بات من الضروري الحذر من عمليات الاحتيال الإلكترونية، خاصة إذا كنت تعمل في قطاع الضيافة. فقد حذّرت شركة مايكروسوفت من حملة تصيّد احتيالي تستهدف مستخدمي Booking.com، حيث يتم إرسال رسائل بريد إلكتروني مزيفة تدّعي أنها من الموقع، لكنها تهدف إلى سرقة بياناتك وتحميل برامج ضارة على جهازك.
يتلقى الضحية رسالة بريد إلكتروني تبدو وكأنها من Booking.com، تدّعي وجود شكوى من نزيل غاضب أو طلب تحقق من ضيف محتمل.
تتضمن الرسالة رابطًا خبيثًا أو مرفق PDF يحتوي على رابط يدّعي أنه سيأخذك إلى الموقع الرسمي لمعالجة المشكلة.
عند الضغط على الرابط، يظهر اختبار CAPTCHA زائف فوق صفحة مزيفة تشبه Booking.com، لكنه في الواقع يوجه المستخدم إلى تشغيل أمر يؤدي إلى تنزيل برامج ضارة على جهازه.
احرص دائمًا على التحقق من مصداقية الرسائل التي تتلقاها، خصوصًا عندما يتعلق الأمر بحسابات العمل والخدمات المالية، لأن الهجمات الإلكترونية تزداد تطورًا وذكاءً مع مرور الوقت.
أظهر مؤشر سيسكو للجاهزية للأمن السيبراني لعام 2025 أن المؤسسات الإماراتية تحقق تقدمًا محدودًا في تأمين نفسها ضد الهجمات السيبرانية. فقد نجحت 30% فقط من المؤسسات في الوصول إلى مستوى “ناضج” أو “متقدم”، وهو تحسّن طفيف مقارنة بالعام السابق. إلا أن توسع استخدام الذكاء الاصطناعي يفرض تعقيدات إضافية تزيد من صعوبة المشهد الأمني.
الذكاء الاصطناعي في الإمارات درع للأمن السيبراني أم تهديد متنامٍ
بات الذكاء الاصطناعي أداة رئيسية في استراتيجيات الأمن السيبراني، إذ:
الذكاء الاصطناعي في الإمارات درع للأمن السيبراني أم تهديد متنامٍ
تستخدمه 96% من المؤسسات لفهم التهديدات.
تعتمد عليه 93% في الكشف عن الاختراقات.
تلجأ إليه 77% للتعافي من الهجمات.
لكن في الوقت نفسه، واجهت 93% من المؤسسات حوادث مرتبطة بالذكاء الاصطناعي خلال العام الماضي، مما يؤكد أنه سلاح ذو حدين.
فجوة الوعي بين الموظفين تزيد المخاطر
تشير نتائج المؤشر إلى أن الوعي داخل المؤسسات لا يواكب التطور في تقنيات الذكاء الاصطناعي:
62% فقط من القادة يثقون بوعي موظفيهم بتهديدات الذكاء الاصطناعي.
57% فقط يرون أن موظفيهم يدركون طرق استخدام المهاجمين لهذه التقنيات.
هذا يشكل ثغرة أمنية كبيرة قد تؤدي إلى تسريبات أو استخدام غير مسؤول خارج الأطر المؤسسية.
الذكاء الاصطناعي الظلّي… التهديد الصامت
تشير البيانات إلى تحديين رئيسيين:
33% من المؤسسات لا تثق بقدرتها على اكتشاف استخدام الذكاء الاصطناعي دون إذن رسمي.
88% من المؤسسات تواجه مخاطر بسبب استخدام أجهزة غير مُدارة للوصول إلى الشبكات.
هذا النوع من الاستخدام غير المنظم يؤدي إلى نقاط ضعف غير مرئية تجعل الهجمات أكثر احتمالًا وخطورة.
نقص الكفاءات يعيق المواجهة
أوضح المؤشر أن 87% من المؤسسات تواجه تحديًا في الحصول على متخصصين أكفاء في الأمن السيبراني، حيث أفادت 57% بوجود أكثر من 10 شواغر غير مشغولة، مما يعيق قدرتها على التصدي للهجمات الحديثة.
كشف فريق أبحاث الأمن السيبراني في شركة غوغل عن حملة اختراق جديدة تستهدف موظفي الشركات عبر استخدام نسخة مزيفة ومعدّلة من تطبيق سيلزفورس. ويقود هذه الحملة مجموعة متسللين تُعرف باسم The Com، وتتمثل الخدعة في إقناع الموظفين بتثبيت التطبيق المعدّل الذي يتيح للمهاجمين سرقة معلومات سرية تُستخدم لاحقاً في عمليات ابتزاز ممنهجة.
تحذير أمني خطير حملة اختراق تستهدف المؤسسات عبر تطبيق سيلزفورس مزيف
تحذير أمني خطير حملة اختراق تستهدف المؤسسات عبر تطبيق سيلزفورس مزيف
يعتمد الهجوم على إجراء مكالمات صوتية مع الموظفين المستهدفين، يتم خلالها توجيههم إلى صفحة إلكترونية مزيفة لتثبيت نسخة معدلة من تطبيق “سيلزفورس”. وبمجرد موافقتهم، يبدأ التطبيق الضار بسرقة المعلومات، إلى جانب منح المتسللين قدرة على التسلل إلى الشبكة الداخلية للمؤسسة، مما يمكنهم من تنفيذ هجمات إضافية على أنظمة وخدمات الشركة، بما في ذلك الشبكات الداخلية والبنية التحتية السحابية.
تأكيد من غوغل: بعض المؤسسات لم تتعرض للابتزاز إلا بعد أشهر
صرّح أوستن لارسن، كبير محللي التهديدات في وحدة استخبارات التهديدات بشركة “غوغل”، أن مجموعة UNC6040 – المرتبطة بالحملة – تمكنت من جمع بيانات من مؤسسات متعددة، مشيرًا إلى أن بعض عمليات الابتزاز لم تبدأ إلا بعد مرور عدة أشهر من الاختراق الأولي. واعتبر أن هذا يشير إلى احتمالية وجود تعاون بين UNC6040 وجهات تهديد أخرى تستغل البيانات المسروقة لأغراض مالية.
في أول رد لها على الحملة، أوضحت شركة سيلزفورس أنه لا توجد أدلة على وجود ثغرات أمنية في منصتها الرسمية. ورفضت الكشف عن عدد العملاء المتأثرين، لكنها شددت على أن ما حدث ليس تهديدًا واسع النطاق حتى الآن.
ومع ذلك، أصدرت الشركة تنبيهات إلى عملائها تحذرهم من محاولات تصيّد صوتي تستخدم أدوات مثل نسخة معدّلة وخبيثة من أداة Data Loader، مطالبة المستخدمين باتباع التعليمات الأمنية وعدم تثبيت أي برامج خارج القنوات الرسمية.
بحسب تقديرات خبراء “غوغل”، فإن هذه الحملة استهدفت ما يقارب 20% من المؤسسات، ما يعكس مدى خطورتها وسرعة انتشارها، ويؤكد على أهمية تعزيز الوعي الأمني لدى الموظفين وتحديث البروتوكولات الأمنية باستمرار.
أعلنت شركة KiranaPro الهندية الناشئة، والمتخصصة في خدمات توصيل البقالة، عن تعرضها لاختراق سيبراني أدى إلى تدمير كامل لبياناتها، بما في ذلك الأكواد المصدرية للتطبيق ومعلومات حساسة تخص العملاء مثل الأسماء، العناوين، وبيانات الدفع.
أُطلق تطبيق KiranaPro في ديسمبر 2024، ويعتمد على منصة التجارة الرقمية التابعة للحكومة الهندية. بلغ عدد عملائه نحو 55 ألف مستخدم، بينهم أكثر من 30 ألف مستخدم نشط يوميًا في 50 مدينة هندية. ويتميز التطبيق بإمكانية الطلب عبر الأوامر الصوتية بعدة لغات محلية.
وقع الاختراق في الفترة ما بين 24 و25 مايو، عندما اكتشف الفريق التنفيذي فقدان الوصول إلى خوادم “Amazon Web Services” و”GitHub”. وتشير الأدلة إلى أن الهجوم نُفذ من خلال بيانات اعتماد موظف سابق.
وأكد ديباك رافيندران، الرئيس التنفيذي للشركة، أن الهجوم أدى إلى حذف جميع نسخ EC2 الخاصة بهم، وأنهم لم يتمكنوا من استعادة السجلات بسبب فقدان صلاحية الوصول إلى الحساب الجذري.
مؤشرات رقمية وبوادر استهداف متعمد
شارك رافيندران سجلات أمنية من “GitHub” وملفات تؤكد نشاطًا غير اعتيادي وقت الهجوم، مما يرجح فرضية وجود اختراق من داخل الشركة عبر حساب سابق.
وبالرغم من استخدام المصادقة متعددة العوامل (MFA) عبر Google Authenticator، فإن رمز المصادقة تغير، ما أدى إلى شلل تام في الوصول للخدمات السحابية.
الهجوم يعكس قصورًا في الإجراءات الأمنية، خاصة المتعلقة بإدارة حسابات الموظفين السابقين، وهو خطأ شائع ساهم في هجمات كبرى مثل LastPass وSnowflake. وأكدت تقارير أن برامج ضارة وسرقة بيانات الاعتماد كانت وراء غالبية تلك الحوادث.
تضم KiranaPro بين داعميها شركات رأس مال مغامر مثل Blume Ventures وTurbostart، بالإضافة إلى مستثمرين ملائكيين من بينهم الرياضية الأولمبية PV Sindhu والمدير التنفيذي لشركة BCG في الهند Vikas Taneja.