العملات المشفرة من وحدات معالجة الرسومات RTX 30-series.

وليس من الواضح ما الذي قد تطالب به المجموعة من سامسونج. وقالت المجموعة في السابق إن أفعالها لم تكن لها دوافع سياسية.

أخبار تقنية

macOS والتهديدات السيبرانية.. دراسة تكشف مخاطر أكبر لمستخدمي أجهزة Mac

Avatar of هدير ابراهيم

Published

on

macOS والتهديدات السيبرانية. دراسة تكشف مخاطر أكبر لمستخدمي أجهزة Mac 1

كشفت دراسة حديثة أجرتها شركة كاسبرسكي عن ارتفاع معدلات تعرض مستخدمي macOS والتهديدات السيبرانية مقارنة بمستخدمي ويندوز، في نتيجة قد تعيد النظر في الاعتقاد الشائع بأن أجهزة Mac أقل عرضة للهجمات الإلكترونية. وشملت الدراسة 7,200 شخص من 18 دولة، وأظهرت تفاوتًا ملحوظًا في معدلات الإصابة بالبرمجيات الخبيثة والتصيد والاحتيال وسرقة البيانات.

وأفاد 12% من مستخدمي macOS بتعرض أجهزتهم لبرمجيات خبيثة خلال العام الماضي، مقابل 9% من مستخدمي ويندوز. كما بلغت نسبة مستخدمي macOS الذين واجهوا محاولات تصيد احتيالي 12%، مقارنة بـ9% بين مستخدمي ويندوز.

macOS والتهديدات السيبرانية تكشف فجوة في سلوك المستخدمين

أظهرت نتائج الدراسة اختلافًا واضحًا في ممارسات الحماية بين مستخدمي النظامين. وقال 62% من مستخدمي ويندوز إنهم يتجنبون فتح الروابط ورسائل البريد الإلكتروني المشبوهة، بينما بلغت النسبة 51% فقط لدى مستخدمي macOS.

كما يعتمد 42% من مستخدمي ويندوز على حلول أمنية متخصصة لحماية أجهزتهم وأنشطتهم الرقمية، مقابل 35% من مستخدمي macOS.

وترى كاسبرسكي أن هذا التفاوت يستحق الانتباه، خاصة مع تطور أساليب الهجوم الإلكتروني، التي لم تعد تستهدف نظام تشغيل بعينه، بل تعتمد على استغلال سلوك المستخدم وثغرات الحماية المختلفة.

الاحتيال وسرقة البيانات يرفعان مستوى المخاطر

لم تقتصر الفروقات بين مستخدمي النظامين على البرمجيات الخبيثة والتصيد، إذ سجل مستخدمو macOS معدلات أعلى في عدد من الحوادث الرقمية الأخرى.

وأفاد 16% من مستخدمي macOS بتعرضهم لعمليات احتيال وخدع استثمارية، مقابل 13% من مستخدمي ويندوز. كما وصلت نسبة الإبلاغ عن انتهاكات الخصوصية إلى 11% لدى مستخدمي ماك، مقارنة بـ8% لدى مستخدمي ويندوز.

وفيما يتعلق بسرقة البيانات الشخصية، بلغت النسبة 12% لدى مستخدمي macOS، مقابل 7% بين مستخدمي ويندوز.

وتوضح هذه النتائج أن الاعتماد على سمعة النظام الأمنية وحدها لا يكفي، خصوصًا مع انتشار أساليب مثل التصيد والهندسة الاجتماعية التي تستهدف المستخدم مباشرة بدلًا من مهاجمة النظام بطريقة تقليدية.

كلمات المرور والمصادقة الثنائية تعزز الحماية

كشفت الدراسة عن فروق أيضًا في طريقة حماية الحسابات الشخصية. فقد قال 38% من مستخدمي ويندوز إنهم يستخدمون كلمة مرور فريدة لكل حساب، مقارنة بـ35% من مستخدمي macOS.

macOS والتهديدات السيبرانية.. دراسة تكشف مخاطر أكبر لمستخدمي أجهزة Mac

macOS والتهديدات السيبرانية.. دراسة تكشف مخاطر أكبر لمستخدمي أجهزة Mac

كما يعتمد 52% من مستخدمي ويندوز على كلمات مرور معقدة، مقابل 45% من مستخدمي macOS. ووصلت نسبة تفعيل المصادقة الثنائية أو متعددة العوامل إلى 51% لدى مستخدمي ويندوز، مقابل 46% لدى مستخدمي ماك.

وتوصي كاسبرسكي بالاعتماد على مديري كلمات المرور لتقليل مخاطر إعادة استخدام كلمات المرور أو اختيار كلمات سهلة التخمين، إلى جانب استخدام تقنيات المصادقة الحديثة مثل مفاتيح المرور.

لماذا أصبح macOS هدفًا للمهاجمين؟

يرى سيرجي بوزان، خبير الأمن السيبراني في كاسبرسكي، أن الاعتقاد بأن macOS أكثر أمانًا يرتبط بمجموعة من التصورات القديمة، من بينها أن عدد مستخدمي النظام أقل من ويندوز، وهو ما كان يُعتقد أنه يجعله هدفًا أقل جاذبية للمهاجمين.

لكن طبيعة التهديدات الرقمية تغيرت بشكل كبير، مع انتشار التصيد والهجمات على سلاسل التوريد وغيرها من الأساليب التي يمكن أن تستهدف مستخدمي أنظمة تشغيل مختلفة ضمن الحملة نفسها.

وأشار بوزان إلى ظهور عائلات متعددة من البرمجيات الخبيثة المصممة خصيصًا لاستهداف أجهزة Mac، مؤكدًا أن أي جهاز متصل بالإنترنت يحتاج إلى وسائل حماية مناسبة بغض النظر عن نظام التشغيل الذي يعمل به.

وتؤكد كاسبرسكي أن الحلول الأمنية المتخصصة يمكن أن تضيف طبقة أخرى من الحماية إلى جانب أدوات الأمان المدمجة في macOS، خصوصًا في مواجهة التهديدات الحديثة.

وأشارت الشركة إلى أن حلولها الأمنية المخصصة لنظام macOS خضعت لاختبارات مستقلة، موضحة أن Kaspersky Premium لنظام macOS حصل خلال عام 2025 على تصنيف أفضل حل أمان لنظام macOS من مؤسسة AV-TEST وفق نتائج الاختبارات التي أجريت على مدار العام.

كما توصي باستخدام أدوات متخصصة لإدارة كلمات المرور، والتي تتيح تخزين بيانات تسجيل الدخول داخل محفظة آمنة، مع دعم تقنيات حديثة مثل مفاتيح المرور والمزامنة الآمنة بين الأجهزة.

وأُجريت الدراسة خلال عام 2026 عبر مركز أبحاث السوق التابع لكاسبرسكي، بمشاركة 7,200 شخص من 18 دولة، من بينها مصر والسعودية والبرازيل والصين وفرنسا وألمانيا والهند وإيطاليا وإسبانيا وتركيا وفيتنام وغيرها.

Continue Reading

أخبار تقنية

اختراق أنظمة الذكاء الاصطناعي يثير غضب الكونغرس.. مطالبات بتوضيحات من OpenAI وأنثروبيك

Avatar of هدير ابراهيم

Published

on

اختراق أنظمة الذكاء الاصطناعي يثير غضب الكونغرس. مطالبات بتوضيحات من OpenAI وأنثروبيك

أثار اختراق أنظمة الذكاء الاصطناعي التابعة لشركتي OpenAI وأنثروبيك خلال اختبارات الأمن السيبراني مخاوف جديدة في واشنطن، بعدما طالب عشرات المشرعين الديمقراطيين الشركتين بتقديم توضيحات حول كيفية تمكن وكلائهما من تجاوز بيئات الاحتواء والوصول إلى أنظمة خارج نطاق الاختبار.

وأرسل 29 عضوًا ديمقراطيًا في مجلس النواب الأميركي رسائل إلى الرئيس التنفيذي لـAnthropic داريو أمودي والرئيس التنفيذي لـOpenAI سام ألتمان، مطالبين بتقديم تفاصيل حول إجراءات السلامة والمراقبة التي كانت مطبقة خلال هذه الاختبارات.

كما دعا المشرعون إلى عقد جلسات استماع في الكونغرس لمناقشة هذه الحوادث وتقييم المخاطر المحتملة التي قد تترتب على تطور قدرات وكلاء الذكاء الاصطناعي.

اختراق أنظمة الذكاء الاصطناعي يفتح تحقيقًا في إجراءات السلامة

كشفت OpenAI وأنثروبيك خلال يوليو الماضي عن حوادث تمكنت خلالها أنظمة الذكاء الاصطناعي التابعة للشركتين من الوصول إلى أنظمة شركات أخرى أثناء اختبارات مخصصة لتقييم قدراتها في مجال الأمن السيبراني.

وطالب المشرعون OpenAI بتوضيح الطريقة التي راقبت بها الشركة وكلاء الذكاء الاصطناعي أثناء الاختبارات، وما إذا كانت النماذج قد تمكنت من تجاوز ضوابط السلامة المفروضة عليها.

واستند النواب في جزء من مخاوفهم إلى تقرير لوكالة رويترز تحدث عن حالات تم خلالها فصل أنظمة المراقبة خلال اختبارات سابقة لنماذج OpenAI، الأمر الذي دفعهم إلى التساؤل حول مدى فعالية إجراءات الرقابة عندما تتصرف النماذج بصورة غير متوقعة.

ويرى المشرعون أن فهم كيفية حدوث هذه الوقائع يمثل خطوة ضرورية لتحديد ما إذا كانت أنظمة الاحتواء الحالية قادرة على التعامل مع النماذج الأكثر تقدمًا.

مطالبات لأنثروبيك بالكشف عن إجراءاتها

في رسالة منفصلة، طلب 22 مشرعًا من أنثروبيك توضيح الإجراءات التي اتخذتها الشركة بعد تمكن وكلائها من الوصول إلى أنظمة ثلاث شركات خلال اختبارات الأمن السيبراني.

وركزت الرسالة على بروتوكولات السلامة التي اعتمدتها الشركة بعد تلك الحوادث، وما إذا كانت قد أجرت تغييرات على طريقة اختبار النماذج أو مراقبتها لمنع تكرار مثل هذه الوقائع.

ويخشى المشرعون من أن يمثل اختراق أنظمة الذكاء الاصطناعي لأنظمة خارج نطاق الاختبار مؤشرًا على وجود مخاطر أوسع، خصوصًا مع زيادة قدرة النماذج الحديثة على تنفيذ مهام معقدة بصورة مستقلة.

وأكد النواب أن الحوادث المتعلقة بالأمن السيبراني قد تمتد آثارها إلى ما هو أبعد من الشركات المتضررة، لتصل إلى قضايا تتعلق بالأمن القومي الأميركي.

اختراق أنظمة الذكاء الاصطناعي يثير غضب الكونغرس.. مطالبات بتوضيحات من OpenAI وأنثروبيك

اختراق أنظمة الذكاء الاصطناعي يثير غضب الكونغرس.. مطالبات بتوضيحات من OpenAI وأنثروبيك

الكونغرس يناقش تشديد الرقابة على الذكاء الاصطناعي

تأتي هذه المطالبات في وقت يتزايد فيه الجدل داخل واشنطن حول الطريقة المناسبة لتنظيم قطاع الذكاء الاصطناعي، خاصةً مع التطور السريع في قدرات النماذج والوكلاء الذكيين.

وطرح عدد من المشرعين مقترحات تهدف إلى زيادة الرقابة على الشركات المطورة للنماذج المتقدمة، من بينها مشروع قانون يفرض عمليات تدقيق أمنية مستقلة على أقوى أنظمة الذكاء الاصطناعي قبل أو أثناء طرحها.

لكن هذه المقترحات لم تحقق تقدمًا تشريعيًا كبيرًا حتى الآن، في ظل استمرار الخلاف السياسي حول حجم التدخل الحكومي المطلوب لتنظيم القطاع.

وفي المقابل، لم تقدم إدارة الرئيس الأميركي دونالد ترامب موقفًا علنيًا موسعًا بشأن حوادث خروج وكلاء OpenAI وأنثروبيك عن نطاق الاحتواء.

وكان ترامب قد انتقد مؤخرًا بعض المقترحات التنظيمية الصادرة عن الكونغرس، معتبرًا أن التشريعات المبالغ فيها قد تضر بقطاع الذكاء الاصطناعي وتحد من قدرته على النمو.

دعوات لوقف تطوير نماذج الذكاء الاصطناعي مؤقتًا

تصاعد الجدل أيضًا مع دعوة السيناتور بيرني ساندرز، بشكل منفصل، إلى وقف تطوير نماذج جديدة بصورة مؤقتة، موجهًا دعوته إلى سام ألتمان وداريو أمودي ومارك زوكربيرغ، الرئيس التنفيذي لشركة Meta.

واستند ساندرز إلى رسالة وقعها أكثر من 1,100 موظف في شركات التكنولوجيا، تدعو الحكومة الأميركية إلى دعم جهود دولية تهدف إلى تطوير آليات تساعد على إدارة سرعة تطور الذكاء الاصطناعي المتقدم.

وكان داريو أمودي من الموقعين على الرسالة، إلى جانب موظفين من Meta وAnthropic وOpenAI وGoogle التابعة لشركة Alphabet.

وتعكس هذه التطورات اتساع النقاش حول المخاطر المرتبطة بالأنظمة الذكية المستقلة، خاصة مع انتقال الذكاء الاصطناعي من مجرد أدوات للإجابة عن الأسئلة إلى وكلاء قادرين على تنفيذ مهام متعددة والتفاعل مع أنظمة رقمية خارجية.

ومن المرجح أن يظل اختراق أنظمة الذكاء الاصطناعي خلال الاختبارات الأمنية محورًا مهمًا في النقاش الأميركي حول مستقبل الرقابة على هذه التقنيات، خصوصًا إذا أثبتت التحقيقات أن إجراءات الاحتواء الحالية لا تزال غير كافية أمام قدرات النماذج الحديثة.

Continue Reading

أخبار تقنية

احتيال فيلم Odyssey.. مواقع مزيفة تستهدف عشاق أحدث أفلام نولان

Avatar of هدير ابراهيم

Published

on

احتيال فيلم Odyssey. مواقع مزيفة تستهدف عشاق أحدث أفلام نولان

أصبح احتيال فيلم Odyssey من أحدث الحيل الإلكترونية التي تستغل حالة الترقب الكبيرة للعمل السينمائي المنتظر للمخرج كريستوفر نولان. فقد بدأ مجرمون إلكترونيون في إنشاء مواقع وهمية تدّعي توفير الفيلم للمشاهدة مجانًا، بهدف خداع المستخدمين والاستيلاء على بياناتهم الشخصية والمصرفية.

وكشفت شركة كاسبرسكي عن رصد عدد من هذه المواقع الاحتيالية بلغات متعددة، ما يشير إلى أن الحملة تستهدف جمهورًا واسعًا في دول مختلفة، مستفيدة من الشهرة الكبيرة التي يحظى بها الفيلم قبل طرحه رسميًا.

احتيال فيلم Odyssey يستغل الرغبة في المشاهدة المجانية

يعتمد المحتالون على تصميم مواقع تشبه منصات عرض الأفلام، مع تقديم وعود للمستخدمين بإمكانية مشاهدة Odyssey مجانًا. ولمزيد من الإقناع، توفر بعض الصفحات خيارات للغات ودبلجة المحتوى، إلى جانب تعليقات وتقييمات مزعومة من أشخاص يدّعون مشاهدة الفيلم عبر المنصة.

وعند الضغط على زر تشغيل الفيلم، يظهر مشغل فيديو وهمي يخبر المستخدم بضرورة إنشاء حساب أولًا حتى يتمكن من متابعة المشاهدة. ومن هنا تبدأ مراحل جمع البيانات الحساسة.

وتحاول هذه المواقع إضفاء المزيد من المصداقية على عروضها من خلال التأكيد أن التسجيل يستغرق وقتًا قصيرًا، مع منح المستخدم إمكانية الوصول إلى المحتوى عبر أكثر من جهاز.

كيف تتحول المشاهدة المجانية إلى سرقة للبيانات؟

بعد الضغط على خيار التسجيل، يطلب الموقع إدخال مجموعة من المعلومات الشخصية، مثل الاسم والبريد الإلكتروني، ثم إنشاء كلمة مرور للحساب. وفي المرحلة التالية، قد يُطلب من المستخدم إدخال بيانات البطاقة المصرفية بحجة تفعيل فترة تجريبية مجانية.

وتكمن الخطورة في أن البيانات التي يدخلها الضحية قد تُستخدم في عمليات احتيال أخرى، خصوصًا إذا كان يعتمد كلمة المرور نفسها في حسابات متعددة. كما يمكن أن يؤدي كشف بيانات الدفع إلى خسائر مالية أو عمليات غير مصرح بها.

ويزداد خطر احتيال فيلم Odyssey عندما يصدق المستخدم أن المنصة توفر عرضًا استثنائيًا لمشاهدة فيلم حديث قبل توفره رسميًا عبر القنوات المعتمدة.

وأوضحت أولغا ألتوخوفا، خبيرة تحليل محتوى المواقع الإلكترونية في كاسبرسكي، أن المحتالين يستغلون عادةً الضجة المحيطة بالأفلام الكبرى لجذب المستخدمين، مشيرة إلى أهمية الاعتماد على الخدمات الرسمية وتجنب المواقع غير المعروفة.

احتيال فيلم Odyssey.. مواقع مزيفة تستهدف عشاق أحدث أفلام نولان

احتيال فيلم Odyssey.. مواقع مزيفة تستهدف عشاق أحدث أفلام نولان

مواقع متعددة اللغات لزيادة عدد الضحايا

لم تقتصر الحملة على جمهور يتحدث لغة واحدة، إذ رصدت كاسبرسكي مواقع مشابهة بلغات مختلفة، مع استخدام الأسلوب الاحتيالي نفسه. ويساعد هذا الأسلوب المهاجمين على توسيع نطاق حملتهم والوصول إلى مستخدمين من أسواق متعددة.

وتُعد العروض التي تبدو مغرية للغاية من أبرز الوسائل التي يعتمد عليها المحتالون. فعندما يجد المستخدم فيلمًا مرتقبًا متاحًا مجانًا قبل موعد عرضه الرسمي، قد يتجاهل علامات التحذير ويدخل بياناته دون التحقق من مصدر الموقع.

ويُظهر احتيال فيلم Odyssey كيف يمكن للمجرمين الإلكترونيين استغلال الأحداث الترفيهية واسعة الانتشار لتحقيق أهدافهم، خاصةً عندما يرتبط الأمر بأعمال ينتظرها الجمهور بفارغ الصبر.

نصائح لتجنب الوقوع في الفخ الإلكتروني

يمكن للمستخدمين تقليل مخاطر التعرض لمثل هذه الهجمات من خلال اتباع مجموعة من الخطوات البسيطة، أهمها:

  • استخدم المصادر الرسمية: لا تعتمد على المواقع التي تعرض الأفلام الحديثة مجانًا قبل توفرها رسميًا.
  • راجع عنوان الموقع: تحقق من اسم النطاق وتأكد من أنه تابع لخدمة معروفة وموثوقة.
  • تجنب إدخال بيانات البطاقة: لا تقدم معلومات الدفع لموقع غير معروف، حتى إذا ادعى أن التسجيل مجاني.
  • استخدم كلمات مرور مختلفة: تجنب تكرار كلمة المرور نفسها في أكثر من حساب.
  • فعّل المصادقة متعددة العوامل: توفر المصادقة الثنائية طبقة إضافية من الحماية للحسابات المهمة.
  • راقب حساباتك المصرفية: راجع المعاملات بشكل دوري وانتبه لأي عمليات غير معتادة.
  • استخدم برنامج حماية موثوقًا: يمكن لحلول الأمن السيبراني الموثوقة المساعدة في اكتشاف روابط التصيد والمواقع الضارة قبل التفاعل معها.

وتكشف هذه الواقعة أن شهرة الأفلام المنتظرة لا تجذب المشاهدين فقط، بل تمنح المحتالين فرصة لاستغلال فضول الجمهور ورغبته في الوصول إلى المحتوى مبكرًا. لذلك، يبقى التحقق من مصدر الفيلم خطوة أساسية لتجنب احتيال فيلم Odyssey وحماية البيانات الشخصية والمصرفية من السرقة.

Continue Reading

Trending

Copyright © 2026 High Tech. Powered By DMB Agency. - IImpact-Site-Verification: aceb3f01-9823-4c00-8fe8-0398a9835a50

Subscribe for notification