Connect with us

الأمن الالكتروني

كوالكوم تعترف بثغرة أمنية خطيرة في معالجات سنابدراجون

Avatar of هدير ابراهيم

Published

on

كوالكوم تعترف بثغرة أمنية خطيرة في معالجات سنابدراجون

أعلنت شركة كوالكوم عن اكتشاف ثغرة أمنية خطيرة تؤثر على العديد من الهواتف الذكية التي تستخدم معالجات سنابدراجون. الثغرة المعروفة بالرمز CVE-2024-43047 هي واحدة من “ثغرات يوم الصفر”، والتي تُستغل من قبل المخترقين قبل أن تتمكن الشركات من تقديم حلول أمنية لها.

كوالكوم تعترف بثغرة أمنية خطيرة في معالجات سنابدراجون

هذه الثغرة توجد في مكوّن محدد داخل معالجات كوالكوم، مما يمنح المخترقين القدرة على السيطرة على الهواتف المستهدفة. يمكن للمهاجمين سرقة معلومات شخصية، التجسس على المستخدمين، وحتى تثبيت برامج خبيثة على الأجهزة.

كوالكوم تعترف بثغرة أمنية خطيرة في معالجات سنابدراجون

كوالكوم تعترف بثغرة أمنية خطيرة في معالجات سنابدراجون

الهواتف المتأثرة بالتحديثات الأمنية

بالرغم من أن كوالكوم لم تكشف عن تفاصيل دقيقة حول الثغرة، إلا أن الهواتف التي لم تحصل على آخر التحديثات الأمنية تبقى عرضة للخطر. من بين المعالجات المتأثرة سنابدراجون 8 جين 1 وسنابدراجون 865، إلى جانب أكثر من 60 معالج آخر.

الهواتف الذكية المتضررة

تشمل قائمة الهواتف المتأثرة بهذه الثغرة أجهزة شهيرة مثل Samsung Galaxy S22 Ultra وOnePlus 10 Pro وSony Xperia 1 IV وOppo Find X5 Pro، إضافة إلى Honor Magic4 Pro وXiaomi 12. كما تضم القائمة مكونات أخرى داخل معالج كوالكوم، مثل FastConnect 6700 الذي يتحكم في اتصالات الواي فاي والبلوتوث.

استجابة كوالكوم للتحديث الأمني

بعد اكتشاف الثغرة، سارعت كوالكوم لتقديم تحديث أمني عاجل أُرسل إلى الشركات المصنعة للهواتف الذكية. هذه الشركات بدورها تتولى إيصاله للمستخدمين من خلال إجراءاتها المعتادة لضمان حماية الأجهزة.

توصيات للمستخدمين

على الرغم من أن استغلال الثغرة استهدف أفرادًا معينين ولم يشمل هجمات واسعة النطاق، يُنصح جميع مستخدمي الهواتف الذكية التي تعمل بمعالجات كوالكوم بتحديث أجهزتهم فورًا من خلال تحميل آخر التحديثات الأمنية المتاحة لحماية بياناتهم ومعلوماتهم الشخصية.

أخبار تقنية

سرقة العملات المشفرة بـ340 مليون دولار.. هاكر يعيد معظم الأموال

Avatar of هدير ابراهيم

Published

on

سرقة العملات المشفرة بـ340 مليون دولار. هاكر يعيد معظم الأموال 1

تتصدر سرقة العملات المشفرة المشهد بعد تمكن هاكر من الاستيلاء على آلاف عملات بيتكوين، بلغت قيمتها نحو 340 مليون دولار، في هجوم استهدف شبكة لتسوية معاملات العملات المشفرة تستخدمها عدة منصات تداول، قبل أن يعيد المهاجم معظم الأموال المسروقة.

وقالت شبكة Liquid Network، التي أطلقتها شركة Blockstream المتخصصة في العملات المشفرة عام 2018، إن ما وصفته بـ”هاكر أخلاقي” أو White Hat تمكن من سحب الأموال من محفظة تابعة للشبكة.

وأعلنت الشبكة إيقاف عملياتها مؤقتًا لحين معالجة المشكلة وإجراء الإصلاحات الأمنية اللازمة.

سرقة العملات المشفرة تكشف ثغرة في شبكة Liquid Network

لم تتضح حتى الآن هوية منفذ الهجوم، لكن تقارير متخصصة في قطاع العملات المشفرة أشارت إلى أن المهاجم استغل ثغرة برمجية مكّنته من سحب كمية كبيرة من الأموال من المحفظة المستهدفة.

وتستخدم Liquid Network لتسوية معاملات الأصول الرقمية، ما جعل الاختراق يثير مخاوف بشأن أمن البنية التحتية التي تعتمد عليها منصات التداول ومستخدمي العملات المشفرة.

وبعد تنفيذ الهجوم، نشر المهاجم رسالة قال فيها إنه مستعد لإعادة الأموال المسروقة، بشرط أن تعمل Blockstream على إصلاح الثغرة التي استغلها لتنفيذ العملية.

المهاجم يعيد معظم الأموال المسروقة

قال سامسون مو، المسؤول التنفيذي السابق في Blockstream، في منشور عبر منصة “إكس”، إن الشركة أصلحت الثغرة التي استغلها المهاجم.

وأضاف أن نحو 3400 بيتكوين من أصل قرابة 4000 بيتكوين سُرقت خلال الهجوم عادت بالفعل إلى أصحابها.

وتقدر قيمة العملات التي أعيدت بنحو 293 مليون دولار وفقًا للقيمة الواردة في التقرير، بينما لا يزال نحو 600 بيتكوين تحت سيطرة المهاجم، بقيمة تقترب من 47 مليون دولار.

سرقة العملات المشفرة بـ340 مليون دولار.. هاكر يعيد معظم الأموال

سرقة العملات المشفرة بـ340 مليون دولار.. هاكر يعيد معظم الأموال

إصلاح الثغرة يسبق إعادة تشغيل الشبكة

رغم إعادة الجزء الأكبر من الأموال، لم تستأنف Liquid Network عملياتها بشكل كامل حتى الآن.

وأوضح مو أن الشبكة ستظل متوقفة مؤقتًا إلى حين تنفيذ إصلاحات إضافية وإجراء تحسينات أمنية أخرى، بهدف تقليل احتمالات تكرار الهجوم ومعالجة نقاط الضعف التي ظهرت خلال الاختراق.

وتبرز هذه الخطوة أهمية مراجعة الأنظمة الأمنية بالكامل بعد وقوع الهجمات، خصوصًا عندما يتعلق الأمر بشبكات تتعامل مع أصول رقمية تقدر قيمتها بمئات الملايين من الدولارات.

واحدة من أكبر عمليات سرقة الأصول الرقمية

تعد هذه العملية واحدة من أكبر عمليات الاستيلاء على الأصول الرقمية المسجلة حتى الآن، وفقًا لقائمة Rekt المتخصصة في تتبع عمليات سرقة العملات المشفرة.

وتسلط الحادثة الضوء على المخاطر الأمنية التي تواجه قطاع العملات المشفرة، خاصة مع اعتماد المنصات والشبكات على أنظمة برمجية معقدة لإدارة وتحويل الأصول الرقمية.

كما تكشف عودة معظم الأموال عن طبيعة مختلفة للهجوم، إذ ربط المهاجم إعادة الأصول بإصلاح الثغرة التي استخدمها، بدلًا من الاحتفاظ بكامل الأموال المسروقة.

ماذا تكشف عملية الاختراق؟

توضح سرقة العملات المشفرة أهمية اكتشاف الثغرات الأمنية ومعالجتها بسرعة، خاصة في الشبكات التي تتعامل مع كميات ضخمة من الأصول الرقمية.

كما تؤكد الحادثة أن تأمين محافظ العملات المشفرة والبنية التحتية المرتبطة بها يحتاج إلى مراجعة مستمرة، لأن استغلال ثغرة واحدة يمكن أن يؤدي إلى خسائر مالية ضخمة خلال فترة قصيرة.

ومع استمرار التحقيقات والإصلاحات، يبقى مصير نحو 600 بيتكوين لم تُسترد بعد أحد أبرز الجوانب التي تحظى بالاهتمام في هذه العملية.

Continue Reading

أخبار تقنية

كاسبرسكي تجمع أكثر من 100 شريك وتكشف أحدث ابتكارات الأمن السيبراني

Avatar of هدير ابراهيم

Published

on

كاسبرسكي تجمع أكثر من 100 شريك وتكشف أحدث ابتكارات الأمن السيبراني

جمعت كاسبرسكي أكثر من 100 شريك من 22 دولة في الشرق الأوسط وتركيا وإفريقيا، خلال مؤتمر META Partner Conference 2026 الذي استضافته بالي في إندونيسيا مطلع سبتمبر الجاري.

واستعرض المؤتمر أحدث تطورات الشركة في مجال الأمن السيبراني، إلى جانب خططها الاستثمارية ومستجدات مشهد التهديدات الرقمية وقصص النجاح التي حققها شركاؤها في المنطقة.

وشارك عدد من كبار مسؤولي الشركة في فعاليات المؤتمر، من بينهم يوجين كاسبرسكي، الرئيس التنفيذي، الذي قدم عرضًا تناول واقع قطاع الأمن السيبراني وتوقعاته المستقبلية، في ظل تسارع التهديدات الرقمية وتطور التقنيات المستخدمة للتصدي لها.

نمو أعمال كاسبرسكي في المنطقة

استعرض توفيق درباس، المدير العام لمنطقة الشرق الأوسط وتركيا وإفريقيا في كاسبرسكي، تطورات الطلب على حلول الأمن السيبراني في المنطقة، مشيرًا إلى نمو أعمال الشركة بنسبة 21% خلال النصف الأول من عام 2026.

ويعكس هذا النمو ارتفاع اهتمام المؤسسات بحلول الحماية الرقمية، بالتزامن مع زيادة تعقيد التهديدات التي تستهدف الشركات والبنى التحتية الرقمية في المنطقة.

كاسبرسكي تطور حلول المؤسسات والذكاء الاصطناعي

تضمن برنامج المؤتمر عروضًا حول أحدث الإضافات إلى محفظة كاسبرسكي لحلول المؤسسات Kaspersky Enterprise Portfolio، مع التركيز على توسيع قدرات الذكاء الاصطناعي.

كما استعرضت الشركة عددًا من قصص نجاح العملاء والشركاء، إلى جانب مناقشة فرص النمو التي يتيحها المشهد الرقمي المتغير في المنطقة.

وناقش المشاركون تحديات إدارة البنى التحتية السحابية والمحلية والهجينة، بالإضافة إلى فرص الاستفادة من تقنيات الحماية المتقدمة، ومنها الاكتشاف والاستجابة الموسعة XDR وأمن الحاويات.

كاسبرسكي تجمع أكثر من 100 شريك وتكشف أحدث ابتكارات الأمن السيبراني

كاسبرسكي تجمع أكثر من 100 شريك وتكشف أحدث ابتكارات الأمن السيبراني

شراكة استراتيجية لتوسيع حلول الأمن السيبراني

يعكس المؤتمر استراتيجية كاسبرسكي لتعزيز التعاون مع شركائها، باعتبارهم عنصرًا رئيسيًا في توسيع نطاق حلول الأمن السيبراني والوصول بها إلى المؤسسات والعملاء في مختلف القطاعات.

وترى الشركة أن شبكة الشركاء تلعب دورًا أساسيًا في تقديم تقنيات الحماية والخبرات المتخصصة إلى الأسواق المحلية، خصوصًا مع ارتفاع الحاجة إلى حلول متقدمة للتعامل مع التهديدات الرقمية.

كاسبرسكي تضم أكثر من 18 ألف شريك عالميًا

على مدار ثلاثة عقود، نجحت كاسبرسكي في بناء شبكة عالمية تضم أكثر من 18 ألف شريك، بهدف توفير حلول الحماية السيبرانية لملايين العملاء حول العالم.

ويعتمد برنامج الشركاء الموحد للشركة على أربعة مسارات رئيسية، تشمل البيع، ويستهدف الموزعين وشركات دمج الأنظمة ومقدمي خدمات القيمة المضافة.

ويشمل البرنامج أيضًا مسار النشر للشركاء الذين يقدمون خدمات أمن سيبراني متقدمة، ومسار الإدارة لمقدمي خدمات الأمن المُدارة، إلى جانب مسار التطوير المخصص للشركاء التقنيين.

Partnerverse.. منصة جديدة لشركاء كاسبرسكي

كشفت الشركة مؤخرًا عن بوابتها التفاعلية الجديدة Partnerverse، التي صممت للاحتفاء بمنظومة شركاء كاسبرسكي وإبراز إنجازاتهم، مع تقديم تجربة رقمية جديدة لاستكشاف قصص النجاح وفرص التعاون.

وتعتمد المنصة على مفهوم الكواكب والمدارات، حيث يمثل كل كوكب شريكًا ينتمي إلى إحدى فئات البيع أو الإدارة أو النشر، بينما تستعرض المنصة أبرز إنجازاته ومساهماته.

وتوضح المدارات المحيطة بكل كوكب مستوى مشاركة الشريك في برامج كاسبرسكي، إذ يشير عدد الحلقات إلى عدد فئات البرامج التي يشارك فيها، بينما يعكس اللون مستوى الشريك.

ويمثل اللون الفضي المستوى الأساسي للكفاءة، بينما يشير الذهبي إلى الخبرة المتقدمة، في حين يحصل الشركاء الذين يحققون أعلى المستويات من حيث حجم المبيعات والشهادات المعتمدة على المستوى البلاتيني.

أدوات جديدة للتواصل مع شركاء كاسبرسكي

تتضمن المنصة خاصية Partner Locator، التي تتيح للمستخدمين البحث عن شركاء كاسبرسكي وفق مجموعة من المعايير المختلفة.

كما توفر المنصة خيار Become a Partner، الذي يتيح الوصول إلى بوابة الشركاء الموحدة والتعرف على فرص التعاون والانضمام إلى شبكة الشركة العالمية.

وقال توفيق درباس إن شركاء كاسبرسكي لا يقتصر دورهم على التعاون التجاري، بل يمثلون داعمين موثوقين للشركة، مشيدًا بمساهمتهم في نقل قيمها وخبراتها والتزامها بالأمن السيبراني إلى العملاء في مختلف قطاعات السوق.

ودعا درباس الشركاء المحتملين إلى اكتشاف فرص النمو المشترك والانضمام إلى منظومة كاسبرسكي، والمساهمة في تعزيز مكانتهم كقادة في مجال الأمن السيبراني.

Continue Reading

أخبار تقنية

بعد حوادث الاختراق.. أنثروبيك تستأنف اختبارات الأمن السيبراني لنماذج الذكاء الاصطناعي

Avatar of هدير ابراهيم

Published

on

بعد حوادث الاختراق. أنثروبيك تستأنف اختبارات الأمن السيبراني لنماذج الذكاء الاصطناعي 1

أعلنت شركة أنثروبيك استئناف اختبارات الأمن السيبراني الخارجية لنماذج الذكاء الاصطناعي، بعد تطبيق إجراءات وقائية جديدة، وذلك عقب حوادث نفذت خلالها نماذج كلود عمليات اختراق لأنظمة شركات أثناء التقييمات الأمنية.

وكانت الشركة قد أوقفت مؤقتًا بعض عمليات تدريب النماذج وتقييمات الأمن السيبراني، بعد اكتشاف ثلاث حوادث في يوليو نفذت خلالها وكلاؤها إجراءات غير مصرح بها. كما أوقفت لفترة قصيرة اختبارات داخلية على نماذج لا تزال قيد التطوير.

أنثروبيك تستأنف اختبارات الأمن السيبراني بإجراءات جديدة

قررت أنثروبيك إعادة الاختبارات الخارجية بعد تعزيز أنظمة المراقبة وحماية بيئات التقييم المعزولة. وتهدف هذه الخطوة إلى تقليل المخاطر التي قد تظهر عندما تحصل النماذج المتقدمة على صلاحيات واسعة خلال الاختبارات.

وأوقفت الشركة لعدة أسابيع بعض بيئات التعلم المعزز عالية المخاطر، قبل استئناف معظم عمليات التدريب. ولا تزال بعض البيئات متوقفة مؤقتًا، إلى حين الانتهاء من المراجعات اليدوية وتحديث أدوات المراقبة.

أنثروبيك تعيد ترتيب أولويات تطوير النماذج

أظهرت الحوادث أن أنثروبيك احتاجت إلى إبطاء بعض عمليات تطوير واختبار النماذج، رغم تأكيدها سابقًا أن إجراءات السلامة يمكن أن تسمح باستمرار تطوير قدرات الذكاء الاصطناعي.

ونقلت الشركة نحو 150 مهندسًا من فرق المنتجات إلى فرق الأمن والموثوقية والخصوصية، كما شارك باحثو التدريب المسبق في تطوير إجراءات الحماية والأمن. وفي المقابل، أوقفت فرق المنتجات مؤقتًا العمل على بعض الميزات الجديدة.

بعد حوادث الاختراق.. أنثروبيك تستأنف اختبارات الأمن السيبراني لنماذج الذكاء الاصطناعي

بعد حوادث الاختراق.. أنثروبيك تستأنف اختبارات الأمن السيبراني لنماذج الذكاء الاصطناعي

وتطلب أنثروبيك من الفرق التي أعادت توزيع أفرادها استيفاء معايير أمنية محددة قبل عودتهم إلى مهامهم الأصلية، ما يعكس زيادة تركيز الشركة على اختبارات الأمن السيبراني مع توسع قدرات النماذج.

حوادث كشفت مخاطر الوصول إلى الإنترنت

وقعت الحوادث أثناء اختبارات منحت النماذج عمدًا صلاحيات تتجاوز إجراءات الحماية المعتادة. وفي إحدى الحالات، أدى إعداد خاطئ لبيئة تقييم خارجية إلى تمكين النموذج من الوصول إلى الإنترنت.

كما نفذ أحد نماذج أنثروبيك إجراءات غير مصرح بها على الإنترنت الحقيقي خلال اختبار أتاح له الوصول إلى الشبكة عمدًا.

وتشير هذه الوقائع إلى التحديات التي تواجه شركات الذكاء الاصطناعي مع زيادة استقلالية النماذج وقدرتها على تنفيذ مهام معقدة، ما يدفع الشركات إلى تشديد اختبارات الأمن السيبراني قبل إطلاق النماذج الجديدة.

Continue Reading

Trending