Connect with us

الأمن الالكتروني

كيف تحمي بياناتك الشخصية؟ اكتشف أفضل ٧ نصائح من كاسبرسكي

Avatar of هند عيد

Published

on

hack

في عصرنا الحالي المشبع بالتكنولوجيا والتواصل الإلكتروني، أصبحت محاولات القرصنة الإلكترونية واقعاً معتاداً، ومن الضروري الاعتراف بأنه لا مفر من أن تصبح هدفاً لها في وقت ما.

تطوير الطرق التي يستخدمها المجرمون الإلكترونيون.قد تجد نفسك تفاعلت مع شخص ما بشكل غير مقصود، أو نقرت على رابط بطريق الخطأ، للتصيد الاحتيالي  دون وعي.

كما يقال إن الوقاية أفضل من العلاج، يُسدي خبراء كاسبرسكي نصائح ذات قيمة بشأن الإجراءات التي ينبغي اتخاذها عند ملاحظة أية تصرفات مريبة بهدف تفادي الوقوع في فخ الاختراقات الأمنية، وهذه النصائح تشتمل على:

لا تكشف عن معلومات زائدة.

إذا انتابك الشك حينما تُحال إلى صفحة إنترنت بعد الضغط على رابط، أو إذا تم مطالبتك بتقديم معلومات شخصية مثل اسمك، البريد الإلكتروني، رقم الهاتف، أو تفاصيل بطاقتك البنكية، فعليك عدم التردد في إغلاق تلك الصفحة الإلكترونية فوراً.

إذا كان حديثك يجري مع أحدهم هاتفيًا وشعرت أن الحوار غير مألوف، قطع الاتصال مباشرةً ولا تجب على الهاتف في حال محاولته إعادة الاتصال بك. وإن كنت ضمن اجتماع عن طريق الإنترنت بواسطة أحد برامج مكالمات الفيديو، يجدر بك إنهاء الاجتماع فورًا وإغلاق البرنامج المستخدم.

2- قُم بقطع اتصال جهازك بالشبكة العنكبوتية:

تُعتبر هذه الإجراءات أساسية في حالة تنزيل تطبيقات بناء على طلب شخص آخر، أو في حال التلاعب بجهاز الحاسوب الخاص بك عبر استعمال برامج التحكم عن بُعد. وإذا وقع مثل هذا الأمر، فإن الاحتمال قائم لأن تكون البرامج الضارة قد تسربت إلى جهاز الحاسوب أو الهاتف الخاص بك. في هذه الظروف، وللحيلولة دون أن يستولي المجرمون الإلكترونيون على تحكم جهازك من بُعد، قُم بقطع الاتصال بالإنترنت من خلال إطفاء الواي فاي وبيانات الجوال، أو انزع كابل الإيثرنت من الحاسوب.

 3- ضع نفسك مكان المخترق:

لو كان لك تجربة سابقة في الدخول إلى موقع إلكتروني مريب، أو إذا أجريت مكالمة هاتفية، عليك أن تسعى لاسترجاع أية بيانات قمت بإدخالها على الويب أو التي قدمتها للشخص المتصل. هل قمت بتقديم المعلومات الشخصية كالاسم والعنوان، أم كانت تفاصيل اتصال كأرقام الهاتف، بيانات البطاقة المصرفية، أو حتى كلمات سرّ أو أكواد معينة؟ المصادقة الثنائية هل سُلِّمت إليك عبر رسالة نصية؟ في حالة اطلاعك على اسمك وعنوانك ورقم هاتفك فحسب، فلا يتوجب عليك القيام بأية خطوات إضافية.

قد يتفاقم الحال إن شاركت بيانات أكثر حيوية وخصوصية، كالأرقام السرية للحسابات أو الصور التي تحتوي على مستندات شخصية أو تفاصيل بنكية. وإذا ما وقعت ضحية لهذا الفخ، فإن خبراء شركة كاسبرسكي يؤكدون على ضرورة اتخاذك لهاتين الخطوتين.

 4- غير كلمات المرور فورًا:

عليك بتحديث كلمات السر الخاصة بك دورياً لكافة الحسابات التي تملكها. لكن في حالة تعرضك لأي محاولة قرصنة من خلال تطبيق معين، يصبح من الأهمية بمكان أن تقوم بتسجيل الدخول على الفور إلى الحساب المستهدف وتعدّل كلمة السر فوراً.

إذا كان جهازك معرضًا للقرصنة وقمت بفصله عن شبكة الإنترنت، فينبغي عليك استعمال جهاز آخر بديلاً عن الجهاز المحتمل تعرضه للقرصنة. وعندما تحاول الدخول لأي من الخدمات الإلكترونية، يُفضل إدخال رابط الموقع الإلكتروني بنفسك يدويًا بدلاً من الضغط على الروابط التي قد تأتيك عبر البريد الإلكتروني.

5- قم بالتواصل مع البنك أو مقدم الخدمة الذي تتعامل معه:

إذا قمت بالكشف عن بيانات بطاقتك البنكية أو أية معلومات مصرفية حساسة أخرى للمتطفلين، يجب أن تتواصل فوراً مع المصرف الخاص بك. يستطيع العملاء غالباً أن يجمّدوا استخدام بطاقاتهم بالتواصل مع خط مساعدة معَدّ خصيصاً لهذه الحالات أو من خلال استعمال تطبيق الجوال البنكي والولوج إلى حساباتهم الخاصة عبر موقع البنك الإلكتروني.

فيما يتعلق بأنواع البيانات الأخرى، كتفاصيل الحسابات البنكية، ينصح خبراء شركة كاسبرسكي بالتواصل مع خبراء في البنك للحصول على التوجيهات اللازمة بشأن خطوات الأمان التي ينبغي تطبيقها.

 6- تحقق من جهازك:

إن اتباع توصية عزل جهازك، سواء كمبيوتر شخصي أو جوال ذكي، عن الإنترنت لخطر التعرض للاختراق، يستلزم منك التأكد والفحص الدقيق للتطبيقات والبرامج بغية الوقوف على وجود أي برمجيات ضارة أم لا قبل إعادة الربط بالشبكة. ومن الضروري أن يكون لديك نظام أمان متكامل مُنصب مسبقًا، مثل: Kaspersky Premium تأكد من تحديث أنظمة حماية البيانات وتفعيل كافة آليات الدفاع والمسح الأمني، وبعدها ابدأ بإجراء فحص شامل ومعمّق، موظفًا إعدادات تفتيش تتعدى قدرتها تحديد البرمجيات الضارة فحسب، إنما تغطي أيضًا برامج قد تكون خطيرة كأدوات الوصول عن بُعد.

إذا لم يكن جهازك محميًا أو إذا كنت تستخدم قاعدة بيانات غير محدثة، قم بتحميل برنامج الحماية من الموقع الإلكتروني الخاص بالشركة من خلال استخدام جهاز آخر. بعد ذلك، من الممكن نقل ملف البرنامج التثبيتي بواسطة أداة تخزين متنقلة كوحدة تخزين USB أو كارت SD.

تأكد من وجود أي تصرفات غريبة أو مريبة.

بعد القيام بكافة الإجراءات المذكورة مسبقاً، تأكد من أن الحسابات التي قد تكون معرضة للخطر لم تتعرض للاختراق. في حال كان الأمر يتعلق بمواقع التسوق الإلكتروني أو الحسابات البنكية، افحص قائمة عمليات الشراء التي أجريتها مؤخراً. وإذا وجدت أي عمليات شراء غير معتادة لم تقم بها أنت، قم بمحاولة إلغائها عبر الاتصال بالمتجر الإلكتروني أو البنك الذي تتعامل معه.

تأكد أيضاً من التحقق من المنشورات الجديدة والأصدقاء المضافين حديثاً ومحتويات ألبومات الصور وغيرها على حساباتك في شبكات التواصل الاجتماعي. كما يجب التحقق من محادثاتك الأخيرة على تطبيقات الدردشة للتأكد من أنه لم يتم إرسال رسائل مزورة أو مشبوهة من خلال حسابك.

إلى جانب الإرشادات المذكورة، إليكم عدة تدابير وقائية يمكنكم تطبيقها مقدماً:

  • استعمل كلمات سر خاصة غير مكشوفة، وقم بتفعيل خاصية التحقق المزدوج لكل حساب، حيث ستجد هذا مفيداً لك. تطبيق إدارة كلمات المرور من شركة كاسبرسكي والمجهز بأداة التوثيق الداخلية في توليد كلمات سر جديدة حصرية وحفظ جميع كلمات السر والأكواد الخاصة بالتوثيق.
  • ثبت  نظام أمان شامل في كافة الأجهزة الإلكترونية التي تعتمد عليها، فإن هذا سيحول دون وقوع معظم محاولات الاحتيال عن طريق التصيد الضار، وكذلك الدخول غير المشروع وقرصنة المعلومات. بالإضافة إلى ذلك، ستتمكن من اكتشاف الفيروسات والبرمجيات الخبيثة بشكل فوري، وتطهير جهاز الكمبيوتر الخاص بك إن كان قد تعرض للإصابة بالفعل.

اخبار قطاع الأعمال

الناتو يختار كريست لتعزيز الأمن السيبراني وبناء القدرات الرقمية للدول الأعضاء

Avatar of هدير ابراهيم

Published

on

أعطال تقنية 62

أعلن حلف شمال الأطلسي اختيار منظمة CREST كجهة رئيسية لتنفيذ برامج بناء قدرات الأمن السيبراني في الدول الأعضاء، في إطار جهود الحلف لتعزيز الجاهزية الرقمية ورفع كفاءة المنظومات الأمنية.

الناتو يختار كريست لتعزيز الأمن السيبراني وبناء القدرات الرقمية للدول الأعضاء

أدرج قسم الموظفين الدوليين في حلف شمال الأطلسي منظمة CREST ضمن قائمة الجهات المؤهلة لتنفيذ مشاريع ضمن مبادرة بناء القدرات الدفاعية والأمنية (DCB)، إلى جانب مشاركتها في برامج مديرية التعاون الدفاعي والأمني (DSCD).

الناتو يختار كريست لتعزيز الأمن السيبراني وبناء القدرات الرقمية للدول الأعضاء

الناتو يختار كريست لتعزيز الأمن السيبراني وبناء القدرات الرقمية للدول الأعضاء

وتهدف هذه الخطوة إلى:

  • تطوير القدرات السيبرانية للدول الأعضاء
  • تعزيز المرونة في مواجهة التهديدات الرقمية
  • دعم الكفاءات الوطنية ببرامج مستدامة

شراكة تدعم تطوير المنظومات الأمنية

تعتمد CREST على شبكة واسعة من الأعضاء والشركاء التعليميين لتقديم حلول متكاملة، تشمل:

وتأتي هذه الشراكة ضمن رؤية حلف شمال الأطلسي لحماية أمن أعضائه، ليس فقط عسكريًا، بل أيضًا عبر تعزيز القدرة على التصدي للهجمات السيبرانية التي قد تهدد الأمن الوطني والجماعي.

“CREST CAMP” ركيزة تطوير القدرات

يشكّل نموذج “CREST CAMP” محورًا أساسيًا في هذه الشراكة، حيث يُستخدم لتسريع نضج الأنظمة السيبرانية لدى الدول الشريكة، من خلال:

ويُعد هذا النموذج أداة فعّالة لتطوير البنية التحتية الرقمية وتعزيز الثقة في الأنظمة السيبرانية.

أثر اقتصادي وتنموي واسع

لا تقتصر فوائد التعاون على الجانب الأمني فقط، بل تمتد لتشمل:

كما تسهم هذه الجهود في بناء قوى عاملة مؤهلة وقادرة على مواجهة التحديات الرقمية المستقبلية.

تنمية المهارات والحفاظ على السيادة الرقمية

ستعتمد CREST على برامجها التدريبية وشهاداتها المهنية لتطوير المهارات، مع التركيز على:

  • الحفاظ على الملكية الوطنية للقدرات
  • دعم السيادة الرقمية للدول
  • توفير مسارات واضحة للتقدم المهني

Continue Reading

الأمن الالكتروني

جدل متجدد حول ميزة Recall في ويندوز رغم تحسينات الأمان

Avatar of هدير ابراهيم

Published

on

أعطال تقنية 52

تواجه مايكروسوفت موجة جديدة من الانتقادات المرتبطة بالأمان، عقب إعادة طرح ميزة Recall المدعومة بالذكاء الاصطناعي في نظام ويندوز. وعلى الرغم من مرور عام على تأجيلها لإعادة التصميم وتعزيز الحماية، أعاد باحثون تسليط الضوء على مخاطر محتملة تمس خصوصية المستخدمين.

جدل متجدد حول ميزة Recall في ويندوز رغم تحسينات الأمان

تعتمد ميزة Recall على التقاط لقطات شاشة مستمرة لمعظم أنشطة المستخدم على الحاسوب، بهدف تسهيل الرجوع إلى ما تم عرضه أو العمل عليه سابقًا. إلا أن هذا النهج أثار جدلًا واسعًا، إذ وُصفت الميزة في وقت سابق بأنها تهديد كبير للأمن السيبراني وخصوصية المستخدم، ما دفع الشركة إلى إعادة تطويرها من الصفر قبل إعادة إطلاقها.

جدل متجدد حول ميزة Recall في ويندوز رغم تحسينات الأمان

جدل متجدد حول ميزة Recall في ويندوز رغم تحسينات الأمان

أداة جديدة تعيد فتح الملف

في تطور لافت، طوّر خبير الأمن السيبراني ألكسندر هاجيناه أداة تحمل اسم “TotalRecall Reloaded”، تتيح استخراج البيانات التي تجمعها الميزة وعرضها. وتُعد هذه الأداة نسخة مطورة من إصدار سابق كان قد كشف ثغرات في النسخة الأولى قبل إعادة تصميم Recall.

آليات الحماية: ما الجديد؟

اعتمدت مايكروسوفت في الإصدار الجديد على مجموعة من التحسينات الأمنية، أبرزها:

  • تخزين البيانات داخل “خزنة آمنة”
  • استخدام نظام المصادقة Windows Hello
  • الاعتماد على بيئة عزل افتراضية (VBS Enclave)

وتتطلب هذه المنظومة التحقق عبر بصمة الإصبع أو التعرف على الوجه للوصول إلى البيانات أو تفعيل تسجيل اللقطات، بهدف تقليل فرص استغلال البرمجيات الخبيثة.

نقطة الخلاف: لحظة المصادقة

رغم هذه التحسينات، يرى هاجيناه أن المشكلة لا تزال قائمة، حيث يمكن استغلال “لحظة المصادقة” نفسها للوصول إلى البيانات. ووفقًا لتحليله، تستطيع الأداة العمل في الخلفية، وإجبار المستخدم على التفاعل مع واجهة Recall، ومن ثم استخراج البيانات المسجلة، وهو سيناريو تقول الشركة إن تصميمها يفترض منعه.

بيانات شديدة الحساسية تتجاوز الصور

لا تقتصر البيانات التي تجمعها Recall على لقطات الشاشة فقط، بل تشمل:

هذا التنوع يرفع من حساسية أي ثغرة محتملة، ويضاعف المخاوف المرتبطة بالخصوصية.

موقف مايكروسوفت: لا توجد ثغرة

أكدت مايكروسوفت أن ما كشفه الباحث لا يُعد ثغرة أمنية، بل سلوكًا متوافقًا مع آليات النظام. وأوضحت أن ويندوز يسمح — في بعض الحالات — للبرمجيات بالتفاعل مع عمليات أخرى، وهو أمر مشروع تقنيًا، لكنه قد يُساء استخدامه.

كما أشارت الشركة إلى وجود قيود تمنع محاولات الاستغلال المتكررة، غير أن الباحث يشكك في فعاليتها، مؤكدًا إمكانية تجاوزها.

بين قوة التصميم ونقطة الضعف

يعترف هاجيناه بأن إعادة تصميم الميزة حققت تقدمًا ملحوظًا، خاصة فيما يتعلق بصلابة التشفير وبيئة العزل. لكنه يرى أن نقطة الضعف الحقيقية تكمن في مرحلة ما بعد فك التشفير، حيث يتم نقل البيانات إلى بيئات أقل حماية لعرضها.

Continue Reading

الأمن الالكتروني

Booking.com تحذر من اختراق أمني قد يطال بيانات المستخدمين

Avatar of هدير ابراهيم

Published

on

تصاعد الانتقادات لساعات Garmin بسبب أعطال بعد التحديث الأخير 18

أطلقت منصة Booking.com تحذيرًا رسميًا لمستخدميها حول العالم، بعد رصد اختراق أمني محتمل قد يكون أتاح لجهات غير مصرح لها الوصول إلى بعض بيانات العملاء المرتبطة بالحجوزات.

Booking.com تحذر من اختراق أمني قد يطال بيانات المستخدمين

بحسب ما أوضحته الشركة، قد تشمل البيانات المتأثرة:

Booking.com تحذر من اختراق أمني قد يطال بيانات المستخدمين

Booking.com تحذر من اختراق أمني قد يطال بيانات المستخدمين

  • تفاصيل الحجوزات
  • أسماء المستخدمين
  • عناوين البريد الإلكتروني
  • أرقام الهواتف
  • العناوين المرتبطة بالحجز
  • أي معلومات تم مشاركتها مع أماكن الإقامة

وأكدت Booking.com أن المعلومات المالية لم يتم اختراقها، وهو ما يقلل من خطورة الحادث نسبيًا.

تحركات فورية لاحتواء الأزمة

أشارت الشركة إلى أنها اتخذت إجراءات سريعة فور اكتشاف النشاط المشبوه، من بينها:

ومع ذلك، لا يزال العدد الإجمالي للعملاء المتأثرين غير معروف حتى الآن.

شكوك حول مصدر الاختراق

تُرجح بعض المؤشرات أن الاختراق قد لا يكون محدودًا بفندق واحد، بل قد يكون مرتبطًا بأنظمة إدارة الحجوزات أو البنية الأمنية الخاصة بالمنصة، خاصة مع ورود شكاوى من مستخدمين بشأن تأخر الإبلاغ عن الحادث.

مخاوف المستخدمين وردود الفعل

عبّر عدد من المستخدمين عن قلقهم من الحادث، خصوصًا مع وجود فجوة زمنية بين اكتشاف المشكلة وإخطار العملاء، ما أثار تساؤلات حول كفاءة أنظمة الأمان والاستجابة لدى المنصة.

لماذا اختارت Google اسم نانو بنانا لنموذجها للصور

ماذا يجب أن تفعل الآن؟

في ظل هذه التطورات، يُنصح المستخدمون باتخاذ بعض الإجراءات الاحترازية:

تذكير بمخاطر الأمن الرقمي

يعكس هذا الحادث تزايد التهديدات السيبرانية التي تستهدف المنصات الكبرى، ويؤكد أهمية تعزيز إجراءات الحماية، سواء من جانب الشركات أو المستخدمين، خاصة مع الاعتماد المتزايد على الخدمات الرقمية في الحياة اليومية.

Continue Reading

Trending

Copyright © 2025 High Tech. Powered By DMB Agency.