خَبَرَيْن logo

قراصنة يخدعون موظفي الشركات لسرقة البيانات

حذرت Google من حملة قرصنة تستهدف موظفي الشركات في أوروبا والأمريكتين، حيث يخدع القراصنة الموظفين لتثبيت تطبيق مزيف مرتبط بـ Salesforce، مما يتيح لهم الوصول إلى بيانات حساسة وابتزاز الشركات. احذروا من التصيد الصوتي!

شاشة هاتف محمول تعرض شعار Salesforce بلون أزرق، موضوعة على لوحة مفاتيح كمبيوتر، تشير إلى مخاطر التطبيقات المعدلة في بيئات العمل.
يظهر شعار Salesforce على شاشة هاتف ذكي في رينو، الولايات المتحدة، بتاريخ 29 نوفمبر 2024. جاك سيلفا/نور فوتو/شترستوك
التصنيف:تكنولوجيا
شارك الخبر:
FacebookTwitterLinkedInEmail

قالت شركة Google يوم الأربعاء إن القراصنة يخدعون الموظفين في الشركات في أوروبا والأمريكتين لتثبيت نسخة معدلة من تطبيق مرتبط بـ Salesforce، مما يسمح للقراصنة بسرقة رزم من البيانات والوصول إلى الخدمات السحابية الأخرى للشركات وابتزاز تلك الشركات.

وقال الباحثون إن القراصنة الذين تتبعتهم مجموعة Google Threat Intelligence Group باسم UNC6040 "أثبتوا فعالية خاصة في خداع الموظفين" لتثبيت نسخة معدلة من تطبيق Salesforce's Data Loader، وهي أداة خاصة تُستخدم لاستيراد البيانات بالجملة إلى بيئات Salesforce.

ويستخدم المخترقون مكالمات صوتية لخداع الموظفين لزيارة صفحة إعداد تطبيق مزعوم متصل بـ Salesforce للموافقة على النسخة المعدلة غير المصرح بها من التطبيق، والتي أنشأها المخترقون لمحاكاة أداة تحميل البيانات.

شاهد ايضاً: تنفيذي كبير يكشف عن "أغبى شيء" يمكن أن تفعله الشركات التي تعتمد على الذكاء الاصطناعي

وقال الباحثون إنه إذا قام الموظف بتثبيت التطبيق، يكتسب المخترقون "قدرات كبيرة للوصول إلى المعلومات الحساسة والاستعلام عنها واستخراجها مباشرة من بيئات عملاء Salesforce المخترقة".

كما يمنح هذا الوصول في كثير من الأحيان المخترقين القدرة على التنقل عبر شبكة العميل، مما يتيح لهم شن هجمات على الخدمات السحابية الأخرى والشبكات الداخلية للشركة.

وقال الباحثان إن البنية التحتية التقنية المرتبطة بالحملة تشترك في خصائصها مع الخصائص التي يشتبه في ارتباطها بمنظومة أوسع نطاقًا وفضفاضة التنظيم تُعرف باسم "ذا كوم"، والمعروفة بمجموعات صغيرة ومتباينة تنخرط في أنشطة إجرامية إلكترونية وأحيانًا عنيفة.

شاهد ايضاً: ميتا تنفق بشكل كبير على الذكاء الاصطناعي. الأرباح تشير إلى أن ذلك يؤتي ثماره

وقال متحدث باسم Google إن ما يقرب من 20 منظمة تأثرت بحملة UNC6040، والتي تم رصدها على مدى الأشهر العديدة الماضية. وقال المتحدث إن مجموعة فرعية من تلك المنظمات نجحت في استخراج بياناتها بنجاح.

وقال متحدث باسم شركة سيلزفورس في رسالة بالبريد الإلكتروني أنه "لا يوجد ما يشير إلى أن المشكلة الموصوفة تنبع من أي ثغرة متأصلة في منصتنا." وقال المتحدث إن المكالمات الصوتية المستخدمة لخداع الموظفين "هي حيل هندسة اجتماعية مستهدفة مصممة لاستغلال الثغرات في وعي المستخدمين الأفراد بالأمن الإلكتروني وأفضل الممارسات".

ورفض المتحدث الإفصاح عن العدد المحدد للعملاء المتأثرين، لكنه قال إن شركة Salesforce "على علم بمجموعة فرعية صغيرة فقط من العملاء المتأثرين"، وقال إنها "ليست مشكلة واسعة الانتشار".

شاهد ايضاً: Meta تنفق أموالاً طائلة للتقدم في الذكاء الاصطناعي. إليكم من تقوم بتوظيفه

حذرت شركة Salesforce العملاء من هجمات التصيد الصوتي أو "التصيد الاحتيالي" ومن القراصنة الذين يسيئون استخدام الإصدارات الخبيثة والمعدلة من برنامج تحميل البيانات في منشور مدونة في مارس 2025.

أخبار ذات صلة

Loading...
رجل يقدم نظارات ذكية جديدة في مؤتمر، مع التركيز على الابتكار في تكنولوجيا الذكاء الاصطناعي.

جوجل وميتا وسناب يعتقدون أن هذه التكنولوجيا هي الشيء الكبير التالي

هل تعتقد أن النظارات الذكية هي المستقبل؟ بعد سنوات من الفشل، يبدو أن وادي السيليكون قد وجد أخيرًا المفتاح لتطويرها بفضل الذكاء الاصطناعي. ستغير هذه التكنولوجيا الجديدة طريقة تفاعلك مع العالم من حولك، مما يجعلها تستحق الانتظار. تابع معنا لتكتشف كيف ستحدث هذه التطورات ثورة في عالم التكنولوجيا!
تكنولوجيا
Loading...
ساتیاد نادلا، الرئيس التنفيذي لمايكروسوفت، يتحدث أمام شاشة تعرض عبارة \"عصر الذكاء الاصطناعي\" خلال مؤتمر عن استثمارات الشركة في الذكاء الاصطناعي.

مايكروسوفت تخطط لاستثمار 80 مليار دولار في مراكز البيانات المدعومة بالذكاء الاصطناعي في السنة المالية 2025

تستعد مايكروسوفت لضخ 80 مليار دولار في تطوير مراكز البيانات لتعزيز قدرات الذكاء الاصطناعي، مما يعكس التوجه العالمي نحو دمج هذه التقنية في المنتجات والخدمات. انضم إلينا لاستكشاف كيف ستغير هذه الاستثمارات مستقبل التكنولوجيا!
تكنولوجيا
Loading...
إيلون ماسك يتحدث في حدث جماهيري، مع تعبير وجه غير متأكد، في خلفية ملونة تعكس أجواء حماسية.

رفض قاضٍ أمريكي مجددًا حزمة تعويضات تسلا المليارية لماسك

في قرار مثير، أيد قاضٍ أمريكي حرمان إيلون ماسك من حزمة أجور بمليارات الدولارات، مما أثار جدلًا واسعًا حول دور مجلس إدارة تسلا. هل ستستأنف الشركة هذا الحكم؟ تابعوا التفاصيل المثيرة حول هذه القضية التي قد تغير مستقبل ماسك ومساهمي تسلا!
تكنولوجيا
Loading...
إيلون ماسك يحتضن دونالد ترامب خلال حدث، مع التركيز على تعبيرات الوجوه. الحدث شهد صعوبات تقنية أثناء البث المباشر.

إيلون ماسك يلغي حدث بلدية "X" بعد دقائق من بدايته بسبب مشاكل تقنية جديدة

هل تبحث عن تفاصيل مثيرة حول الأحداث التقنية التي شهدها إيلون ماسك خلال بثه المباشر على منصة X؟ رغم الوعود المثيرة، انتهى الحدث بفشل تقني، مما أثار تساؤلات حول مستقبل هذه التجمعات. تابعنا لاكتشاف المزيد عن هذه اللحظات غير المتوقعة!
تكنولوجيا
الرئيسيةأخبارسياسةأعمالرياضةالعالمتكنولوجيااقتصادصحةتسلية