خَبَرَيْن logo

قراصنة يخدعون موظفي الشركات لسرقة البيانات

حذرت Google من حملة قرصنة تستهدف موظفي الشركات في أوروبا والأمريكتين، حيث يخدع القراصنة الموظفين لتثبيت تطبيق مزيف مرتبط بـ Salesforce، مما يتيح لهم الوصول إلى بيانات حساسة وابتزاز الشركات. احذروا من التصيد الصوتي!

شاشة هاتف محمول تعرض شعار Salesforce بلون أزرق، موضوعة على لوحة مفاتيح كمبيوتر، تشير إلى مخاطر التطبيقات المعدلة في بيئات العمل.
يظهر شعار Salesforce على شاشة هاتف ذكي في رينو، الولايات المتحدة، بتاريخ 29 نوفمبر 2024. جاك سيلفا/نور فوتو/شترستوك
التصنيف:تكنولوجيا
شارك الخبر:
FacebookTwitterLinkedInEmail

قالت شركة Google يوم الأربعاء إن القراصنة يخدعون الموظفين في الشركات في أوروبا والأمريكتين لتثبيت نسخة معدلة من تطبيق مرتبط بـ Salesforce، مما يسمح للقراصنة بسرقة رزم من البيانات والوصول إلى الخدمات السحابية الأخرى للشركات وابتزاز تلك الشركات.

وقال الباحثون إن القراصنة الذين تتبعتهم مجموعة Google Threat Intelligence Group باسم UNC6040 "أثبتوا فعالية خاصة في خداع الموظفين" لتثبيت نسخة معدلة من تطبيق Salesforce's Data Loader، وهي أداة خاصة تُستخدم لاستيراد البيانات بالجملة إلى بيئات Salesforce.

ويستخدم المخترقون مكالمات صوتية لخداع الموظفين لزيارة صفحة إعداد تطبيق مزعوم متصل بـ Salesforce للموافقة على النسخة المعدلة غير المصرح بها من التطبيق، والتي أنشأها المخترقون لمحاكاة أداة تحميل البيانات.

شاهد ايضاً: غوغل تواجه غرامة قدرها 3.45 مليار دولار من الاتحاد الأوروبي بسبب ممارسات الإعلانات التقنية

وقال الباحثون إنه إذا قام الموظف بتثبيت التطبيق، يكتسب المخترقون "قدرات كبيرة للوصول إلى المعلومات الحساسة والاستعلام عنها واستخراجها مباشرة من بيئات عملاء Salesforce المخترقة".

كما يمنح هذا الوصول في كثير من الأحيان المخترقين القدرة على التنقل عبر شبكة العميل، مما يتيح لهم شن هجمات على الخدمات السحابية الأخرى والشبكات الداخلية للشركة.

وقال الباحثان إن البنية التحتية التقنية المرتبطة بالحملة تشترك في خصائصها مع الخصائص التي يشتبه في ارتباطها بمنظومة أوسع نطاقًا وفضفاضة التنظيم تُعرف باسم "ذا كوم"، والمعروفة بمجموعات صغيرة ومتباينة تنخرط في أنشطة إجرامية إلكترونية وأحيانًا عنيفة.

شاهد ايضاً: قد يكون لأكبر منافس للآيفون ميزة واحدة في حرب التعريفات التي يقودها ترامب

وقال متحدث باسم Google إن ما يقرب من 20 منظمة تأثرت بحملة UNC6040، والتي تم رصدها على مدى الأشهر العديدة الماضية. وقال المتحدث إن مجموعة فرعية من تلك المنظمات نجحت في استخراج بياناتها بنجاح.

وقال متحدث باسم شركة سيلزفورس في رسالة بالبريد الإلكتروني أنه "لا يوجد ما يشير إلى أن المشكلة الموصوفة تنبع من أي ثغرة متأصلة في منصتنا." وقال المتحدث إن المكالمات الصوتية المستخدمة لخداع الموظفين "هي حيل هندسة اجتماعية مستهدفة مصممة لاستغلال الثغرات في وعي المستخدمين الأفراد بالأمن الإلكتروني وأفضل الممارسات".

ورفض المتحدث الإفصاح عن العدد المحدد للعملاء المتأثرين، لكنه قال إن شركة Salesforce "على علم بمجموعة فرعية صغيرة فقط من العملاء المتأثرين"، وقال إنها "ليست مشكلة واسعة الانتشار".

شاهد ايضاً: توقف زووم حال دون انضمام الآلاف إلى الاجتماعات واستخدام الموقع الإلكتروني

حذرت شركة Salesforce العملاء من هجمات التصيد الصوتي أو "التصيد الاحتيالي" ومن القراصنة الذين يسيئون استخدام الإصدارات الخبيثة والمعدلة من برنامج تحميل البيانات في منشور مدونة في مارس 2025.

أخبار ذات صلة

Loading...
هواتف موتورولا Razr الجديدة القابلة للطي بألوان متنوعة، تشمل ميزات ذكاء اصطناعي متقدمة، مثل تطبيق Perplexity وGemini.

في هواتف Razr الجديدة من موتورولا، تتقاسم جوجل الأضواء مع Perplexity و Meta وMicrosoft

استعدوا لثورة الهواتف الذكية مع موتورولا، التي أطلقت نسخاً جديدة من هاتفها القابل للطي Razr، مزودة بأحدث تقنيات الذكاء الاصطناعي. هل أنتم مستعدون لاكتشاف كيف يمكن لهذه الابتكارات أن تعيد تعريف تجربتكم في استخدام الهواتف؟ تابعوا معنا لتعرفوا المزيد!
تكنولوجيا
Loading...
رجل ذو شعر رمادي يرتدي وشاحاً مزخرفاً، يلوح بيده وسط حشد من الناس، مما يعكس التوتر حول الانتخابات الرئاسية الرومانية.

أوروبا تفتح تحقيقًا مع تيك توك بشأن التدخل في الانتخابات بعد الانتخابات الرومانية

هل تتخيل كيف يمكن لوسائل التواصل الاجتماعي أن تؤثر على ديمقراطياتنا؟ المفوضية الأوروبية تفتح تحقيقًا رسميًا ضد تيك توك بسبب الاشتباه في تدخلها في الانتخابات الرومانية. تابعوا التفاصيل المثيرة حول هذا الموضوع الحساس وكيف تسعى المفوضية لحماية نزاهة الانتخابات.
تكنولوجيا
Loading...
رجل يستخدم الكمبيوتر في مقهى إنترنت، يشاهد محتوى على يوتيوب، مع ملاحظة ضعف الاتصال بسبب تجارب جدار الحماية الجديد في باكستان.

باكستان تختبر "جدار ناري" سري على غرار الصين لتعزيز الرقابة على الإنترنت

في خضم تصاعد التوترات السياسية، تُدخل باكستان تكنولوجيا صينية جديدة تُعرف بـ%"جدار الحماية%" لتعزيز مراقبة الإنترنت، مما يثير قلق المستخدمين بشأن جودة الاتصال. هل ستؤثر هذه الخطوة على حريات الإنترنت في البلاد؟ اكتشف المزيد حول هذا المشروع المثير للجدل.
تكنولوجيا
Loading...
شعار تيك توك مع علم الولايات المتحدة، يعكس الجدل حول تأثير المنصة على الشباب وحماية الخصوصية.

تيك توك يواجه دعاوى قانونية جديدة في الولايات المتحدة تتهمه بإلحاق الضرر بالأطفال

تيك توك تحت المجهر، حيث تواجه دعاوى قضائية من عدة ولايات أمريكية تتهمها بإلحاق الضرر بالشباب وزيادة الإدمان على منصتها. هل ستنجح الشركة في الدفاع عن نفسها، أم أن التحديات القانونية ستؤثر على مستقبلها؟ اقرأ المزيد لتكتشف التفاصيل المثيرة.
تكنولوجيا
الرئيسيةأخبارسياسةأعمالرياضةالعالمتكنولوجيااقتصادصحةتسلية