خَبَرَيْن logo
داو يستعد للارتفاع 1,000 نقطة بعد أن خفض فريق ترامب التعريفات الجمركية مع الصين بشكل كبيرالمحكمة العليا المنقسمة في عرض كامل قبيل جلسة الاستماع حول حق المواطنة بالولادةالصواريخ والطائرات المسيرة والغارات الجوية، حتى وقف إطلاق النار المفاجئ. كيف توصلت الهند وباكستان إلى هدنة غير مستقرةإطلالة الأسبوع: فستان ميغان ذي ستاليون الذهبي هو لمسة جريئة على زي تشيباوتم العثور على عشرات الصناديق من المواد النازية في قبو أعلى محكمة أرجنتينيةفي الصين، يرى البعض شبح ماو بينما يغير ترامب أمريكا والعالمشون "ديدي" كومبس "يتمسك بالإيمان" ومستعد "لإظهار وجهة نظره أخيرًا"، حسبما أفادت المصادرإلى أي مدى يمكن الاعتماد على "الحفر، يا عزيزي، الحفر"؟تعريف الرسوم الجمركية لترامب قد تعزز بعض الشركات الصغيرة "صنع في أمريكا". لكن بالنسبة للكثيرين، فإنها تسبب الأذى فقطمقاتلو حزب العمال الكردستاني يعلنون قرار حل أنفسهم بعد عقود من الصراع مع تركيا
داو يستعد للارتفاع 1,000 نقطة بعد أن خفض فريق ترامب التعريفات الجمركية مع الصين بشكل كبيرالمحكمة العليا المنقسمة في عرض كامل قبيل جلسة الاستماع حول حق المواطنة بالولادةالصواريخ والطائرات المسيرة والغارات الجوية، حتى وقف إطلاق النار المفاجئ. كيف توصلت الهند وباكستان إلى هدنة غير مستقرةإطلالة الأسبوع: فستان ميغان ذي ستاليون الذهبي هو لمسة جريئة على زي تشيباوتم العثور على عشرات الصناديق من المواد النازية في قبو أعلى محكمة أرجنتينيةفي الصين، يرى البعض شبح ماو بينما يغير ترامب أمريكا والعالمشون "ديدي" كومبس "يتمسك بالإيمان" ومستعد "لإظهار وجهة نظره أخيرًا"، حسبما أفادت المصادرإلى أي مدى يمكن الاعتماد على "الحفر، يا عزيزي، الحفر"؟تعريف الرسوم الجمركية لترامب قد تعزز بعض الشركات الصغيرة "صنع في أمريكا". لكن بالنسبة للكثيرين، فإنها تسبب الأذى فقطمقاتلو حزب العمال الكردستاني يعلنون قرار حل أنفسهم بعد عقود من الصراع مع تركيا

الانقطاع التكنولوجي يفتح الباب أمام جرائم الإنترنت

فوضى الإنترنت: كيف يستغل القراصنة الانقطاع التكنولوجي العالمي؟ تحذيرات حكومية واستراتيجيات احتيالية. تعرف على كيفية استغلال الأزمات التقنية للوصول إلى المعلومات والبيانات الحساسة. #تكنولوجيا #أمان_سيبراني

شاشة زرقاء تظهر رسالة خطأ تفيد بأن الكمبيوتر واجه مشكلة ويحتاج إلى إعادة التشغيل، مما يعكس أزمة كراود سترايك.
Loading...
بعد انقطاع تحديث برنامج CrowdStrike العالمي يوم الجمعة، يسعى القراصنة للاستفادة من الفوضى. أندريه رداكوف/بلومبرغ/صور غيتي.
التصنيف:تكنولوجيا
شارك الخبر:
FacebookTwitterLinkedInEmail

استغلال الهاكرز لفوضى انقطاع خدمة CrowdStrike

يستفيد مجرمو الإنترنت بالفعل من الفوضى الناجمة عن الانقطاع التكنولوجي العالمي الهائل الذي حدث يوم الجمعة من خلال الترويج لمواقع مزيفة مليئة بالبرامج الخبيثة المصممة لاختراق الضحايا المطمئنين، وفقًا لتحذيرات الحكومة الأمريكية والعديد من المتخصصين في الأمن السيبراني.

كيف يتم إنشاء المواقع الزائفة؟

وقال الخبراء الأمنيون إن القراصنة ينشئون مواقع إلكترونية زائفة تهدف إلى جذب الأشخاص الذين يبحثون عن معلومات أو حلول للانهيار التقني العالمي، ولكنها في الواقع مصممة لجمع معلومات الزوار أو اختراق أجهزتهم.

أسماء النطاقات المستخدمة في الاحتيال

وتستخدم المواقع الاحتيالية أسماء نطاقات تتضمن كلمات مفتاحية مثل كراود سترايك - شركة الأمن السيبراني التي تقف وراء تحديث برمجي خاطئ أدى إلى الأزمة - أو "الشاشة الزرقاء"، وهو ما تعرضه أجهزة الكمبيوتر المتأثرة بخلل كراود سترايك عند تشغيلها.

أساليب جذب الضحايا

شاهد ايضاً: 23andMe تسعى لبيع البيانات الجينية للعملاء. إليك كيفية حذفها

قد تحاول المواقع الاحتيالية إغراء الضحايا من خلال الوعد بإصلاح سريع لمشكلة كراود سترايك أو الاحتيال عليهم بعروض عملات رقمية وهمية.

تحذيرات وزارة الأمن الداخلي

في نشرة حول الانقطاع، قالت وزارة الأمن الداخلي إنها شهدت "جهات تهديد تستغل هذا الحادث في التصيد الاحتيالي وغيره من الأنشطة الخبيثة."

إرشادات CrowdStrike للمؤسسات المتضررة

وجاء في النشرة التي أصدرتها وكالة الأمن السيبراني وأمن البنية التحتية التابعة للوزارة: "ابقوا يقظين واتبعوا فقط التعليمات الواردة من مصادر مشروعة". أصدرت كراود سترايك إرشاداتها الخاصة حول ما يمكن للمؤسسات المتضررة القيام به استجابةً لهذه المشكلة.

تأثير الفوضى على الأمن السيبراني

شاهد ايضاً: غوغل توافق على دفع 28 مليون دولار لتسوية دعاوى تفضيلها العمال البيض والآسيويين

يوضح هذا الوضع كيف أن حدثًا إخباريًا متقلبًا وشديد التأثير قد خلق مخاطر ثانوية لملايين الأشخاص، حيث تحاول الجهات الخبيثة الاستفادة من كارثة كراود سترايك وبينما تتدافع آلاف المؤسسات للتعافي من التحديث الخاطئ لبرامج كراود سترايك.

استغلال الأحداث الكبيرة من قبل المجرمين

"قال كيني وايت، الباحث الأمني المستقل المتخصص في أمن الشبكات، في مقابلة مع CNN: "إنه نمط قياسي جداً نراه بعد حوادث بهذا الحجم. "إن المجرمين لا يكلون في مساعيهم الإبداعية لاستغلال أكثر الأشخاص عرضة للخطر."

محاولات انتحال شخصية موظفي CrowdStrike

وفي خضم الانقطاع الذي حدث يوم الجمعة، حذرت شركة كراود سترايك نفسها من محاولة القراصنة استغلال الوضع من خلال "الاستفادة من الحدث كإغراء". وفي منشور على مدونتها، قالت كراود سترايك إن الجهات الخبيثة لا تكتفي بإنشاء مواقع مزيفة على الإنترنت فحسب، بل تنتحل أيضًا شخصية موظفي كراود سترايك في رسائل البريد الإلكتروني والمكالمات الهاتفية الاحتيالية، بل وتبيع برامج وهمية تزعم إصلاح الخلل.

أمثلة على الهجمات المستهدفة

شاهد ايضاً: كيفية الحفاظ على خصوصية محادثاتك الشخصية

ومن الأمثلة على ذلك استهداف عملاء كراود سترايك الناطقين باللغة الإسبانية، حسبما قالت الشركة في منشور منفصل على مدونة منفصلة. يأتي الهجوم في شكل ملف يحمل اسمًا مضللاً يسمى crowdstrike-hotfix.zip.zip. عند فتح الملف، يقوم بتثبيت برنامج خبيث يتصل هاتفياً بخادم يتحكم فيه القراصنة وقد يستخدمونه لإعطاء تعليمات إضافية للبرمجيات الخبيثة.

التعافي من الخلل في برمجيات CrowdStrike

لا يوجد حاليًا أي إصلاح آلي للتعافي من الخلل في برمجيات كراود سترايك، والذي قال خبراء الأمن إنه سيعني عملية تعافي طويلة وشاقة من المرجح أن تكلف ملايين - إن لم يكن مليارات - الدولارات.

التواصل مع ممثلي CrowdStrike

وقالت الشركة: "توصي شركة CrowdStrike Intelligence بأن تتأكد المؤسسات من أنها تتواصل مع ممثلي كراود سترايك من خلال القنوات الرسمية وأن تلتزم بالإرشادات الفنية التي قدمتها فرق دعم كراود سترايك".

المعلومات الخاطئة وتأثيرها على الجمهور

شاهد ايضاً: جنون طلب شرائح الألعاب الجديدة من إنفيديا يسبب فوضى في طوكيو

ما يحدث حاليًا في الفضاء الإلكتروني يشبه في بعض جوانبه كيف يمكن أن تطغى المعلومات الخاطئة والمضللة على فهم الجمهور للأحداث التي تجري في العالم المادي.

توجيه حركة المرور من خلال القصص الإخبارية

عادةً ما يحاول القراصنة استخدام القصص الإخبارية البارزة لتوجيه حركة المرور في طريقهم. على سبيل المثال، بعد الإعلان عن الاختراق الهائل لبيانات Equifax في عام 2017، قالت شركات الأمن إنها لاحظت إرسال مجرمي الإنترنت مئات الآلاف من رسائل البريد الإلكتروني التصيدية التي تنتحل صفة البنوك. وقال الخبراء في ذلك الوقت إن رسائل البريد الإلكتروني سعت إلى افتراس الضحايا القلقين الذين ربما كان من المرجح أن يفتحوا بريدًا إلكترونيًا من مؤسستهم المالية نظرًا لأخبار Equifax.

ارتفاع عمليات انتحال الشخصية

تحدث هذه الأنواع من عمليات الاحتيال المدفوعة بالأحداث على خلفية الارتفاع الأوسع نطاقًا في عمليات انتحال الشخصية.

خسائر الأمريكيين بسبب الاحتيال

شاهد ايضاً: تقرير: المراهقون الأمريكيون يتعرضون بشكل متزايد لخداع المحتوى المزيف على الإنترنت

في السنوات الأخيرة، أشارت لجنة التجارة الفيدرالية إلى تزايد عمليات الاحتيال التي يتظاهر فيها مجرمو الإنترنت بأنهم مسؤولون أو وكالات حكومية، مثل دائرة الإيرادات الداخلية أو إدارة الضمان الاجتماعي. وخلال حالة الطوارئ الناجمة عن جائحة كوفيد-19، انتحل قراصنة مبتكرون شخصية رئيسة لجنة التجارة الفيدرالية لينا خان وأرسلوا رسائل بريد إلكتروني مزيفة تدعي زوراً أن الوكالة توزع أموالاً للإغاثة من الجائحة - مما دفع لجنة التجارة الفيدرالية إلى مناشدة المستهلكين عدم الرد على تلك الرسائل.

وقالت لجنة التجارة الفيدرالية إن الأمريكيين خسروا بشكل جماعي مئات الملايين من الدولارات بسبب عمليات الاحتيال هذه التي انتحلوا فيها شخصياتهم.

تضليل المؤسسات خلال الأزمات

في حالة مثل انقطاع خدمة كراود سترايك، حيث يبحث الناس عن معلومات في أزمة عاجلة وسريعة الحركة ويتوقون إلى إيجاد حلول، يمكن أن يؤدي التصيد الاحتيالي إلى تضليل الأشخاص والمنظمات حسنة النية لاتخاذ خطوات خاطئة، مما يجعل الصفقة السيئة أكثر سوءًا.

مخاطر إضعاف الدفاعات السيبرانية

شاهد ايضاً: ما هو DeepSeek، الشركة الناشئة الصينية في مجال الذكاء الاصطناعي التي هزت عالم التكنولوجيا؟

كما أن مخاطر التصيد الاحتيالي تضاعف من مخاطر أخرى غير مباشرة أيضاً. قد تقرر بعض المؤسسات من تلقاء نفسها إضعاف أو حتى تعطيل دفاعات الأمن السيبراني الخاصة بها أثناء محاولتها إعادة العمليات إلى طبيعتها.

التأثيرات المحتملة على العملاء

قال عظيم خودجيباييف، الباحث في الأمن السيبراني في سيسكو تالوس، ذراع الأمن السيبراني لشركة سيسكو للشبكات، في منشور على موقع X: "عندما يبدأ العملاء في التعافي، من المرجح أن يعطلوا أو يعدلوا وسائل الحماية الخاصة بهم من كراود سترايك." "هذا سيترك الكثير من الأشخاص مكشوفين!"

حذر بريت كالو، المدير الإداري لممارسة الأمن السيبراني في شركة FTI Consulting، من أنه إذا بدأت الشركات في الوقوع ضحية لهجمات التصيد الاحتيالي التي تنتهي باختراق البيانات المهمة أو الأنظمة الرئيسية، فقد يكون لذلك آثار مضاعفة على عملائها من الشركات والمستهلكين.

شاهد ايضاً: الصين تتعرض للوم من الولايات المتحدة بسبب اختراق وزارة الخزانة

"وقال كالو: "تحاول الجهات الفاعلة السيئة بشكل روتيني الاستفادة من الأحداث الجارية، لذلك ليس من المستغرب أن نراهم يحاولون الاستفادة من هذه الأحداث. "وهذا بالطبع أمر يجب أن يكون عملاء الشركات التي تعرضت لحوادث بارزة مستعدين له."

أخبار ذات صلة

Loading...
مارك زوكربيرج وشيريل ساندبرغ يجلسان في سيارة أثناء محاكمة تتعلق بدعوى مكافحة الاحتكار ضد شركة Meta.

إطلاق إنستغرام، تراجع مفهوم "الصداقة" وأهم الدروس المستفادة من مارك زوكربيرغ في محاكمة الاحتكار أمام لجنة التجارة الفيدرالية

في زوبعة قانونية تعكس صراع الهيمنة في عالم وسائل التواصل الاجتماعي، دافع مارك زوكربيرج عن استحواذ ميتا على إنستجرام وواتساب، مؤكدًا أن مستقبل هذه المنصات قد يكون مهددًا. مع تصاعد الدعوات لتفكيك شركات التكنولوجيا الكبرى، هل ستنجح ميتا في الحفاظ على قوتها؟ تابعوا التفاصيل المثيرة!
تكنولوجيا
Loading...
مبنى لجنة التجارة الفيدرالية الأمريكية مع إضاءة خافتة، يظهر اسم اللجنة بوضوح، محاط بأوراق الشجر، في سياق قضايا أمازون.

تأجيل محاكمة أمازون بسبب نقص الموظفين بعد تخفيضات قادها ماسك

في خضم أزمة الموارد، تواجه لجنة التجارة الفيدرالية الأمريكية تحديات كبيرة في محاكمة أمازون المرتقبة، حيث تتهم الشركة باستخدام أساليب خادعة في خدمة برايم. هل ستتمكن اللجنة من مواجهة هذه العقبات؟ تابعوا التفاصيل المثيرة.
تكنولوجيا
Loading...
واجهة تطبيق تيك توك على هاتف ذكي، تعرض تقييمات وتعليقات المستخدمين، مع خلفية نباتية، تعكس الجدل حول حظر التطبيق في أمريكا.

شهدت تيك توك عطلة نهاية أسبوع مذهلة ومليئة بالأحداث

في زخم الأحداث المتسارعة، يواجه تطبيق تيك توك مصيرًا غامضًا بعد حظر مؤقت في أمريكا أثار جدلاً واسعًا. مع تصاعد المخاوف الأمنية، يبقى السؤال: هل ستستمر هذه المنصة في خدمة 170 مليون مستخدم؟ تابعوا معنا تفاصيل هذه القصة المثيرة!
تكنولوجيا
Loading...
مدعي عام نيويورك ليتيتيا جيمس تتحدث في مؤتمر صحفي حول ضرورة وضع ملصقات تحذيرية على تطبيقات التواصل الاجتماعي لحماية الشباب.

٤٢ جهة نيابية تطالب بتحذير من الجراح العام لتطبيقات وسائل التواصل الاجتماعي

هل تساءلت يومًا عن تأثير وسائل التواصل الاجتماعي على صحة أطفالك العقلية؟ 42 مدعيًا عامًا من الحزبين يطالبون الكونغرس بفرض ملصقات تحذيرية على التطبيقات، مشيرين إلى أن هذه الخطوة قد تكون بداية مهمة لمواجهة أزمة الصحة العقلية المتزايدة. انضم إلينا في اكتشاف أهمية هذا التحذير وتأثيره المحتمل على سلامة الشباب.
تكنولوجيا
الرئيسيةأخبارسياسةأعمالرياضةالعالمتكنولوجيااقتصادصحةتسلية