جامعة الدلتا التكنولوجية تنظم دورة تدريبية حول التنمية المستدامة    خبير طاقة متجددة: التكامل بين الشمس والنووي هو الحل الأمثل    محافظ الإسكندرية: استجابة فورية لشكاوى المواطنين بجميع الأحياء    أسعار اللحوم مساء الأربعاء 8 أبريل 2026    مساعد رئيس الوزراء عن قيد 6 شركات مملوكة للدولة مؤقتا بالبورصة: والله العظيم ما بنبيع    مدبولي يرأس اجتماع الحكومة غدًا بالعاصمة الجديدة لمتابعة المشروعات والخدمات    نائب الرئيس الأمريكي يُحذّر طهران: فتح مضيق هرمز شرط أساسي لاستمرار الهدنة    إعادة فتح الأماكن المقدسة في القدس غداً الخميس.. تفاصيل    معتمد جمال يركز على الجوانب الخططية في مران الزمالك قبل لقاء بلوزداد    غنام محمد يحصد جائزة رجل مباراة حرس الحدود ومودرن سبورت    بمشاركة حجازي.. نيوم يُسقط اتحاد جدة في الدوري السعودي    فريدة خليل تكتسح لاعبة إسرائيل في بطولة العالم للسلاح وتودع من الدور التالى    مأساة كوبري المظلات... شهود عيان يكشفون تفاصيل صادمة عن الحادث    مشهد مؤثر يحطم القلوب.. حمادة هلال يكشف لحظات خاصة مع والدته الراحلة    مهرجان هيوستن فلسطين السينمائى يهدى الدورة ال19 لروح محمد بكرى    في الذكرى ال56.. المصابون في مجزرة بحر البقر يروون تفاصيل ولحظات لا تُنسى    محافظ الفيوم يوجّه بصرف مساعدات عاجلة لمتضرري انهيار منزل بمنطقة الحواتم    كشف ملابسات العثور على جثة طالبة داخل شقتها في الهرم    تأهل يوسف إبراهيم ونور الشربيني لنصف نهائي بطولة الجونة للإسكواش    سعر جرام الذهب في إيران مساء اليوم الأربعاء    الأرصاد تحذر من الرياح المثيرة للرمال والأتربة على هذه المناطق غدا    وزارة التعليم تعلن جدول امتحانات مايو ونهاية العام    القبض على 3 سودانيين بتهمة قتل شخص وإصابة آخر فى المرج    أهلي جدة يفرط في فرصة الاقتراب من قمة الدوري السعودي بالتعادل مع الفيحاء    وزير الشباب والرياضة يلتقي رئيس شركة العاصمة الإدارية لبحث أوجه التعاون    الفيدرالي الأمريكي: مخاطر التضخم والشرق الأوسط يدفعان باتجاه رفع أسعار الفائدة    بسمة وهبة: نرفض بشكل قاطع أي اعتداء على الدول العربية والخليجية    هل تدخل مكافأة نهاية الخدمة في الميراث؟ أمين الفتوى يجيب (فيديو)    الرقابة الصحية: الشبكة القومية لمراكز السكتة الدماغية تقدم رعاية وفق معايير جودة عالمية    عين شمس تستقبل الملك أحمد فؤاد الثاني في زيارة لقصر الزعفران    مدبولى: جذب مشروعات القطاع الخاص ذات القيمة المضافة العالية    بحضور وزير الصحة.. تجارة عين شمس تناقش رسالة دكتوراه حول "حوكمة الخدمات الصحية للطوارئ"    صناع الخير تشارك بقافلة طبية ضمن مبادرة التحالف الوطني «إيد واحدة»    «ومن أظلم ممن ذُكّر بآيات ربه فأعرض عنها».. تفسير يهز القلوب من خالد الجندي    ثقافة الغربية تحتفي بذكرى الأبنودي بحفل فني على مسرح 23 يوليو    تطهير البؤر الإجرامية وتأمين الاحتفالات!    إصابة شخص في انقلاب سيارة بطريق الإسكندرية – مطروح    تعرف على مجموعة منتخب مصر مواليد 2009 في أمم أفريقيا للناشئين    خلافات دستورية وسياسية تعطل «الإدارة المحلية».. والنواب يعيدون صياغة القانون من جديد    تعرف على أشهر النواويس في المتاحف المصرية    تعليم القاهرة تواصل الجولات الميدانية لدعم المدارس وتعزيز التواصل مع أولياء الأمور    وزير الصحة يبحث توطين صناعة أدوية الاورام مع شركة «سيرفيه» الفرنسية    ندوة لإدارة إعلام الفيوم عن الشائعات في عصر السوشيال ميديا    سول: كوريا الشمالية أطلقت صاروخا باليستيا جديدا باتجاه بحر اليابان    «الصحة» تعقد 3 اجتماعات لتسريع تنفيذ 8 مستشفيات كبرى وفقاً للأكواد العالمية    ما حكم عمل فيديو بالذَّكاء الاصطناعى لشخص ميّت؟ دار الإفتاء تجيب    محافظ القاهرة يجرى المقابلات الشخصية للمتقدمين لشغل عدد من الوظائف القيادية    الإمارات تعرب عن خيبة أملها إزاء إخفاق مجلس الأمن في التحرك بشأن أزمة مضيق هرمز    الأوقاف: تنفيذ خطة المساجد المحورية لتنشيط العمل الدعوي بالقرى والأحياء    مذكرة تفاهم بين وزارتين سعوديتين لتعزيز التكامل في المجالات المشتركة    الصحة: علاج 197 ألف حالة في جراحة العيون وتفعيل مبادرة "الكشف عن الجلوكوما"    رئيس الوزراء يصدر قرارًا بشأن إجازة شم النسيم    60% تراجعا في الطلب على العمالة الوافدة للخليج منذ بدء الحرب.. والسعودية تخالف الاتجاه    كتب 400 أغنية أشهرها "حنيت" للهضبة و"أجمل نساء الدنيا" للرباعي، الراحل هاني الصغير    ناقلة نفط قادمة من مضيق هرمز تصل إلى تايلاند    حكم فصل التوأمين الملتصقين إذا كان يترتب على ذلك موت أحدهما؟ الإفتاء تجيب    إيران: المحادثات مع أمريكا تبدأ الجمعة في إسلام اباد    سي إن إن نقلا عن مسؤول في البيت الأبيض: إسرائيل وافقت أيضا على وقف مؤقت لإطلاق النار    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مكتب التحقيقات الفيدرالي يحذر من زيادة حملات التصيد الصوتي
نشر في الوفد يوم 23 - 08 - 2020

شهدت السلطات الأمريكية زيادة طفيفة في حملات التصيد الصوتي، بعد أن أجبر وباء فيروس كورونا الشركات على تنفيذ ترتيبات العمل من المنزل.
هذا ما كشفه مكتب التحقيقات الفيدرالي FBI ووكالة الأمن السيبراني وأمن البنية التحتية CISA في الاستشارات المشتركة للأمن السيبراني PDF، والتي تقدم للشركات والمستخدمين النهائيين قائمة من النصائح حول كيفية حماية أنفسهم ضد المخطط.
وجاء في الاستشارة: "أدى فيروس كورونا COVID-19 إلى تحول جماعي إلى العمل من المنزل، مما أدى إلى زيادة استخدام VPN للشركات والقضاء على التحقق شخصيًا، وهو ما يمكن أن يفسر جزئيًا نجاح هذه الحملة، قبل الوباء استهدفت حملات مماثلة مزودي خدمات الاتصالات والإنترنت بشكل حصري بهذه الهجمات، لكن التركيز اتسع مؤخرًا ليشمل المزيد من الاستهداف العشوائي".
تم نشر الاستشارة بعد فترة وجيزة من إعلان Krebs on Security أن مجموعة من مجرمي الإنترنت يقومون بتسويق خدمة التصيد الاحتيالي التي تستخدم مواقع التصيد المخصصة وتقنيات الهندسة الاجتماعية لسرقة بيانات اعتماد VPN من الموظفين.
على الرغم من أن الوكالات لم تؤكد التقرير، إلا أنها قالت إن مجرمي الإنترنت بدأوا حملة تصيد في منتصف يوليو 2020، ووصفوا أيضًا مخططًا مشابهًا لما ذكره كريبس: قام الفاعلون السيئون بتسجيل المجالات باستخدام أسماء الشركات المستهدفة ثم قاموا بتكرار شبكة VPN الداخلية
الخاصة بهم صفحات تسجيل الدخول، استخدم المجرمون أرقام VoIP في البداية لكنهم بدأوا لاحقًا في استخدام أرقام مخادعة من زملاء عمل الضحايا ومكاتب أخرى داخل شركتهم.
وفقًا لكريبس، يميل المتسللون إلى استهداف الموظفين الجدد والتظاهر بأنفسهم كموظفين جدد في مجال تكنولوجيا المعلومات - حتى أنهم ينشئون صفحات وهمية على LinkedIn لكسب ثقة الضحايا، من أجل أن تكون قابلة للتصديق قدر الإمكان، فإنها تجمع ملفات عن موظفي الشركة المستهدفة، تحتوي على المعلومات التي تم جمعها من الملفات الشخصية العامة وأدوات التسويق والتحقق من الخلفية المتاحة للجمهور، وبعد أن نجح مجرمو الإنترنت في إقناع الضحية بأنهم من فريق تكنولوجيا المعلومات التابع لشركتهم، أرسلوا لهم رابط VPN مزيفًا يتطلب تسجيل دخولهم.
ثم يوافق الموظفون غير المرتابين على المطالبات ذات العاملين على هواتفهم أو إدخال أرقام التحقق من OTP، معتقدين أنهم حصلوا عليها لأنهم منحوا موظفي تكنولوجيا المعلومات المزيفين إمكانية الوصول إلى حساباتهم، ومع ذلك في بعض الحالات، لا يحتاجون حتى إلى الضحية للمصادقة ذات العاملين - ليس عندما يكونون قد أجروا بالفعل تبديل بطاقة
SIM على أرقامهم ويمكنهم اعتراض رموز التحقق.
كما أن تبديل بطاقة SIM هو أسلوب آخر للهندسة الاجتماعية يتضمن انتحال شخصية هدف لخداع موظفي شركة النقل لمنحهم التحكم في رقم الضحية.
بمجرد دخولهم إلى شبكة الشركة، يقومون بالتنقيب في المعلومات الشخصية للعملاء والموظفين للاستفادة منها في الهجمات الأخرى، ويجنون هجماتهم بطرق مختلفة، وقالت الوكالات إن الطريقة المستخدمة تعتمد على الشركة، لكنها عادة ما تكون عدوانية للغاية مع جدول زمني ضيق بين الخرق الأولي ونظام السحب المضطرب.
لم يذكر مكتب التحقيقات الفيدرالي و CISA أسماء أي من الضحايا، ولكن من الجدير بالذكر أن قراصنة Bitcoin على Twitter استخدموا أسلوبًا مشابهًا، إذا كنت تتذكر، فقد استولى الخاطفون على عدد من الحسابات رفيعة المستوى، بما في ذلك تلك التي يملكها إيلون موسك وباراك أوباما، في يوليو الماضي، لقد نشروا تغريدات مماثلة عبر الحسابات يطلبون من الناس عملات البيتكوين ووعدوا بإعادتهم ضعف المبلغ في محاولة غريبة للاحتيال على الناس.
أوضحت شركة تويتر لاحقًا أن أحد موظفيها وقع ضحية هجوم هندسة اجتماعية، مما أتاح للمتسللين الوصول إلى نظامه، ومع ذلك، ذكر تقرير Motherboard أن موظفًا ربما تلقى رشوة لمساعدة المتسللين.
لمنع هجمات التصيد، تنصح الوكالات الشركات بتقييد اتصالات VPN للأجهزة المُدارة فقط، لتوظيف مراقبة النطاق وحتى التفكير في استخدام عملية مصادقة رسمية للاتصالات بين الموظفين والموظفين عبر شبكة الهاتف العامة، بالنسبة إلى المستخدمين النهائيين، ننصحهم بأن يكونوا أكثر يقظة في فحص عناوين URL، وأن يكونوا أكثر تشككًا في المكالمات الهاتفية غير المرغوب فيها، وأن يحدوا من كمية المعلومات الشخصية التي ينشرونها على مواقع الشبكات الاجتماعية.


انقر هنا لقراءة الخبر من مصدره.