خَبَرَيْن logo

قراصنة يخدعون موظفي الشركات لسرقة البيانات

حذرت Google من حملة قرصنة تستهدف موظفي الشركات في أوروبا والأمريكتين، حيث يخدع القراصنة الموظفين لتثبيت تطبيق مزيف مرتبط بـ Salesforce، مما يتيح لهم الوصول إلى بيانات حساسة وابتزاز الشركات. احذروا من التصيد الصوتي!

شاشة هاتف محمول تعرض شعار Salesforce بلون أزرق، موضوعة على لوحة مفاتيح كمبيوتر، تشير إلى مخاطر التطبيقات المعدلة في بيئات العمل.
Loading...
يظهر شعار Salesforce على شاشة هاتف ذكي في رينو، الولايات المتحدة، بتاريخ 29 نوفمبر 2024. جاك سيلفا/نور فوتو/شترستوك
التصنيف:تكنولوجيا
شارك الخبر:
FacebookTwitterLinkedInEmail

قالت شركة Google يوم الأربعاء إن القراصنة يخدعون الموظفين في الشركات في أوروبا والأمريكتين لتثبيت نسخة معدلة من تطبيق مرتبط بـ Salesforce، مما يسمح للقراصنة بسرقة رزم من البيانات والوصول إلى الخدمات السحابية الأخرى للشركات وابتزاز تلك الشركات.

وقال الباحثون إن القراصنة الذين تتبعتهم مجموعة Google Threat Intelligence Group باسم UNC6040 "أثبتوا فعالية خاصة في خداع الموظفين" لتثبيت نسخة معدلة من تطبيق Salesforce's Data Loader، وهي أداة خاصة تُستخدم لاستيراد البيانات بالجملة إلى بيئات Salesforce.

ويستخدم المخترقون مكالمات صوتية لخداع الموظفين لزيارة صفحة إعداد تطبيق مزعوم متصل بـ Salesforce للموافقة على النسخة المعدلة غير المصرح بها من التطبيق، والتي أنشأها المخترقون لمحاكاة أداة تحميل البيانات.

شاهد ايضاً: بيل غيتس يحذر من أن تخفيضات إيلون ماسك في الدوجكوين ستسبب "ملايين الوفيات"

وقال الباحثون إنه إذا قام الموظف بتثبيت التطبيق، يكتسب المخترقون "قدرات كبيرة للوصول إلى المعلومات الحساسة والاستعلام عنها واستخراجها مباشرة من بيئات عملاء Salesforce المخترقة".

كما يمنح هذا الوصول في كثير من الأحيان المخترقين القدرة على التنقل عبر شبكة العميل، مما يتيح لهم شن هجمات على الخدمات السحابية الأخرى والشبكات الداخلية للشركة.

وقال الباحثان إن البنية التحتية التقنية المرتبطة بالحملة تشترك في خصائصها مع الخصائص التي يشتبه في ارتباطها بمنظومة أوسع نطاقًا وفضفاضة التنظيم تُعرف باسم "ذا كوم"، والمعروفة بمجموعات صغيرة ومتباينة تنخرط في أنشطة إجرامية إلكترونية وأحيانًا عنيفة.

شاهد ايضاً: قال الرئيس التنفيذي تيم كوك، قد تكلف رسوم ترامب شركة آبل 900 مليون دولار هذا الربع

وقال متحدث باسم Google إن ما يقرب من 20 منظمة تأثرت بحملة UNC6040، والتي تم رصدها على مدى الأشهر العديدة الماضية. وقال المتحدث إن مجموعة فرعية من تلك المنظمات نجحت في استخراج بياناتها بنجاح.

وقال متحدث باسم شركة سيلزفورس في رسالة بالبريد الإلكتروني أنه "لا يوجد ما يشير إلى أن المشكلة الموصوفة تنبع من أي ثغرة متأصلة في منصتنا." وقال المتحدث إن المكالمات الصوتية المستخدمة لخداع الموظفين "هي حيل هندسة اجتماعية مستهدفة مصممة لاستغلال الثغرات في وعي المستخدمين الأفراد بالأمن الإلكتروني وأفضل الممارسات".

ورفض المتحدث الإفصاح عن العدد المحدد للعملاء المتأثرين، لكنه قال إن شركة Salesforce "على علم بمجموعة فرعية صغيرة فقط من العملاء المتأثرين"، وقال إنها "ليست مشكلة واسعة الانتشار".

شاهد ايضاً: تأجيل محاكمة أمازون بسبب نقص الموظفين بعد تخفيضات قادها ماسك

حذرت شركة Salesforce العملاء من هجمات التصيد الصوتي أو "التصيد الاحتيالي" ومن القراصنة الذين يسيئون استخدام الإصدارات الخبيثة والمعدلة من برنامج تحميل البيانات في منشور مدونة في مارس 2025.

أخبار ذات صلة

Loading...
واجهة تطبيق Claude على هاتف ذكي، مع شعار أنثروبيك، تشير إلى الابتكارات في الذكاء الاصطناعي وقدرته على تحسين الإنتاجية في العمل.

Anthropic تقول إن نموذج الذكاء الاصطناعي الجديد لديها يمكنه العمل تقريبًا طوال يوم عمل كامل

في عالم يتسارع فيه تطور الذكاء الاصطناعي، قدمت شركة أنثروبيك نموذجها الجديد Opus 4، الذي يعد قفزة نوعية في أتمتة العمل. هل أنت مستعد لاكتشاف كيف يمكن لهذا النموذج أن يعيد تشكيل بيئة العمل ويؤثر على مستقبل الوظائف؟ تابع القراءة لتعرف المزيد!
تكنولوجيا
Loading...
أفق مدينة أبوظبي يظهر فيه ناطحات السحاب الحديثة، مع التركيز على برج مميز، مما يعكس تطور البنية التحتية للذكاء الاصطناعي في الإمارات.

OpenAI و Nvidia من بين الشركات التي تبني بنية تحتية للذكاء الاصطناعي لـ Stargate UAE

في خطوة غير مسبوقة، تتعاون شركات OpenAI و Nvidia لبناء بنية تحتية رائدة للذكاء الاصطناعي في الإمارات، مما يعزز من مكانتها كمركز عالمي للتكنولوجيا الحديثة. مشروع "ستارغيت" يعد بمستقبل واعد في مجالات الطب والطاقة. اكتشف كيف سيشكل هذا المشروع العالم من حولنا!
تكنولوجيا
Loading...
ليب-بو تان، الرئيس التنفيذي الجديد لشركة إنتل، يتحدث بحماس خلال حدث تقني، مع التركيز على مستقبل الشركة في صناعة الرقائق.

إنتل تعين مديراً تنفيذياً جديداً لقيادة جهود إعادة هيكلة الشركة المصنعة للرقائق المتعثرة

تستعد إنتل لدخول حقبة جديدة مع تعيين ليب-بو تان رئيسًا تنفيذيًا، في خطوة تهدف إلى استعادة مكانتها الرائدة في صناعة الرقائق الإلكترونية. بعد سنوات من التراجع، هل سيكون تان هو القائد الذي يعيد إنتل إلى القمة؟ تابعوا التفاصيل المثيرة حول هذا التحول الحاسم!
تكنولوجيا
Loading...
مدخل مكتب ByteDance مع لافتة مضيئة تحمل اسم الشركة، وموظفون يعملون في منطقة الاستقبال.

تيك توك أمام 15 دقيقة للدفاع عن وجوده

هل ستنجح TikTok في إنقاذ نفسها من حظر محتمل يهدد وجودها في الولايات المتحدة؟ مع اقتراب موعد المرافعات، تتسارع الأحداث في معركة قانونية قد تحدد مصير 170 مليون مستخدم. تابعوا معنا تفاصيل هذه القضية المثيرة وكيف يمكن أن تؤثر على حرية التعبير في العصر الرقمي.
تكنولوجيا
الرئيسيةأخبارسياسةأعمالرياضةالعالمتكنولوجيااقتصادصحةتسلية