خَبَرَيْن logo
تراجع القوات الكردية مع تقدم القوات الحكومية في شمال سورياحركة المناهضة للإجهاض تسعى لتصعيد الصدامات حول قوانين "الدرع" في الولايات الزرقاءإدارة ترامب تتخلى بهدوء عن خطة دمج مكتب الكحول والتبغ والأسلحة النارية وإدارة مكافحة المخدرات بعد ضغوط من الجانبين في نقاش الأسلحةسيقوم أربعة رواد فضاء قريبًا باتخاذ مسار غير مسبوق نحو القمر. لكن لماذا لا يهبطون؟تظهر نصوص 911 وتقارير الحوادث ومقاطع الفيديو كيف أطلق عميل في ICE النار على أم لثلاثة أطفال من مسافة قريبةالمتظاهرون يواصلون الاحتجاج مع عودة الطقس المتجمد إلى مينيابوليسالمحكمة العليا توافق على النظر في النزاع المستمر حول دعاوى السرطان المتعلقة بـ Roundupترامب يمنح العفو لحاكمة بورتوريكو السابقة التي اعترفت بالذنب في انتهاك تمويل الحملةمقتل سبعة على الأقل في أوغندا خلال الليل بعد انتخابات رئاسية متوترةالديمقراطيون في فيرجينيا ينظمون استفتاء لمحاولة استعادة أربعة مقاعد في مجلس النواب الأمريكي من الحزب الجمهوري
تراجع القوات الكردية مع تقدم القوات الحكومية في شمال سورياحركة المناهضة للإجهاض تسعى لتصعيد الصدامات حول قوانين "الدرع" في الولايات الزرقاءإدارة ترامب تتخلى بهدوء عن خطة دمج مكتب الكحول والتبغ والأسلحة النارية وإدارة مكافحة المخدرات بعد ضغوط من الجانبين في نقاش الأسلحةسيقوم أربعة رواد فضاء قريبًا باتخاذ مسار غير مسبوق نحو القمر. لكن لماذا لا يهبطون؟تظهر نصوص 911 وتقارير الحوادث ومقاطع الفيديو كيف أطلق عميل في ICE النار على أم لثلاثة أطفال من مسافة قريبةالمتظاهرون يواصلون الاحتجاج مع عودة الطقس المتجمد إلى مينيابوليسالمحكمة العليا توافق على النظر في النزاع المستمر حول دعاوى السرطان المتعلقة بـ Roundupترامب يمنح العفو لحاكمة بورتوريكو السابقة التي اعترفت بالذنب في انتهاك تمويل الحملةمقتل سبعة على الأقل في أوغندا خلال الليل بعد انتخابات رئاسية متوترةالديمقراطيون في فيرجينيا ينظمون استفتاء لمحاولة استعادة أربعة مقاعد في مجلس النواب الأمريكي من الحزب الجمهوري

قراصنة يخدعون موظفي الشركات لسرقة البيانات

حذرت Google من حملة قرصنة تستهدف موظفي الشركات في أوروبا والأمريكتين، حيث يخدع القراصنة الموظفين لتثبيت تطبيق مزيف مرتبط بـ Salesforce، مما يتيح لهم الوصول إلى بيانات حساسة وابتزاز الشركات. احذروا من التصيد الصوتي!

شاشة هاتف محمول تعرض شعار Salesforce بلون أزرق، موضوعة على لوحة مفاتيح كمبيوتر، تشير إلى مخاطر التطبيقات المعدلة في بيئات العمل.
يظهر شعار Salesforce على شاشة هاتف ذكي في رينو، الولايات المتحدة، بتاريخ 29 نوفمبر 2024. جاك سيلفا/نور فوتو/شترستوك
التصنيف:تكنولوجيا
شارك الخبر:
FacebookTwitterLinkedInEmail

هجمات القراصنة باستخدام تطبيق Salesforce المعدل

قالت شركة Google يوم الأربعاء إن القراصنة يخدعون الموظفين في الشركات في أوروبا والأمريكتين لتثبيت نسخة معدلة من تطبيق مرتبط بـ Salesforce، مما يسمح للقراصنة بسرقة رزم من البيانات والوصول إلى الخدمات السحابية الأخرى للشركات وابتزاز تلك الشركات.

استراتيجيات خداع الموظفين من قبل القراصنة

وقال الباحثون إن القراصنة الذين تتبعتهم مجموعة Google Threat Intelligence Group باسم UNC6040 "أثبتوا فعالية خاصة في خداع الموظفين" لتثبيت نسخة معدلة من تطبيق Salesforce's Data Loader، وهي أداة خاصة تُستخدم لاستيراد البيانات بالجملة إلى بيئات Salesforce.

كيفية تثبيت النسخة المعدلة من التطبيق

ويستخدم المخترقون مكالمات صوتية لخداع الموظفين لزيارة صفحة إعداد تطبيق مزعوم متصل بـ Salesforce للموافقة على النسخة المعدلة غير المصرح بها من التطبيق، والتي أنشأها المخترقون لمحاكاة أداة تحميل البيانات.

تداعيات تثبيت التطبيق المعدل على الشركات

شاهد ايضاً: خطة أمازون الكبرى للتفوق على شات جي بي تي: تحسين ذاكرة أليكسا

وقال الباحثون إنه إذا قام الموظف بتثبيت التطبيق، يكتسب المخترقون "قدرات كبيرة للوصول إلى المعلومات الحساسة والاستعلام عنها واستخراجها مباشرة من بيئات عملاء Salesforce المخترقة".

القدرات التي يكتسبها القراصنة بعد التثبيت

كما يمنح هذا الوصول في كثير من الأحيان المخترقين القدرة على التنقل عبر شبكة العميل، مما يتيح لهم شن هجمات على الخدمات السحابية الأخرى والشبكات الداخلية للشركة.

البنية التحتية التقنية لحملة UNC6040

وقال الباحثان إن البنية التحتية التقنية المرتبطة بالحملة تشترك في خصائصها مع الخصائص التي يشتبه في ارتباطها بمنظومة أوسع نطاقًا وفضفاضة التنظيم تُعرف باسم "ذا كوم"، والمعروفة بمجموعات صغيرة ومتباينة تنخرط في أنشطة إجرامية إلكترونية وأحيانًا عنيفة.

التأثيرات على المنظمات المستهدفة

شاهد ايضاً: الخطوة الكبيرة في تطوير الذكاء الاصطناعي الذي يتجاوز التريليونات

وقال متحدث باسم Google إن ما يقرب من 20 منظمة تأثرت بحملة UNC6040، والتي تم رصدها على مدى الأشهر العديدة الماضية. وقال المتحدث إن مجموعة فرعية من تلك المنظمات نجحت في استخراج بياناتها بنجاح.

ردود فعل شركة Salesforce على الهجمات

وقال متحدث باسم شركة سيلزفورس في رسالة بالبريد الإلكتروني أنه "لا يوجد ما يشير إلى أن المشكلة الموصوفة تنبع من أي ثغرة متأصلة في منصتنا." وقال المتحدث إن المكالمات الصوتية المستخدمة لخداع الموظفين "هي حيل هندسة اجتماعية مستهدفة مصممة لاستغلال الثغرات في وعي المستخدمين الأفراد بالأمن الإلكتروني وأفضل الممارسات".

تحذيرات Salesforce للعملاء من هجمات التصيد

ورفض المتحدث الإفصاح عن العدد المحدد للعملاء المتأثرين، لكنه قال إن شركة Salesforce "على علم بمجموعة فرعية صغيرة فقط من العملاء المتأثرين"، وقال إنها "ليست مشكلة واسعة الانتشار".

شاهد ايضاً: تيك توك يوقع اتفاقية لبيع كيانها في الولايات المتحدة لمجموعة مستثمرين أمريكية

حذرت شركة Salesforce العملاء من هجمات التصيد الصوتي أو "التصيد الاحتيالي" ومن القراصنة الذين يسيئون استخدام الإصدارات الخبيثة والمعدلة من برنامج تحميل البيانات في منشور مدونة في مارس 2025.

أخبار ذات صلة

Loading...
جمهور يتفاعل مع جهاز ذكي يعرض معلومات، مع خلفية من الأضواء والابتكارات في معرض الإلكترونيات الاستهلاكية.

لم تظهر مخاوف من فقاعة الذكاء الاصطناعي في أكبر معرض تقني في العالم

في عالم مليء بالابتكارات، يبرز الذكاء الاصطناعي كقوة دافعة في معرض الإلكترونيات الاستهلاكية. اكتشف كيف تتشكل الفقاعة التكنولوجية وتأثيرها على مستقبل الصناعة. تابع القراءة لتفاصيل مثيرة!
تكنولوجيا
Loading...
أشخاص يتبادلون الهواتف الذكية في متجر، مع التركيز على تفاصيل التصميم والتكنولوجيا الحديثة، في سياق ارتفاع أسعار الذاكرة وتأثيرها على السوق.

قد تصبح الهواتف أغلى في العام المقبل. شكرًا لانتعاش الذكاء الاصطناعي

هل أنت مستعد لمواجهة ارتفاع الأسعار في عالم التكنولوجيا؟ مع زيادة الطلب على الذاكرة بسبب طفرة الذكاء الاصطناعي، ستتأثر أسعار الهواتف الذكية والأجهزة الأخرى بشكل كبير. لا تفوت الفرصة لتكتشف كيف سيؤثر ذلك على خياراتك في السوق! تابع القراءة لمعرفة المزيد.
تكنولوجيا
Loading...
دب محشو يرتدي وشاحًا بنيًا، يمثل جزءًا من ألعاب الذكاء الاصطناعي التي تثير مخاوف بشأن المحتوى غير المناسب للأطفال.

ألعاب الأطفال المدعومة بالذكاء الاصطناعي متاحة الآن، لكن هل هي آمنة؟

عندما تلتقي دمى الدببة بالذكاء الاصطناعي، تفتح أبوابًا لعالم جديد من المخاطر والفرص. هل يمكن أن تتحول دمى الأطفال إلى أدوات مثيرة للجدل؟ استعد لاكتشاف كيف يمكن لألعاب الذكاء الاصطناعي أن تشكل تجارب الأطفال، وما هي الحواجز التي يجب وضعها لحمايتهم. تابع القراءة لتعرف المزيد!
تكنولوجيا
Loading...
سودار بيشاي، الرئيس التنفيذي لشركة Google، يتحدث عن الذكاء الاصطناعي التوليدي في حدث، مع شعار Google خلفه.

أحدث شركة ذكاء اصطناعي مثيرة هي... Google؟

في عالم الذكاء الاصطناعي المتسارع، تبرز Google كقائد يتحدى المنافسين بقوة، حيث أطلق نموذج Gemini 3 الذي أثار إعجاب الجميع. مع تزايد الاعتماد على الذكاء الاصطناعي، هل ستظل Google في الصدارة؟ اكتشف المزيد عن تأثير هذه التكنولوجيا على مستقبلنا!
تكنولوجيا
الرئيسيةأخبارسياسةأعمالرياضةالعالمتكنولوجيااقتصادصحةتسلية