خَبَرَيْن logo

قراصنة يخدعون موظفي الشركات لسرقة البيانات

حذرت Google من حملة قرصنة تستهدف موظفي الشركات في أوروبا والأمريكتين، حيث يخدع القراصنة الموظفين لتثبيت تطبيق مزيف مرتبط بـ Salesforce، مما يتيح لهم الوصول إلى بيانات حساسة وابتزاز الشركات. احذروا من التصيد الصوتي!

شاشة هاتف محمول تعرض شعار Salesforce بلون أزرق، موضوعة على لوحة مفاتيح كمبيوتر، تشير إلى مخاطر التطبيقات المعدلة في بيئات العمل.
يظهر شعار Salesforce على شاشة هاتف ذكي في رينو، الولايات المتحدة، بتاريخ 29 نوفمبر 2024. جاك سيلفا/نور فوتو/شترستوك
التصنيف:تكنولوجيا
شارك الخبر:
FacebookTwitterLinkedInEmail

قالت شركة Google يوم الأربعاء إن القراصنة يخدعون الموظفين في الشركات في أوروبا والأمريكتين لتثبيت نسخة معدلة من تطبيق مرتبط بـ Salesforce، مما يسمح للقراصنة بسرقة رزم من البيانات والوصول إلى الخدمات السحابية الأخرى للشركات وابتزاز تلك الشركات.

وقال الباحثون إن القراصنة الذين تتبعتهم مجموعة Google Threat Intelligence Group باسم UNC6040 "أثبتوا فعالية خاصة في خداع الموظفين" لتثبيت نسخة معدلة من تطبيق Salesforce's Data Loader، وهي أداة خاصة تُستخدم لاستيراد البيانات بالجملة إلى بيئات Salesforce.

ويستخدم المخترقون مكالمات صوتية لخداع الموظفين لزيارة صفحة إعداد تطبيق مزعوم متصل بـ Salesforce للموافقة على النسخة المعدلة غير المصرح بها من التطبيق، والتي أنشأها المخترقون لمحاكاة أداة تحميل البيانات.

شاهد ايضاً: إيلون ماسك يهدد بمقاضاة شركة آبل بسبب تصنيف تطبيق الذكاء الاصطناعي الخاص به في متجر التطبيقات

وقال الباحثون إنه إذا قام الموظف بتثبيت التطبيق، يكتسب المخترقون "قدرات كبيرة للوصول إلى المعلومات الحساسة والاستعلام عنها واستخراجها مباشرة من بيئات عملاء Salesforce المخترقة".

كما يمنح هذا الوصول في كثير من الأحيان المخترقين القدرة على التنقل عبر شبكة العميل، مما يتيح لهم شن هجمات على الخدمات السحابية الأخرى والشبكات الداخلية للشركة.

وقال الباحثان إن البنية التحتية التقنية المرتبطة بالحملة تشترك في خصائصها مع الخصائص التي يشتبه في ارتباطها بمنظومة أوسع نطاقًا وفضفاضة التنظيم تُعرف باسم "ذا كوم"، والمعروفة بمجموعات صغيرة ومتباينة تنخرط في أنشطة إجرامية إلكترونية وأحيانًا عنيفة.

شاهد ايضاً: تشات جي بي تي يحصل على ترقية كبيرة. أصبح أكثر ذكاءً وأقل احتمالاً لخداعك

وقال متحدث باسم Google إن ما يقرب من 20 منظمة تأثرت بحملة UNC6040، والتي تم رصدها على مدى الأشهر العديدة الماضية. وقال المتحدث إن مجموعة فرعية من تلك المنظمات نجحت في استخراج بياناتها بنجاح.

وقال متحدث باسم شركة سيلزفورس في رسالة بالبريد الإلكتروني أنه "لا يوجد ما يشير إلى أن المشكلة الموصوفة تنبع من أي ثغرة متأصلة في منصتنا." وقال المتحدث إن المكالمات الصوتية المستخدمة لخداع الموظفين "هي حيل هندسة اجتماعية مستهدفة مصممة لاستغلال الثغرات في وعي المستخدمين الأفراد بالأمن الإلكتروني وأفضل الممارسات".

ورفض المتحدث الإفصاح عن العدد المحدد للعملاء المتأثرين، لكنه قال إن شركة Salesforce "على علم بمجموعة فرعية صغيرة فقط من العملاء المتأثرين"، وقال إنها "ليست مشكلة واسعة الانتشار".

شاهد ايضاً: مستثمرون في ميتا وزوكربيرغ يتوصلون إلى تسوية لإنهاء محاكمة بقيمة 8 مليارات دولار حول قضايا الخصوصية لفيسبوك

حذرت شركة Salesforce العملاء من هجمات التصيد الصوتي أو "التصيد الاحتيالي" ومن القراصنة الذين يسيئون استخدام الإصدارات الخبيثة والمعدلة من برنامج تحميل البيانات في منشور مدونة في مارس 2025.

أخبار ذات صلة

Loading...
شعار ChatGPT مع رمز "AI" مضيء، يعكس التركيز المتزايد على الذكاء الاصطناعي وتأثيره على الاقتصاد الأمريكي.

استثمارات الذكاء الاصطناعي تدفع الاقتصاد الأمريكي إلى الأمام. هل سيستمر ذلك؟

في خضم التحولات الاقتصادية، يبرز الذكاء الاصطناعي كعامل رئيسي يدعم استقرار الاقتصاد الأمريكي، رغم المخاوف من فقاعة محتملة. هل ستستمر هذه التكنولوجيا في دفع النمو، أم أن الشركات ستعيد النظر في استثماراتها؟ اكتشف المزيد في هذا التقرير الشامل.
تكنولوجيا
Loading...
شعار شركة إنفيديا يظهر على شريحة إلكترونية، مع تفاصيل دقيقة للدوائر الكهربائية، مما يعكس تقدمها في تقنيات الذكاء الاصطناعي.

نفيديا تصبح أول شركة أمريكية تصل إلى قيمة سوقية تبلغ 4 تريليون دولار

تخطت شركة إنفيديا الحدود لتصبح أول شركة عامة تصل قيمتها السوقية إلى 4 تريليون دولار، مما يعكس ثقة وول ستريت في مستقبل الذكاء الاصطناعي. هل أنت مستعد لاكتشاف كيف عززت إنفيديا مكانتها في السوق؟ تابع القراءة لتعرف المزيد عن هذه القفزة المذهلة!
تكنولوجيا
Loading...
ترامب يتحدث خلال مؤتمر صحفي مع قادة شركات الذكاء الاصطناعي، مع التركيز على استراتيجيات التكنولوجيا الحديثة في الولايات المتحدة.

ترامب يسعى بالفعل لوضع بصمته على الذكاء الاصطناعي

في عالم يتسارع فيه تطور الذكاء الاصطناعي، ألغى ترامب أمر بايدن التنفيذي، مما يثير تساؤلات حول مستقبل التكنولوجيا في الولايات المتحدة. انضم إلى النقاش حول كيف ستؤثر هذه التغييرات على الابتكار والتنظيم. اكتشف المزيد عن تأثير الذكاء الاصطناعي في عصر ترامب!
تكنولوجيا
Loading...
عرض لثلاثة هواتف آيفون مثبتة على قواعد، مع التركيز على تصميمها الأنيق، في سياق حديث عن تحديثات نظام iOS.

تقترح الايفون علم فلسطين عندما يكتب بعض الأشخاص "القدس". شركة آبل تعمل على حلّ المشكلة

في عالم التكنولوجيا المتطور، تثير آبل الجدل مجددًا بعد اكتشاف خلل في نظام iOS يقترح رموزًا تعبيرية للعلم الفلسطيني عند البحث عن "القدس". هذا الخطأ أثار ردود فعل متباينة على وسائل التواصل الاجتماعي، مما يسلط الضوء على تعقيدات السياسة الإقليمية. هل تريد معرفة المزيد عن تفاصيل هذا الخلل وتأثيره؟ تابع القراءة!
تكنولوجيا
الرئيسيةأخبارسياسةأعمالرياضةالعالمتكنولوجيااقتصادصحةتسلية