Connect with us

الأمن الالكتروني

شركة كاسبرسكي ترفع الستار عن نشاط احتيالي مكثف يتخفى وراء تطبيق Threads الجديد.

Avatar of هند عيد

Published

on

5256554

تعريف بـ كاسبرسكي

كاسبرسكي هي شركة رائدة في مجال أمن المعلومات، وتقدم حلولاً وخدمات للحماية من الهجمات الإلكترونية والبرامج الضارة.

تعمل الشركة منذ عام 1997، ولديها خبرة واسعة في حماية البيانات والأجهزة من التهديدات الإلكترونية.

ما هو تطبيق Threads الجديد

تطبيق Threads هو تطبيق جديد تم إطلاقه بواسطة شركة فيسبوك، والذي يهدف إلى تسهيل التواصل ومشاركة الصور والفيديوهات مع الأصدقاء القريبين.

يمكن للمستخدمين مشاركة الحالات والنشاطات اليومية مع الأشخاص الذين يهمهم التواصل معهم أكثر.

يعتبر تطبيق Threads إضافة مثالية لمنصة فيسبوك للتواصل الاجتماعي، ويمكن أن يكون خيارًا مثاليًا للأشخاص الذين يحبون مشاركة حياتهم اليومية بسهولة ومن أي مكان.

Iنشاط احتيالي مكثف

نشاط احتيالي مكثف: قد كشفت شركة كاسبرسكي عن نشاط احتيالي مكثف يتخفى وراء تطبيق Threads الجديد. تشير التقارير إلى أن هناك جماعة من المحتالين تستغل شعبية التطبيق لتنفيذ أنشطة احتيالية على المستخدمين.

يقوم الاحتيال بالاستيلاء على معلومات حساسة للمستخدمين، مثل البيانات البنكية ومعلومات الدخول، ويستخدمها لأنشطة غير قانونية مثل سرقة الهوية والاحتيال المالي.

لذلك ، ينصح بتوخي الحذر عند استخدام التطبيق واتباع إجراءات الأمان المناسبة للحماية من الاحتيال.

  • تحليل نشاط الاحتيال الجديد

.وقد أجرت كاسبرسكي تحليلًا مفصلًا لنشاط الاحتيال الجديد وكشفت عن بعض الأنماط والتقنيات المستخدمة.

تشمل هذه الأنماط الاستفزازية والتلاعب النفسي، حيث يتم إرسال رسائل مضللة وإعلانات وهمية تستهدف خداع المستخدمين وإقناعهم بتقديم معلومات شخصية حساسة.

بالإضافة إلى ذلك، يتم استخدام التقنيات الحديثة مثل الهندسة الاجتماعية والبرمجيات الخبيثة لتحقيق أهداف الاحتيال.

  • كيف يقوم الاحتيال بالتخفي وراء تطبيق Threads

تشمل طرق اختباء الاحتيال وراء تطبيق Threads الجديد على محاكاة تطبيقات شبيهة للتضليل والخداع.

يقوم المحتالون بإنشاء تطبيقات تشبه التطبيق الأصلي وتدعي أنها إصدارات رسمية، ثم يقومون بإرسال رسائل احتيالية ورموز QR مزيفة للتغلب على أنظمة الحماية.

حينها، بمجرد الضغط على الرمز المزيف، يتم التقاط بيانات المستخدم واستخدامها في أنشطة احتيالية.

لذلك، من الضروري أن يكون المستخدمون حذرين ويعملون فقط على تنزيل التطبيق من مصدر موثوق به ويتجنبون تقديم أي معلومات شخصية هامة عبر رسائل غير معتمدة.

 طرق الحماية من الاحتيال

  • ادلة ونصائح من كاسبرسكي

لحماية أنفسهم من الاحتيال المحتمل، ينصح خبراء كاسبرسكي باتباع بعض الإجراءات والنصائح التالية:

١. التحقق من المصدر: قبل تحميل أو تثبيت تطبيق أو برنامج، يجب على المستخدمين التأكد من مصدره والتحقق من صحة الموقع الرسمي.

٢. تحديث البرامج بانتظام: من المهم تحديث البرامج والتطبيقات بانتظام لضمان الحصول على أحدث التصحيحات والتحسينات الأمنية.

٣. استخدام برامج الحماية: يوصى باستخدام برامج الحماية الموثوقة وتحديثها بانتظام للكشف عن البرامج الضارة ومحاولات الاحتيال.

  • كيف يمكن للمستخدمين الحماية من الاحتيال المحتمل

لحماية أنفسهم من الاحتيال المحتمل، يمكن للمستخدمين اتباع الإجراءات التالية:

  • تحقق من المصدر قبل تثبيت التطبيقات أو تحميل الملفات.
  • قم بتحديث البرامج والتطبيقات بانتظام لضمان الحصول على أحدث التصحيحات الأمنية.
  • استخدم برامج الحماية القوية والمحدثة بانتظام للكشف عن البرامج الضارة.
  • تجنب فتح رسائل البريد الإلكتروني أو الروابط المشبوهة.
  • قم بعمل نسخ احتياطية للملفات الهامة بشكل منتظم.

بمتابعة هذه الإجراءات البسيطة، يمكن للمستخدمين حماية أنفسهم وأجهزتهم من الاحتيال المحتمل والبرامج الضارة.

 تدابير من كاسبرسكي

كاسبرسكي، شركة الأمن الرائدة عالميًا، قامت باتخاذ عدة تدابير لمكافحة النشاط الاحتيالي المكثف الذي يتخفى وراء تطبيق Threads الجديد. تشمل هذه التدابير:

  • اجراءات  تم اتخاذها من قبل كاسبرسكي

– تحليل دقيق لتطبيق Threads للكشف عن السلوك الاحتيالي وتطوير حلول فعالة لمكافحته.

– توفير تحديثات أمنية منتظمة لضمان حماية المستخدمين من الاحتيال والاختراقات الأمنية.

– التعاون مع المؤسسات والجهات المعنية لمشاركة المعلومات والخبرات في مجال الأمان وتعزيز الوعي بأهمية الحماية الشخصية على الإنترنت.

  • كيفية منع الاحتيال والتعامل معه

– تحميل التطبيقات فقط من المصادر الموثوقة وتفحصها بواسطة برامج مكافحة الفيروسات قبل التثبيت.-

تحديث أنظمة التشغيل والتطبيقات بانتظام للحفاظ على أعلى مستويات الأمان.

– تجنب النقر على روابط غير معروفة أو المشاركة في معلومات شخصية حساسة عبر الإنترنت.

– تفعيل الاعتماد الثنائي لحسابات عبر الإنترنت لتعزيز الحماية.- البقاء على دراية بأحدث أنماط الاحتيال والتقنيات التي يستخدمها المحتالون وتوخي الحذر في التعامل مع الرسائل والمكالمات الغير معروفة.

من خلال اتخاذ هذه التدابير واتباع الممارسات الأمنية الجيدة، يمكنك حماية نفسك من الاحتيال والحفاظ على سلامتك الرقمية.

استنتاجات حول تطبيق Threads الجديد ونشاط الاحتيال المكثف

بناءً على تحليل شركة كاسبرسكي لاب للأمن الرقمي، تم اكتشاف نشاط احتيالي مكثف يتخفى وراء تطبيق Threads الجديد.

يجب أن يكون المستخدمون على دراية بالتحذيرات والعلامات التي قد تشير إلى وجود نشاط احتيالي في التطبيقات الجديدة، وعليهم أن يتخذوا التدابير الوقائية اللازمة لحماية بياناتهم الشخصية ومعلوماتهم المالية.

أهمية الاستعداد والحذر في التعامل مع التطبيقات الجديدة

عند استخدام تطبيقات جديدة، من المهم أن يتخذ المستخدمون الاستعداد اللازم والحذر الواثق. هنا بعض النصائح التي يمكن أخذها في الاعتبار:

  • القراءة والاطلاع على تقييمات وتعليقات المستخدمين الآخرين حول التطبيق.
  • التحقق من مصدر التطبيق وتحميله من متجر تطبيقات موثوق به.
  • مراجعة الإعدادات الخصوصية وتحديد الأذونات التي يحتاجها التطبيق ومراقبة تلك الأذونات عن كثب.
  • تثبيت برامج مكافحة الفيروسات أو تطبيقات الأمان المناسبة لحماية الجهاز من البرامج الضارة والاحتيال.

باتباع هذه الإرشادات، يمكن للمستخدمين الحفاظ على سلامة بياناتهم ومعلوماتهم الشخصية عند استخدام التطبيقات الجديدة. التحذير والاهتمام الدائم بأمان البيانات هو أمر حاسم في عصر التقنية الحديثة.

اخبار قطاع الأعمال

الناتو يختار كريست لتعزيز الأمن السيبراني وبناء القدرات الرقمية للدول الأعضاء

Avatar of هدير ابراهيم

Published

on

أعطال تقنية 62

أعلن حلف شمال الأطلسي اختيار منظمة CREST كجهة رئيسية لتنفيذ برامج بناء قدرات الأمن السيبراني في الدول الأعضاء، في إطار جهود الحلف لتعزيز الجاهزية الرقمية ورفع كفاءة المنظومات الأمنية.

الناتو يختار كريست لتعزيز الأمن السيبراني وبناء القدرات الرقمية للدول الأعضاء

أدرج قسم الموظفين الدوليين في حلف شمال الأطلسي منظمة CREST ضمن قائمة الجهات المؤهلة لتنفيذ مشاريع ضمن مبادرة بناء القدرات الدفاعية والأمنية (DCB)، إلى جانب مشاركتها في برامج مديرية التعاون الدفاعي والأمني (DSCD).

الناتو يختار كريست لتعزيز الأمن السيبراني وبناء القدرات الرقمية للدول الأعضاء

الناتو يختار كريست لتعزيز الأمن السيبراني وبناء القدرات الرقمية للدول الأعضاء

وتهدف هذه الخطوة إلى:

  • تطوير القدرات السيبرانية للدول الأعضاء
  • تعزيز المرونة في مواجهة التهديدات الرقمية
  • دعم الكفاءات الوطنية ببرامج مستدامة

شراكة تدعم تطوير المنظومات الأمنية

تعتمد CREST على شبكة واسعة من الأعضاء والشركاء التعليميين لتقديم حلول متكاملة، تشمل:

وتأتي هذه الشراكة ضمن رؤية حلف شمال الأطلسي لحماية أمن أعضائه، ليس فقط عسكريًا، بل أيضًا عبر تعزيز القدرة على التصدي للهجمات السيبرانية التي قد تهدد الأمن الوطني والجماعي.

“CREST CAMP” ركيزة تطوير القدرات

يشكّل نموذج “CREST CAMP” محورًا أساسيًا في هذه الشراكة، حيث يُستخدم لتسريع نضج الأنظمة السيبرانية لدى الدول الشريكة، من خلال:

ويُعد هذا النموذج أداة فعّالة لتطوير البنية التحتية الرقمية وتعزيز الثقة في الأنظمة السيبرانية.

أثر اقتصادي وتنموي واسع

لا تقتصر فوائد التعاون على الجانب الأمني فقط، بل تمتد لتشمل:

كما تسهم هذه الجهود في بناء قوى عاملة مؤهلة وقادرة على مواجهة التحديات الرقمية المستقبلية.

تنمية المهارات والحفاظ على السيادة الرقمية

ستعتمد CREST على برامجها التدريبية وشهاداتها المهنية لتطوير المهارات، مع التركيز على:

  • الحفاظ على الملكية الوطنية للقدرات
  • دعم السيادة الرقمية للدول
  • توفير مسارات واضحة للتقدم المهني

Continue Reading

الأمن الالكتروني

جدل متجدد حول ميزة Recall في ويندوز رغم تحسينات الأمان

Avatar of هدير ابراهيم

Published

on

أعطال تقنية 52

تواجه مايكروسوفت موجة جديدة من الانتقادات المرتبطة بالأمان، عقب إعادة طرح ميزة Recall المدعومة بالذكاء الاصطناعي في نظام ويندوز. وعلى الرغم من مرور عام على تأجيلها لإعادة التصميم وتعزيز الحماية، أعاد باحثون تسليط الضوء على مخاطر محتملة تمس خصوصية المستخدمين.

جدل متجدد حول ميزة Recall في ويندوز رغم تحسينات الأمان

تعتمد ميزة Recall على التقاط لقطات شاشة مستمرة لمعظم أنشطة المستخدم على الحاسوب، بهدف تسهيل الرجوع إلى ما تم عرضه أو العمل عليه سابقًا. إلا أن هذا النهج أثار جدلًا واسعًا، إذ وُصفت الميزة في وقت سابق بأنها تهديد كبير للأمن السيبراني وخصوصية المستخدم، ما دفع الشركة إلى إعادة تطويرها من الصفر قبل إعادة إطلاقها.

جدل متجدد حول ميزة Recall في ويندوز رغم تحسينات الأمان

جدل متجدد حول ميزة Recall في ويندوز رغم تحسينات الأمان

أداة جديدة تعيد فتح الملف

في تطور لافت، طوّر خبير الأمن السيبراني ألكسندر هاجيناه أداة تحمل اسم “TotalRecall Reloaded”، تتيح استخراج البيانات التي تجمعها الميزة وعرضها. وتُعد هذه الأداة نسخة مطورة من إصدار سابق كان قد كشف ثغرات في النسخة الأولى قبل إعادة تصميم Recall.

آليات الحماية: ما الجديد؟

اعتمدت مايكروسوفت في الإصدار الجديد على مجموعة من التحسينات الأمنية، أبرزها:

  • تخزين البيانات داخل “خزنة آمنة”
  • استخدام نظام المصادقة Windows Hello
  • الاعتماد على بيئة عزل افتراضية (VBS Enclave)

وتتطلب هذه المنظومة التحقق عبر بصمة الإصبع أو التعرف على الوجه للوصول إلى البيانات أو تفعيل تسجيل اللقطات، بهدف تقليل فرص استغلال البرمجيات الخبيثة.

نقطة الخلاف: لحظة المصادقة

رغم هذه التحسينات، يرى هاجيناه أن المشكلة لا تزال قائمة، حيث يمكن استغلال “لحظة المصادقة” نفسها للوصول إلى البيانات. ووفقًا لتحليله، تستطيع الأداة العمل في الخلفية، وإجبار المستخدم على التفاعل مع واجهة Recall، ومن ثم استخراج البيانات المسجلة، وهو سيناريو تقول الشركة إن تصميمها يفترض منعه.

بيانات شديدة الحساسية تتجاوز الصور

لا تقتصر البيانات التي تجمعها Recall على لقطات الشاشة فقط، بل تشمل:

هذا التنوع يرفع من حساسية أي ثغرة محتملة، ويضاعف المخاوف المرتبطة بالخصوصية.

موقف مايكروسوفت: لا توجد ثغرة

أكدت مايكروسوفت أن ما كشفه الباحث لا يُعد ثغرة أمنية، بل سلوكًا متوافقًا مع آليات النظام. وأوضحت أن ويندوز يسمح — في بعض الحالات — للبرمجيات بالتفاعل مع عمليات أخرى، وهو أمر مشروع تقنيًا، لكنه قد يُساء استخدامه.

كما أشارت الشركة إلى وجود قيود تمنع محاولات الاستغلال المتكررة، غير أن الباحث يشكك في فعاليتها، مؤكدًا إمكانية تجاوزها.

بين قوة التصميم ونقطة الضعف

يعترف هاجيناه بأن إعادة تصميم الميزة حققت تقدمًا ملحوظًا، خاصة فيما يتعلق بصلابة التشفير وبيئة العزل. لكنه يرى أن نقطة الضعف الحقيقية تكمن في مرحلة ما بعد فك التشفير، حيث يتم نقل البيانات إلى بيئات أقل حماية لعرضها.

Continue Reading

الأمن الالكتروني

Booking.com تحذر من اختراق أمني قد يطال بيانات المستخدمين

Avatar of هدير ابراهيم

Published

on

تصاعد الانتقادات لساعات Garmin بسبب أعطال بعد التحديث الأخير 18

أطلقت منصة Booking.com تحذيرًا رسميًا لمستخدميها حول العالم، بعد رصد اختراق أمني محتمل قد يكون أتاح لجهات غير مصرح لها الوصول إلى بعض بيانات العملاء المرتبطة بالحجوزات.

Booking.com تحذر من اختراق أمني قد يطال بيانات المستخدمين

بحسب ما أوضحته الشركة، قد تشمل البيانات المتأثرة:

Booking.com تحذر من اختراق أمني قد يطال بيانات المستخدمين

Booking.com تحذر من اختراق أمني قد يطال بيانات المستخدمين

  • تفاصيل الحجوزات
  • أسماء المستخدمين
  • عناوين البريد الإلكتروني
  • أرقام الهواتف
  • العناوين المرتبطة بالحجز
  • أي معلومات تم مشاركتها مع أماكن الإقامة

وأكدت Booking.com أن المعلومات المالية لم يتم اختراقها، وهو ما يقلل من خطورة الحادث نسبيًا.

تحركات فورية لاحتواء الأزمة

أشارت الشركة إلى أنها اتخذت إجراءات سريعة فور اكتشاف النشاط المشبوه، من بينها:

ومع ذلك، لا يزال العدد الإجمالي للعملاء المتأثرين غير معروف حتى الآن.

شكوك حول مصدر الاختراق

تُرجح بعض المؤشرات أن الاختراق قد لا يكون محدودًا بفندق واحد، بل قد يكون مرتبطًا بأنظمة إدارة الحجوزات أو البنية الأمنية الخاصة بالمنصة، خاصة مع ورود شكاوى من مستخدمين بشأن تأخر الإبلاغ عن الحادث.

مخاوف المستخدمين وردود الفعل

عبّر عدد من المستخدمين عن قلقهم من الحادث، خصوصًا مع وجود فجوة زمنية بين اكتشاف المشكلة وإخطار العملاء، ما أثار تساؤلات حول كفاءة أنظمة الأمان والاستجابة لدى المنصة.

لماذا اختارت Google اسم نانو بنانا لنموذجها للصور

ماذا يجب أن تفعل الآن؟

في ظل هذه التطورات، يُنصح المستخدمون باتخاذ بعض الإجراءات الاحترازية:

تذكير بمخاطر الأمن الرقمي

يعكس هذا الحادث تزايد التهديدات السيبرانية التي تستهدف المنصات الكبرى، ويؤكد أهمية تعزيز إجراءات الحماية، سواء من جانب الشركات أو المستخدمين، خاصة مع الاعتماد المتزايد على الخدمات الرقمية في الحياة اليومية.

Continue Reading

Trending

Copyright © 2025 High Tech. Powered By DMB Agency.