فاير آي تؤكد زيادة الهجمات الإلكترونية في موسم العطلات
آخر تحديث GMT 14:23:50
المغرب اليوم -
مقتل فلسطينيين أحدهما طفل في قصف إسرائيلي شرق خان يونس الاحتلال الإسرائيلي يسلم 15 جثمانًا جديدًا لشهداء من غزة عبر الصليب الأحمر الصين تطلق ثلاثة أقمار اصطناعية تجريبية ضمن المهمة رقم 606 لصواريخ "لونغ مارش" دونالد ترامب يحضر مباراة دوري كرة القدم الأميركية في سابقة تاريخية للرئاسة استقالة مدير عام بي بي سي ورئيسة الأخبار بعد جدل حول تغطية خطاب ترمب قصف إسرائيلي يستهدف سيارة جنوب لبنان وارتفاع حصيلة الشهداء في غارات متواصلة على النبطية والمناطق الحدودية حماس تندد بجولة رئيس الاحتلال الإسرائيلي في إفريقيا وتدعو الدول لرفض التطبيع وقطع العلاقات اسرائيل تتهم الجيش اللبناني بالتراخي وواشنطن تضغط لقطع تمويل ايران عن حزب الله سحب دفعات من حليب رضع في أميركا بعد تسجيل 13 حالة تسمم والتحقيقات مستمرة لمعرفة مصدر التلوث غزه تواصل النزيف حصيله الشهداء ترتفع الى 69 الفاً والاصابات تتجاوز 170 الف منذ بدء عدوان الاحتلال الإسرائيلي في 7 اكتوبر
أخر الأخبار

"فاير آي" تؤكد زيادة الهجمات الإلكترونية في موسم العطلات

المغرب اليوم -

المغرب اليوم -

الهجمات الإلكترونية
لوس انجلوس - مادلين سعادة

رصدت “فاير آي” FireEye، الشركة المتخصصة في مجال التصدي للهجمات الإلكترونية المتقدمة، حديثًا نشاطًا ملحوظًا لهجمات البرامج الخبيثة القائمة على رسائل البريد الإلكتروني بالتزامن مع موسم عطلات أعياد الميلاد.

وأشارت الشركة إلى أنه من المعروف أن موسم العطلات يشهد حدوث عدد كبير من الهجمات المرتكزة على رسائل البريد الإلكتروني والتي يشنها القراصنة باستخدام أساليب وحيل مختلفة، مثل مبيعات التجار أو توصيل المنتجات، وذلك بهدف مهاجمة المستخدمين الذين لا يساورهم شك باحتمال تعرضهم لتلك الهجمات، والاحتيال حتى على الأشخاص الأكثر حنكة وخبرة في هذا المجال.

وقالت “فاير آي” إن مختبراتها تمكنت من جمع بيانات بشأن أبرز عائلات البرمجيات الخبيثة التي تم تسليمها عن طريق حملات البريد الإلكتروني في موسم العطلات، مثل Dridex و FareIt و TeslaCrypt من بين هجمات خبيثة أخرى.

وأضافت الشركة أنه خلال هذه الفترة حدثت تسع هجمات على رسائل البريد الإلكتروني في دولة الإمارات العربية المتحدة، استهدفت منها أربع خدمات مالية.

وأوضحت أن هجمات Dridex الخبيثة تأتي في الصدارة من حيث الانتشار، وهي إحدى أشكال برمجية حصان طروادة الخبيثة والفتاكة التي تستهدف بالمرتبة الأولى سرقة بيانات تسجيل الدخول إلى القنوات المصرفية والحصول على الأموال من الحسابات المالية المسجلة باسم الضحية.

ومن المعروف عن برمجية Dridex، وفقًا لـ “فاير آي”، أنها تتمتع بديناميكية عالية وقدرة على التكيف، وهو ما يساهم بالتالي في زيادة فرصها لإصابة المستخدمين. ويتم توزيع Dridex بالدرجة الأولى إما من خلال التصيد الإلكتروني، باستخدام مرفقات بصيغة Word أو Excel أو روابط إلكترونية خبيثة. وقد شهد الأسبوع الثاني من نوفمبر نشاطًا محمومًا لهجمات برمجية Dridex ، حيث ارتفع حجم الهجمات إلى نحو عشرة أضعاف.

وذكرت “فاير آي” أنه هناك برمجية خبيثة أخرى تعرف باسم FareIt والتي ظهرت منذ سنوات عديدة ولاتزال نشطة. ويتمثل هدفها الرئيسي في جمع بيانات تسجيل الدخول الأمنية من تطبيقات FTP، والذاكرة الفورية للمتصفحات ومحافظ العملات المشفرة مثل الـ Bitcoin والـ Bytecoin والـ  Litecoin.

وتشير التطورات الأخيرة إلى أن FareIt تستخدم الآن حملات البريد غير المرغوب فيه كناقل قوي للعدوى أثناء الهجمات. وقد لوحظ خلال موسم العطلات، أن FareIt قد ظهرت متخفية على شكل Walmart، وذلك باستخدام عناوين بريد إلكتروني وهمية تنشر معلومات مفادها بأن سلسلة متاجر Walmart الأميركية قد وزعت بطاقات هدايا قبل حلول عيد الميلاد ببضعة أيام.

وأوضحت الشركة الأمنية أن FareIt تستغل أيضًا موسم السفر والعطلات، وذلك عن طريق إرسال رسائل بريد إلكتروني تحتوي على جدول رحلات السفر واقتراحات الحجوزات. تم إعداد بعض من رسائل البريد الإلكتروني لتبدو كأنها واردة نيابة عن American Airlines وشركات السفر والعطلات الفاخرة Abercrombie و Kent Travel.

وقد لوحظ في الآونة الأخيرة إحدى أكثر عائلات هجمات الفدية الخبيثة نشاطًا، بما في ذلك TeslaCrypt، التي اكتشفت لأول مرة في شباط/فبراير من العام 2015. فقد رصدت مختبرات “فاير آي” ارتفاعًا كبيرًا في هجمات البريد الإلكتروني الخبيثة المرتبطة بـ TeslaCrypt وذلك في الأسابيع التي سبقت موسم العطلات. وعلى غرار Dridex و FareIt، ستقلد TeslaCrypt العلامات التجارية الشائعة والشركات المعروفة من حين لآخر.

ولفتت “فاير آي” إلى أن هجمات التصيد عن طريق رسائل البريد الإلكتروني تبقى من أبرز نواقل العدوى الرئيسية المستخدمة من قبل مجرمي الإنترنت، كما لفتت إلى أنه لاتزال جهود تتبع حملات البريد الإلكتروني الخبيثة هذه تمثل تحديًا صعبًا، نظرًا للتغير المستمر في طرق تسليمها وكذلك في شكل أدوات تنزيل الملفات (Downloaders) المتعلقة بها.

وقالت الشركة “من الغريب حقًا أن نشهد تطور الخدع والتقنيات المرتبطة بهجمات تشنها عائلات مختلفة من البرمجيات الخبيثة. إذ قامت Dridex بشن هجوم واسع النطاق باستخدام طرق توصيل جديدة في محاولة مشبوهة لاستهداف ضحايا جدد، وذلك في أعقاب اكتشافها في تشرين الأول/أكتوبر، ولاتزال FareIt تواصل ابتكار الأساليب الخبيثة، لاسيما في مجال تقنيات الهندسة الاجتماعية لإغواء ضحاياها”.

وأضافت “في حين أن TeslaCrypt تستخدم نصوصًا برمجية يمكن تغييرها بسهولة مما يجعل كل عينة منها ذات ديناميكية عالية للغاية من حيث المحتوى والطرق التكتيكية”.

وبالنظر إلى هذا المشهد المعقد، تتوقع “فاير آي” أنه لن تعرف هذه التهديدات نهاية. كما تتوقع أن تظل هذه التهديدات قائمة ومستمرة في التكيف مع الظروف المتغيرة، من خلال تقنيات الهندسة الاجتماعية الجديدة لديها، وطرق التسليم وزيادة تعقيد هجماتها، وبالتالي فمن المهم للشركات أن تبقى متيقظة، من خلال تثقيف المستخدم وتبني تكنولوجيات الكشف الاستباقي ووضع السياسات الأمنية للمساعدة في منع حدوث التهديدات الجديدة.

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

فاير آي تؤكد زيادة الهجمات الإلكترونية في موسم العطلات فاير آي تؤكد زيادة الهجمات الإلكترونية في موسم العطلات



أنغام تتألق بفستان أنيق وتلهم عاشقات الأناقة في سهرات الخريف

القاهرة - المغرب اليوم

GMT 07:14 2025 الأحد ,09 تشرين الثاني / نوفمبر

نانسي عجرم تتألق بصيحة الجمبسوت الشورت
المغرب اليوم - نانسي عجرم تتألق بصيحة الجمبسوت الشورت

GMT 13:37 2025 الإثنين ,10 تشرين الثاني / نوفمبر

ساركوزي يخرج من السجن بعد 20 يوماً بإشراف قضائي
المغرب اليوم - ساركوزي يخرج من السجن بعد 20 يوماً بإشراف قضائي

GMT 15:53 2020 الإثنين ,20 إبريل / نيسان

فضيحة أخلاقية في زمن الحجر الصحي بنواحي أكادير

GMT 15:34 2020 السبت ,18 كانون الثاني / يناير

عملاق فرنسا يبدي رغبته في ضم حكيم زياش

GMT 07:22 2018 الخميس ,02 آب / أغسطس

"جاغوار" تطرح نسخة مبتدئة دافعة " two-wheel"

GMT 04:03 2018 الخميس ,12 إبريل / نيسان

غاريدو يكشف أن الرجاء مستعد لمواجهة الوداد

GMT 16:51 2017 الإثنين ,24 إبريل / نيسان

طريقة عمل بروكلي بصوص الطماطم

GMT 05:00 2016 الأحد ,23 تشرين الأول / أكتوبر

طريقة عمل مشروب التوت بالحليب مع الشوكولاتة المبشورة

GMT 01:09 2015 السبت ,17 تشرين الأول / أكتوبر

طبيب ينجح في إزالة ورم حميد من رأس فتاة

GMT 04:40 2016 الجمعة ,25 تشرين الثاني / نوفمبر

موقع "أمازون" ينشئ سلة مهملات ذكية تدعى "جيني كان"

GMT 02:53 2015 الأربعاء ,02 كانون الأول / ديسمبر

المهاجم مراد باطنا يقترب من الانتقال إلى "انطاليا التركي"

GMT 04:17 2012 الجمعة ,02 تشرين الثاني / نوفمبر

كوزوميل جزيرة الشعاب المرجانية ومتعة هواة الغطس

GMT 10:00 2017 الخميس ,19 تشرين الأول / أكتوبر

النجمة أمل صقر تكشف أن المجال الفني يعج بالمتحرشين
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
RUE MOHAMED SMIHA ETG 6 APPT 602 ANG DE TOURS CASABLANCA MOROCCO
almaghrib, Almaghrib, Almaghrib