Connect with us

الأمن الالكتروني

شركة كاسبرسكي ترفع الستار عن نشاط احتيالي مكثف يتخفى وراء تطبيق Threads الجديد.

Avatar of هند عيد

Published

on

5256554

تعريف بـ كاسبرسكي

كاسبرسكي هي شركة رائدة في مجال أمن المعلومات، وتقدم حلولاً وخدمات للحماية من الهجمات الإلكترونية والبرامج الضارة.

تعمل الشركة منذ عام 1997، ولديها خبرة واسعة في حماية البيانات والأجهزة من التهديدات الإلكترونية.

ما هو تطبيق Threads الجديد

تطبيق Threads هو تطبيق جديد تم إطلاقه بواسطة شركة فيسبوك، والذي يهدف إلى تسهيل التواصل ومشاركة الصور والفيديوهات مع الأصدقاء القريبين.

يمكن للمستخدمين مشاركة الحالات والنشاطات اليومية مع الأشخاص الذين يهمهم التواصل معهم أكثر.

يعتبر تطبيق Threads إضافة مثالية لمنصة فيسبوك للتواصل الاجتماعي، ويمكن أن يكون خيارًا مثاليًا للأشخاص الذين يحبون مشاركة حياتهم اليومية بسهولة ومن أي مكان.

Iنشاط احتيالي مكثف

نشاط احتيالي مكثف: قد كشفت شركة كاسبرسكي عن نشاط احتيالي مكثف يتخفى وراء تطبيق Threads الجديد. تشير التقارير إلى أن هناك جماعة من المحتالين تستغل شعبية التطبيق لتنفيذ أنشطة احتيالية على المستخدمين.

يقوم الاحتيال بالاستيلاء على معلومات حساسة للمستخدمين، مثل البيانات البنكية ومعلومات الدخول، ويستخدمها لأنشطة غير قانونية مثل سرقة الهوية والاحتيال المالي.

لذلك ، ينصح بتوخي الحذر عند استخدام التطبيق واتباع إجراءات الأمان المناسبة للحماية من الاحتيال.

  • تحليل نشاط الاحتيال الجديد

.وقد أجرت كاسبرسكي تحليلًا مفصلًا لنشاط الاحتيال الجديد وكشفت عن بعض الأنماط والتقنيات المستخدمة.

تشمل هذه الأنماط الاستفزازية والتلاعب النفسي، حيث يتم إرسال رسائل مضللة وإعلانات وهمية تستهدف خداع المستخدمين وإقناعهم بتقديم معلومات شخصية حساسة.

بالإضافة إلى ذلك، يتم استخدام التقنيات الحديثة مثل الهندسة الاجتماعية والبرمجيات الخبيثة لتحقيق أهداف الاحتيال.

  • كيف يقوم الاحتيال بالتخفي وراء تطبيق Threads

تشمل طرق اختباء الاحتيال وراء تطبيق Threads الجديد على محاكاة تطبيقات شبيهة للتضليل والخداع.

يقوم المحتالون بإنشاء تطبيقات تشبه التطبيق الأصلي وتدعي أنها إصدارات رسمية، ثم يقومون بإرسال رسائل احتيالية ورموز QR مزيفة للتغلب على أنظمة الحماية.

حينها، بمجرد الضغط على الرمز المزيف، يتم التقاط بيانات المستخدم واستخدامها في أنشطة احتيالية.

لذلك، من الضروري أن يكون المستخدمون حذرين ويعملون فقط على تنزيل التطبيق من مصدر موثوق به ويتجنبون تقديم أي معلومات شخصية هامة عبر رسائل غير معتمدة.

 طرق الحماية من الاحتيال

  • ادلة ونصائح من كاسبرسكي

لحماية أنفسهم من الاحتيال المحتمل، ينصح خبراء كاسبرسكي باتباع بعض الإجراءات والنصائح التالية:

١. التحقق من المصدر: قبل تحميل أو تثبيت تطبيق أو برنامج، يجب على المستخدمين التأكد من مصدره والتحقق من صحة الموقع الرسمي.

٢. تحديث البرامج بانتظام: من المهم تحديث البرامج والتطبيقات بانتظام لضمان الحصول على أحدث التصحيحات والتحسينات الأمنية.

٣. استخدام برامج الحماية: يوصى باستخدام برامج الحماية الموثوقة وتحديثها بانتظام للكشف عن البرامج الضارة ومحاولات الاحتيال.

  • كيف يمكن للمستخدمين الحماية من الاحتيال المحتمل

لحماية أنفسهم من الاحتيال المحتمل، يمكن للمستخدمين اتباع الإجراءات التالية:

  • تحقق من المصدر قبل تثبيت التطبيقات أو تحميل الملفات.
  • قم بتحديث البرامج والتطبيقات بانتظام لضمان الحصول على أحدث التصحيحات الأمنية.
  • استخدم برامج الحماية القوية والمحدثة بانتظام للكشف عن البرامج الضارة.
  • تجنب فتح رسائل البريد الإلكتروني أو الروابط المشبوهة.
  • قم بعمل نسخ احتياطية للملفات الهامة بشكل منتظم.

بمتابعة هذه الإجراءات البسيطة، يمكن للمستخدمين حماية أنفسهم وأجهزتهم من الاحتيال المحتمل والبرامج الضارة.

 تدابير من كاسبرسكي

كاسبرسكي، شركة الأمن الرائدة عالميًا، قامت باتخاذ عدة تدابير لمكافحة النشاط الاحتيالي المكثف الذي يتخفى وراء تطبيق Threads الجديد. تشمل هذه التدابير:

  • اجراءات  تم اتخاذها من قبل كاسبرسكي

– تحليل دقيق لتطبيق Threads للكشف عن السلوك الاحتيالي وتطوير حلول فعالة لمكافحته.

– توفير تحديثات أمنية منتظمة لضمان حماية المستخدمين من الاحتيال والاختراقات الأمنية.

– التعاون مع المؤسسات والجهات المعنية لمشاركة المعلومات والخبرات في مجال الأمان وتعزيز الوعي بأهمية الحماية الشخصية على الإنترنت.

  • كيفية منع الاحتيال والتعامل معه

– تحميل التطبيقات فقط من المصادر الموثوقة وتفحصها بواسطة برامج مكافحة الفيروسات قبل التثبيت.-

تحديث أنظمة التشغيل والتطبيقات بانتظام للحفاظ على أعلى مستويات الأمان.

– تجنب النقر على روابط غير معروفة أو المشاركة في معلومات شخصية حساسة عبر الإنترنت.

– تفعيل الاعتماد الثنائي لحسابات عبر الإنترنت لتعزيز الحماية.- البقاء على دراية بأحدث أنماط الاحتيال والتقنيات التي يستخدمها المحتالون وتوخي الحذر في التعامل مع الرسائل والمكالمات الغير معروفة.

من خلال اتخاذ هذه التدابير واتباع الممارسات الأمنية الجيدة، يمكنك حماية نفسك من الاحتيال والحفاظ على سلامتك الرقمية.

استنتاجات حول تطبيق Threads الجديد ونشاط الاحتيال المكثف

بناءً على تحليل شركة كاسبرسكي لاب للأمن الرقمي، تم اكتشاف نشاط احتيالي مكثف يتخفى وراء تطبيق Threads الجديد.

يجب أن يكون المستخدمون على دراية بالتحذيرات والعلامات التي قد تشير إلى وجود نشاط احتيالي في التطبيقات الجديدة، وعليهم أن يتخذوا التدابير الوقائية اللازمة لحماية بياناتهم الشخصية ومعلوماتهم المالية.

أهمية الاستعداد والحذر في التعامل مع التطبيقات الجديدة

عند استخدام تطبيقات جديدة، من المهم أن يتخذ المستخدمون الاستعداد اللازم والحذر الواثق. هنا بعض النصائح التي يمكن أخذها في الاعتبار:

  • القراءة والاطلاع على تقييمات وتعليقات المستخدمين الآخرين حول التطبيق.
  • التحقق من مصدر التطبيق وتحميله من متجر تطبيقات موثوق به.
  • مراجعة الإعدادات الخصوصية وتحديد الأذونات التي يحتاجها التطبيق ومراقبة تلك الأذونات عن كثب.
  • تثبيت برامج مكافحة الفيروسات أو تطبيقات الأمان المناسبة لحماية الجهاز من البرامج الضارة والاحتيال.

باتباع هذه الإرشادات، يمكن للمستخدمين الحفاظ على سلامة بياناتهم ومعلوماتهم الشخصية عند استخدام التطبيقات الجديدة. التحذير والاهتمام الدائم بأمان البيانات هو أمر حاسم في عصر التقنية الحديثة.

الأمن الالكتروني

ثغرة في روبوت ميتا الذكي تفتح الباب لاختراق حسابات إنستاجرام

Avatar of هدير ابراهيم

Published

on

آبل توسّع تطبيق Apple Sports ليصل إلى الدول العربية قبل كأس العالم 2026 9

كشفت تقارير تقنية حديثة عن استغلال قراصنة لروبوت الدعم المعتمد على الذكاء الاصطناعي التابع لشركة ميتا، في تنفيذ عمليات استيلاء على حسابات إنستاجرام من خلال التلاعب بإجراءات استعادة الحساب وتغيير بيانات تسجيل الدخول. ووفقًا لتقرير نشره موقع The Verge، تمكن المهاجمون من استخدام روبوت الدردشة لربط عناوين بريد إلكتروني جديدة بحسابات مستهدفة، ما منحهم القدرة لاحقًا على إعادة تعيين كلمات المرور والسيطرة الكاملة على تلك الحسابات.

ثغرة في روبوت ميتا الذكي تفتح الباب لاختراق حسابات إنستاجرام

ثغرة في روبوت ميتا الذكي تفتح الباب لاختراق حسابات إنستاجرام

ثغرة في روبوت ميتا الذكي تفتح الباب لاختراق حسابات إنستاجرام

اعتمدت الهجمات على استغلال روبوت الدعم الذي أطلقته ميتا في مارس الماضي لمساعدة المستخدمين في استعادة الحسابات وتفعيل المصادقة الثنائية وإعادة تعيين كلمات المرور.

وأظهر مقطع فيديو متداول عبر منصة تيليجرام أحد القراصنة وهو يطلب من النظام استبدال البريد الإلكتروني المرتبط بأحد الحسابات ببريد إلكتروني يملكه، قبل أن يحصل على رمز تحقق مكّنه من إعادة تعيين كلمة المرور والاستيلاء على الحساب.

ميتا تؤكد إغلاق الثغرة

أعلنت ميتا أنها أغلقت الثغرة الأمنية بعد اكتشافها، مؤكدةً أنها تعمل على تأمين الحسابات التي تأثرت بالهجمات وإعادة حمايتها.

وجاء الكشف عن المشكلة بالتزامن مع اختراق حساب على إنستاجرام مرتبط بالرئيس الأمريكي السابق باراك أوباما، حيث استُخدم الحساب لاحقًا في نشر محتوى دعائي مرتبط بإيران، وفقًا لما رصده عدد من المستخدمين.

شخصيات وحسابات بارزة ضمن قائمة المستهدفين

بحسب تقرير نشره موقع 404 Media، لم تقتصر الهجمات على حسابات الأفراد، بل شملت أيضًا حسابات مرتبطة بالقوات الفضائية الأمريكية وشركة سيفورا المتخصصة في مستحضرات التجميل.

وركّز المهاجمون بصورة خاصة على الحسابات ذات أسماء المستخدمين النادرة والقصيرة، مثل الحسابات المكونة من حرف واحد أو كلمة واحدة، نظرًا لقيمتها العالية وإمكانية إعادة بيعها بمبالغ كبيرة.

استخدام VPN لتجاوز إجراءات الحماية

أظهرت المعلومات المتداولة أن بعض المهاجمين استخدموا شبكات افتراضية خاصة (VPN) لتغيير مواقعهم الجغرافية وإظهار أنفسهم وكأنهم في المنطقة نفسها الخاصة بصاحب الحساب.

وساعد هذا الأسلوب في تجاوز بعض إجراءات التحقق التي يعتمد عليها روبوت الدعم أثناء التعامل مع طلبات استعادة الحسابات أو تعديل بياناتها.

باحثة أمنية تكشف تعرضها للاختراق

كشفت الباحثة الأمنية المتخصصة في الهندسة العكسية، جين مانشون وونج، أن حسابها الشخصي تعرّض للاختراق عبر الآلية نفسها.

وأوضحت أن كلمة المرور الخاصة بها تغيرت دون علمها، كما تلقت عددًا من طلبات إعادة تعيين كلمة المرور بشكل متكرر، بالإضافة إلى تسجيل خروج قسري ومتواصل من تطبيق إنستاجرام على هاتفها.

انتقادات متزايدة لاعتماد ميتا على الذكاء الاصطناعي

أحالت ميتا استفسارات وسائل الإعلام إلى تصريح صادر عن رئيس قسم الاتصالات في الشركة، آندي ستون، أكد فيه أن المشكلة جرى حلها بالكامل وأن الحسابات المتضررة تخضع لإجراءات تأمين إضافية.

وتأتي الحادثة في وقت تواجه فيه الشركة انتقادات متزايدة بسبب توسعها في الاعتماد على أدوات الذكاء الاصطناعي بالتزامن مع تقليص أعداد الموظفين وإعادة هيكلة فرق العمل.

الأمن الرقمي في مواجهة الأتمتة المتسارعة

سلطت الواقعة الضوء على التحديات الأمنية المصاحبة للتوسع في استخدام الأنظمة الذكية داخل خدمات الدعم الفني.

كما أعادت فتح النقاش حول أهمية الحفاظ على التوازن بين الأتمتة وتحسين تجربة المستخدم من جهة، وبين وجود رقابة أمنية بشرية فعالة قادرة على اكتشاف محاولات الاستغلال والتعامل معها بسرعة من جهة أخرى.

وتشير التحقيقات الأولية إلى أن الاختراق لم يعتمد على تقنيات معقدة، بل استغل ثغرات في آليات التحقق، ما يبرز الحاجة إلى تعزيز إجراءات الأمان بالتوازي مع تسريع تبني تقنيات الذكاء الاصطناعي.

Continue Reading

عالم الكمبيوتر

جوجل تدخل سباق الأمن السيبراني بأداة ذكاء اصطناعي لاكتشاف الثغرات البرمجية

Avatar of هدير ابراهيم

Published

on

آبل توسّع تطبيق Apple Sports ليصل إلى الدول العربية قبل كأس العالم 2026 26

أعلنت Google خلال فعاليات مؤتمر Google I/O 2026 عن توسيع نطاق استخدام أداة الذكاء الاصطناعي “CodeMender”، عبر إتاحة واجهة برمجة التطبيقات الخاصة بها لمجموعات مختارة من خبراء الأمن السيبراني، في خطوة تعكس تصاعد المنافسة في مجال حماية البرمجيات واكتشاف الثغرات الأمنية.

جوجل تدخل سباق الأمن السيبراني بأداة ذكاء اصطناعي لاكتشاف الثغرات البرمجية

جوجل تدخل سباق الأمن السيبراني بأداة ذكاء اصطناعي لاكتشاف الثغرات البرمجية

جوجل تدخل سباق الأمن السيبراني بأداة ذكاء اصطناعي لاكتشاف الثغرات البرمجية

تُعد “CodeMender” أداة متخصصة في فحص الشفرات البرمجية وتحليلها بهدف اكتشاف الثغرات الأمنية وإصلاحها بصورة تلقائية باستخدام تقنيات الذكاء الاصطناعي. وكانت جوجل قد كشفت عنها لأول مرة في أكتوبر الماضي باعتبارها “وكيل ذكاء اصطناعي لأمن البرمجيات”، قبل أن تبدأ الآن في توسيع استخدامها خارج نطاق الشركة.

وأكدت جوجل أن الأداة تهدف إلى المساهمة في حماية قواعد الشفرات البرمجية حول العالم، مع توفير حلول أسرع وأكثر دقة لمواجهة التهديدات الأمنية المتزايدة.

منافسة مباشرة مع أنثروبيك

تأتي هذه الخطوة في ظل احتدام المنافسة بين شركات الذكاء الاصطناعي في قطاع الأمن السيبراني، خاصة بعد الضجة التي أثارتها شركة Anthropic عقب إعلانها نموذج Claude Mythos، المصمم لاكتشاف الثغرات الأمنية غير المعروفة داخل الأنظمة الحساسة وعالية الخطورة.

وقد حظي نموذج “Mythos” باهتمام واسع من المؤسسات المالية والجهات الحكومية، بعدما وصفته أنثروبيك بأنه قوي للغاية لدرجة تمنع إتاحته للعامة في الوقت الحالي، وهو ما ساعد الشركة على تعزيز حضورها في قطاع الأمن الرقمي وعلاقاتها مع الحكومة الأمريكية.

شركات التقنية تتسابق نحو الأمن المدعوم بالذكاء الاصطناعي

أدى النجاح الذي حققته أنثروبيك إلى دفع عدد من الشركات التقنية الكبرى نحو تطوير أدوات مشابهة، من بينها OpenAI وMicrosoft، قبل أن تنضم جوجل رسميًا إلى هذا السباق من خلال “CodeMender”.

وأوضحت الشركة أنها بدأت بالفعل مناقشات مع حكومات ومؤسسات كبرى لاستخدام الأداة في تدقيق الأنظمة الأمنية وتعزيز الحماية الرقمية للبنية التحتية الحساسة.

ساندار بيتشاي: النماذج الكبيرة تملك مستقبلًا واعدًا في الأمن السيبراني

من جانبه، أشار Sundar Pichai إلى أن ما قدمته أنثروبيك كشف الإمكانات الكبيرة للنماذج اللغوية الضخمة في مجالات الأمن السيبراني، مؤكدًا أن جوجل تمتلك بدورها القدرات التقنية اللازمة لتقديم حلول منافسة ومتقدمة في هذا القطاع سريع النمو.

Continue Reading

أخبار تقنية

تصاعد قدرات التجسس الرقمي عالميًا الهواتف في مرمى الاختراق

Avatar of هدير ابراهيم

Published

on

أعطال تقنية 191

كشف تقرير حديث صادر عن جهات استخباراتية بريطانية أن أكثر من نصف حكومات العالم أصبحت تمتلك تقنيات تجسس تجارية متقدمة قادرة على اختراق الهواتف الذكية وأجهزة الحاسوب، ما يعكس تصاعدًا ملحوظًا في مستوى التهديدات السيبرانية على نطاق عالمي.

تصاعد قدرات التجسس الرقمي عالميًا الهواتف في مرمى الاختراق

ومن المنتظر أن ينشر المركز الوطني للأمن السيبراني البريطاني تفاصيل هذا التقرير، الذي اطّلعت عليه صحيفة بوليتيكو، حيث يشير إلى تآكل الحواجز التقنية التي كانت تحدّ من انتشار هذه الأدوات سابقًا. هذا التراجع يسهم في زيادة احتمالات استهداف الأفراد والشركات، بل وحتى البنية التحتية الحيوية، عبر برمجيات التجسس.

تصاعد قدرات التجسس الرقمي عالميًا الهواتف في مرمى الاختراق

تصاعد قدرات التجسس الرقمي عالميًا الهواتف في مرمى الاختراق

قفزة في عدد الدول المستخدمة للتقنيات

يوضح التقرير أن عدد الدول التي تمتلك هذه الأدوات ارتفع إلى نحو 100 دولة، مقارنة بحوالي 80 دولة فقط في عام 2023، ما يعكس سرعة انتشار هذه التكنولوجيا وتوسع استخدامها على مستوى الحكومات.

شركات خاصة تقود تطوير برمجيات التجسس

تعتمد هذه البرمجيات، التي تطورها شركات خاصة مثل NSO Group وParagon، على استغلال ثغرات أمنية داخل أنظمة تشغيل الهواتف والحواسيب، ما يتيح الوصول إلى بيانات حساسة مخزنة على الأجهزة المستهدفة.

بين الاستخدام الأمني والانتهاكات المحتملة

ورغم تأكيد بعض الحكومات أن استخدام هذه الأدوات يقتصر على مكافحة الجريمة والإرهاب، يحذّر خبراء وباحثون في مجال حقوق الإنسان من احتمالات إساءة استخدامها، خاصة في استهداف المعارضين السياسيين والصحفيين.

توسّع دائرة الضحايا

تشير التقديرات الحديثة إلى أن نطاق المستهدفين لم يعد مقتصرًا على النشطاء والصحفيين، بل امتد ليشمل مصرفيين ورجال أعمال، ما يعكس تحولًا في طبيعة وأهداف الهجمات السيبرانية.

فجوة في الوعي الأمني لدى الشركات

في هذا السياق، حذّر ريتشارد هورن، مدير المركز الوطني للأمن السيبراني البريطاني، خلال مشاركته في مؤتمر CYBERUK، من أن الشركات البريطانية لا تزال غير مدركة بشكل كافٍ لحجم التهديدات الحالية، مشيرًا إلى وجود فجوة واضحة في الوعي الأمني.

تهديدات تقف وراءها دول لا عصابات

وأضاف هورن أن غالبية الهجمات السيبرانية الكبرى التي تستهدف المملكة المتحدة تقف خلفها دول معادية، وليس مجرد جماعات إجرامية، ما يمثل تحولًا لافتًا في طبيعة مصادر التهديد.

أدوات الاختراق تصل إلى أيدي مجرمي الإنترنت

ولا يقتصر الخطر على الحكومات فقط، إذ كشف تسريب أداة اختراق تُعرف باسم “DarkSword” في وقت سابق من هذا العام عن قدرة مجرمي الإنترنت على استخدام تقنيات متقدمة لاختراق أجهزة حديثة، مثل هواتف آيفون وأجهزة آيباد، خاصة لدى المستخدمين الذين لا يقومون بتحديث أنظمتهم بانتظام.

Continue Reading

Trending

Copyright © 2026 High Tech. Powered By DMB Agency. - Impact-Site-Verification: 87a472b0-23ca-43cc-bf6a-0c4a6583a821

Enable Notifications OK No thanks