fbpx
Connect with us

الأمن الالكتروني

شركة كاسبرسكي ترفع الستار عن نشاط احتيالي مكثف يتخفى وراء تطبيق Threads الجديد.

Avatar of هند عيد

Published

on

5256554

تعريف بـ كاسبرسكي

كاسبرسكي هي شركة رائدة في مجال أمن المعلومات، وتقدم حلولاً وخدمات للحماية من الهجمات الإلكترونية والبرامج الضارة.

تعمل الشركة منذ عام 1997، ولديها خبرة واسعة في حماية البيانات والأجهزة من التهديدات الإلكترونية.

ما هو تطبيق Threads الجديد

تطبيق Threads هو تطبيق جديد تم إطلاقه بواسطة شركة فيسبوك، والذي يهدف إلى تسهيل التواصل ومشاركة الصور والفيديوهات مع الأصدقاء القريبين.

يمكن للمستخدمين مشاركة الحالات والنشاطات اليومية مع الأشخاص الذين يهمهم التواصل معهم أكثر.

يعتبر تطبيق Threads إضافة مثالية لمنصة فيسبوك للتواصل الاجتماعي، ويمكن أن يكون خيارًا مثاليًا للأشخاص الذين يحبون مشاركة حياتهم اليومية بسهولة ومن أي مكان.

Iنشاط احتيالي مكثف

نشاط احتيالي مكثف: قد كشفت شركة كاسبرسكي عن نشاط احتيالي مكثف يتخفى وراء تطبيق Threads الجديد. تشير التقارير إلى أن هناك جماعة من المحتالين تستغل شعبية التطبيق لتنفيذ أنشطة احتيالية على المستخدمين.

يقوم الاحتيال بالاستيلاء على معلومات حساسة للمستخدمين، مثل البيانات البنكية ومعلومات الدخول، ويستخدمها لأنشطة غير قانونية مثل سرقة الهوية والاحتيال المالي.

لذلك ، ينصح بتوخي الحذر عند استخدام التطبيق واتباع إجراءات الأمان المناسبة للحماية من الاحتيال.

  • تحليل نشاط الاحتيال الجديد

.وقد أجرت كاسبرسكي تحليلًا مفصلًا لنشاط الاحتيال الجديد وكشفت عن بعض الأنماط والتقنيات المستخدمة.

تشمل هذه الأنماط الاستفزازية والتلاعب النفسي، حيث يتم إرسال رسائل مضللة وإعلانات وهمية تستهدف خداع المستخدمين وإقناعهم بتقديم معلومات شخصية حساسة.

بالإضافة إلى ذلك، يتم استخدام التقنيات الحديثة مثل الهندسة الاجتماعية والبرمجيات الخبيثة لتحقيق أهداف الاحتيال.

  • كيف يقوم الاحتيال بالتخفي وراء تطبيق Threads

تشمل طرق اختباء الاحتيال وراء تطبيق Threads الجديد على محاكاة تطبيقات شبيهة للتضليل والخداع.

يقوم المحتالون بإنشاء تطبيقات تشبه التطبيق الأصلي وتدعي أنها إصدارات رسمية، ثم يقومون بإرسال رسائل احتيالية ورموز QR مزيفة للتغلب على أنظمة الحماية.

حينها، بمجرد الضغط على الرمز المزيف، يتم التقاط بيانات المستخدم واستخدامها في أنشطة احتيالية.

لذلك، من الضروري أن يكون المستخدمون حذرين ويعملون فقط على تنزيل التطبيق من مصدر موثوق به ويتجنبون تقديم أي معلومات شخصية هامة عبر رسائل غير معتمدة.

 طرق الحماية من الاحتيال

  • ادلة ونصائح من كاسبرسكي

لحماية أنفسهم من الاحتيال المحتمل، ينصح خبراء كاسبرسكي باتباع بعض الإجراءات والنصائح التالية:

١. التحقق من المصدر: قبل تحميل أو تثبيت تطبيق أو برنامج، يجب على المستخدمين التأكد من مصدره والتحقق من صحة الموقع الرسمي.

٢. تحديث البرامج بانتظام: من المهم تحديث البرامج والتطبيقات بانتظام لضمان الحصول على أحدث التصحيحات والتحسينات الأمنية.

٣. استخدام برامج الحماية: يوصى باستخدام برامج الحماية الموثوقة وتحديثها بانتظام للكشف عن البرامج الضارة ومحاولات الاحتيال.

  • كيف يمكن للمستخدمين الحماية من الاحتيال المحتمل

لحماية أنفسهم من الاحتيال المحتمل، يمكن للمستخدمين اتباع الإجراءات التالية:

  • تحقق من المصدر قبل تثبيت التطبيقات أو تحميل الملفات.
  • قم بتحديث البرامج والتطبيقات بانتظام لضمان الحصول على أحدث التصحيحات الأمنية.
  • استخدم برامج الحماية القوية والمحدثة بانتظام للكشف عن البرامج الضارة.
  • تجنب فتح رسائل البريد الإلكتروني أو الروابط المشبوهة.
  • قم بعمل نسخ احتياطية للملفات الهامة بشكل منتظم.

بمتابعة هذه الإجراءات البسيطة، يمكن للمستخدمين حماية أنفسهم وأجهزتهم من الاحتيال المحتمل والبرامج الضارة.

 تدابير من كاسبرسكي

كاسبرسكي، شركة الأمن الرائدة عالميًا، قامت باتخاذ عدة تدابير لمكافحة النشاط الاحتيالي المكثف الذي يتخفى وراء تطبيق Threads الجديد. تشمل هذه التدابير:

  • اجراءات  تم اتخاذها من قبل كاسبرسكي

– تحليل دقيق لتطبيق Threads للكشف عن السلوك الاحتيالي وتطوير حلول فعالة لمكافحته.

– توفير تحديثات أمنية منتظمة لضمان حماية المستخدمين من الاحتيال والاختراقات الأمنية.

– التعاون مع المؤسسات والجهات المعنية لمشاركة المعلومات والخبرات في مجال الأمان وتعزيز الوعي بأهمية الحماية الشخصية على الإنترنت.

  • كيفية منع الاحتيال والتعامل معه

– تحميل التطبيقات فقط من المصادر الموثوقة وتفحصها بواسطة برامج مكافحة الفيروسات قبل التثبيت.-

تحديث أنظمة التشغيل والتطبيقات بانتظام للحفاظ على أعلى مستويات الأمان.

– تجنب النقر على روابط غير معروفة أو المشاركة في معلومات شخصية حساسة عبر الإنترنت.

– تفعيل الاعتماد الثنائي لحسابات عبر الإنترنت لتعزيز الحماية.- البقاء على دراية بأحدث أنماط الاحتيال والتقنيات التي يستخدمها المحتالون وتوخي الحذر في التعامل مع الرسائل والمكالمات الغير معروفة.

من خلال اتخاذ هذه التدابير واتباع الممارسات الأمنية الجيدة، يمكنك حماية نفسك من الاحتيال والحفاظ على سلامتك الرقمية.

استنتاجات حول تطبيق Threads الجديد ونشاط الاحتيال المكثف

بناءً على تحليل شركة كاسبرسكي لاب للأمن الرقمي، تم اكتشاف نشاط احتيالي مكثف يتخفى وراء تطبيق Threads الجديد.

يجب أن يكون المستخدمون على دراية بالتحذيرات والعلامات التي قد تشير إلى وجود نشاط احتيالي في التطبيقات الجديدة، وعليهم أن يتخذوا التدابير الوقائية اللازمة لحماية بياناتهم الشخصية ومعلوماتهم المالية.

أهمية الاستعداد والحذر في التعامل مع التطبيقات الجديدة

عند استخدام تطبيقات جديدة، من المهم أن يتخذ المستخدمون الاستعداد اللازم والحذر الواثق. هنا بعض النصائح التي يمكن أخذها في الاعتبار:

  • القراءة والاطلاع على تقييمات وتعليقات المستخدمين الآخرين حول التطبيق.
  • التحقق من مصدر التطبيق وتحميله من متجر تطبيقات موثوق به.
  • مراجعة الإعدادات الخصوصية وتحديد الأذونات التي يحتاجها التطبيق ومراقبة تلك الأذونات عن كثب.
  • تثبيت برامج مكافحة الفيروسات أو تطبيقات الأمان المناسبة لحماية الجهاز من البرامج الضارة والاحتيال.

باتباع هذه الإرشادات، يمكن للمستخدمين الحفاظ على سلامة بياناتهم ومعلوماتهم الشخصية عند استخدام التطبيقات الجديدة. التحذير والاهتمام الدائم بأمان البيانات هو أمر حاسم في عصر التقنية الحديثة.

الأمن الالكتروني

تحذير عاجل: ثغرة أمنية خطيرة في منتجات Juniper

Avatar of هدير ابراهيم

Published

on

تحذير عاجل ثغرة أمنية خطيرة في منتجات Juniper

أصدر المركز الوطني الإرشادي للأمن السيبراني تحذيرًا أمنيًا عالي الخطورة خلال الساعات الماضية بشأن ثغرة أمنية تم اكتشافها في بعض منتجات شركة Juniper. ودعت الشركة جميع مستخدمي منتجاتها إلى تحديث الأنظمة المتأثرة لسد هذه الثغرة.

تحذير عاجل: ثغرة أمنية خطيرة في منتجات Juniper

أعلنت شركة Juniper رسميًا عن وجود ثغرة أمنية قد تؤثر على عدد من منتجاتها. وقد نصح المركز الوطني للأمن السيبراني جميع مستخدمي هذه المنتجات بتحديثها فورًا، موفرًا رابطًا للتوضيحات والتحديثات الخاصة بهذه الثغرة.

تحذيرات إضافية من ثغرات في نظام Android

لم يقتصر التحذير على منتجات Juniper، إذ أصدر المركز أيضًا تحذيرًا عالي الخطورة بشأن ثغرات في نظام Android. وقد نشرت Android قائمة بالثغرات المكتشفة ونصحت مستخدميها بتحديث أجهزتهم.

تحذير عاجل ثغرة أمنية خطيرة في منتجات Juniper 1

خدمات المركز الوطني للأمن السيبراني

يقدم المركز العديد من الخدمات للمواطنين والمقيمين في المملكة العربية السعودية لتعزيز الوعي بالأمن السيبراني، ومنها:

1. خدمة الإبلاغ عن الثغرات

تتيح هذه الخدمة للمستخدمين التبليغ عن الثغرات والحوادث الأمنية مع ضمان سرية البيانات المقدمة.

2. خدمة الاشتراك في القائمة البريدية

تُمكّن المستخدمين من استقبال نشرة دورية تحتوي على أحدث التنبيهات السيبرانية والمعلومات التوعوية عبر البريد الإلكتروني المسجل.

3. خدمة التنبيهات الأمنية

توفر للمستخدمين إمكانية تصفح أحدث الأخبار السيبرانية والتنبيهات المتعلقة بالثغرات وطرق التعامل معها.

4. خدمة التوعية الأمنية

تتيح للمستخدمين الوصول إلى أحدث الحملات التوعوية والمواد التثقيفية حول الأمن السيبراني.

نبذة عن المركز الوطني للأمن السيبراني

يعد المركز الوطني للإرشاد في الأمن السيبراني جهة حيوية في رفع مستوى الوعي بالأمن السيبراني في المملكة العربية السعودية. ويعمل المركز على إصدار تنبيهات مستمرة حول الثغرات الأمنية، وإطلاق حملات توعوية تهدف إلى الحد من المخاطر السيبرانية.

تأسيس الهيئة الوطنية للأمن السيبراني

في إطار الجهود الوطنية لحماية المصالح الحيوية والبنية التحتية في المملكة، صدر أمر ملكي في عام 1439هـ بإنشاء الهيئة الوطنية للأمن السيبراني. تُعنى هذه الهيئة بتنظيم شؤون الأمن السيبراني في المملكة وحماية القطاعات الحيوية والخدمات الحكومية من التهديدات السيبرانية. وقد شمل هذا التنظيم نقل المركز الوطني الإرشادي لأمن المعلومات إلى الهيئة الوطنية للأمن السيبراني ليكون المرجع الوطني في هذا المجال.

Continue Reading

الأمن الالكتروني

إطلاق المرحلة الثانية من برنامج سايبرك لتعزيز الأمن السيبراني في المملكة

Avatar of هدير ابراهيم

Published

on

إطلاق المرحلة الثانية من برنامج سايبرك لتعزيز الأمن السيبراني في المملكة

أعلنت الهيئة الوطنية للأمن السيبراني عن إطلاق المرحلة الثانية من برنامج سايبرك الذي يهدف إلى تطوير قطاع الأمن السيبراني وتعزيز الحماية الرقمية في المملكة. يأتي هذا البرنامج كجزء من جهود الهيئة لبناء القدرات الوطنية المتخصصة في هذا المجال الحيوي.

إطلاق المرحلة الثانية من برنامج “سايبرك” لتعزيز الأمن السيبراني في المملكة

تستهدف المرحلة الثانية من برنامج “سايبرك” تمكين 13 ألف مستفيد في مجالات الأمن السيبراني المختلفة. يتألف البرنامج من ستة مسارات رئيسية تركز على:

إطلاق المرحلة الثانية من برنامج سايبرك لتعزيز الأمن السيبراني في المملكة 1

محتوى البرنامج

يهدف البرنامج إلى رفع مستوى الجاهزية السيبرانية للجهات الوطنية، من خلال تنفيذ برامج تدريبية متخصصة عبر الأكاديمية الوطنية للأمن السيبراني. يغطي البرنامج مجالات متعددة مثل:

  • تحليل البيانات في الأمن السيبراني.
  • التشفير.
  • الحوسبة السحابية الآمنة.

ويأتي البرنامج بشمولية تواكب أحدث التطورات في مجال الأمن السيبراني، مستهدفًا تلبية احتياجات القطاعات الحيوية في المملكة بالتعاون مع الشركة السعودية لتقنية المعلومات “سايت” وعدد من الجامعات العالمية المرموقة.

أهمية برنامج “سايبرك”

يعد برنامج “سايبرك” أحد العناصر الأساسية لتحقيق أهداف الاستراتيجية الوطنية للأمن السيبراني. يسهم البرنامج في تعزيز أمن الفضاء السيبراني السعودي، وحماية المصالح الحيوية للمملكة، والبنى التحتية الحساسة، والأنشطة الحكومية، مما يضمن الاستقرار الرقمي في القطاعين العام والخاص,

Continue Reading

أخبار الاختراقات

ظهور برمجية خبيثة تستهدف مستندات جوجل بانتحال شخصية هيئات الضرائب

Avatar of هدير ابراهيم

Published

on

ظهور برمجية خبيثة تستهدف مستندات جوجل بانتحال شخصية هيئات الضرائب

في تطور جديد يثير القلق في عالم الأمن الرقمي، أعلنت شركة Proofpoint الأمنية عن اكتشاف برمجية خبيثة جديدة تُدعى “فولدمورت”. تستهدف هذه البرمجية مستخدمي خدمة مستندات جوجل (Google Sheets) وتنتهج أسلوب انتحال شخصية هيئات الضرائب في الولايات المتحدة وأوروبا وآسيا.

يعد هذا الاكتشاف مؤشرًا على تزايد تعقيد وتنوع التهديدات السيبرانية التي تواجه الأفراد والشركات على حد سواء.

ظهور برمجية خبيثة تستهدف مستندات جوجل

تعتبر “فولدمورت” برمجية خبيثة متقدمة تعمل كباب خلفي، مما يتيح للمهاجمين السيطرة الكاملة على الأجهزة المصابة وسرقة البيانات الحساسة منها. ما يميز هذه البرمجية هو استخدام خدمة مستندات جوجل كمركز تحكم، مما يجعلها أكثر صعوبة في الكشف بواسطة برامج الأمن السيبراني التقليدية. تتيح هذه التقنية للمهاجمين إدارة الهجمات عن بُعد، مما يزيد من خطورة التهديد.

آلية انتشار الفيروس وبرمجية خبيثة

تنتشر “فولدمورت” بشكل رئيسي عبر رسائل بريد إلكتروني احتيالية تدّعي أنها صادرة من هيئات الضرائب. تحتوي هذه الرسائل على روابط لمستندات مزيفة، وعند النقر على هذه الروابط، يتم تحميل ملف مضغوط يحتوي على البرمجية الخبيثة. يستغل الفيروس ثقة المستخدمين في رسائل البريد الإلكتروني الرسمية والمستندات لتمرير البرمجية دون أن يلاحظها المستخدمون.

ظهور برمجية خبيثة تستهدف مستندات جوجل

ظهور برمجية خبيثة تستهدف مستندات جوجل

أساليب التخفي والتثبيت

تستخدم برمجية خبيثة فولدمورت تقنيات متقدمة للتخفي، بما في ذلك استغلال ملفات تنفيذية شرعية لشركة Cisco لتثبيت نفسها على الأجهزة المستهدفة. هذه الأساليب تجعل من الصعب على أدوات الأمن السيبراني التقليدية اكتشاف البرمجية، حيث تتنكر كملفات تنفيذية معروفة وموثوقة.

حتى الآن، تقتصر تأثيرات “فولدمورت” على أجهزة ويندوز، بينما تبقى أجهزة لينكس وماك في مأمن من هذه البرمجية. بالرغم من ذلك، يبقى من الضروري على جميع المستخدمين تبني إجراءات أمنية وقائية لضمان حماية بياناتهم ومعلوماتهم الشخصية.

التوصيات الأمنية

توصي شركة Proofpoint مسؤولي تقنية المعلومات باتخاذ خطوات وقائية لضمان سلامة الأنظمة. من بين هذه الخطوات، تقييد الوصول إلى خدمات مشاركة الملفات الخارجية ومراقبة النصوص البرمجية المشبوهة التي تعمل على الأجهزة. كما ينبغي تنفيذ فحوصات دورية واستخدام حلول أمان متقدمة للتصدي للتهديدات السيبرانية المحتملة.

Continue Reading

Trending

Copyright © 2023 High Tech. Powered By DMB Agency.