وزارة العمل تُوفّر فرص عمل لائقة ل 75 شابًا من ذوي الهمم بالقاهرة    "سوديك": كل الدعم لفرد الأمن المعتدى عليه وتوكيل الدكتور محمد حمودة للدفاع عنه    القبض على المتهمين بالاعتداء على أب ونجله بقرية باسوس في القليوبية    في ثان أيام رمضان.. مواقيت الصلاة في الاسكندرية    إصابة سيدة فلسطينية باعتداء مستوطنين في مسافر يطا جنوبي الخليل    شرطة بريطانيا تفتش قصر شقيق ملك بريطانيا وتوسّع التحقيق في ملف "إبستين"    محافظة الجيزة ترفع 1060 طن مخلفات من أنفاق العشاروة بالعمرانية والريس ببولاق    محافظ سوهاج يطمئن على حالات تسمم بمستشفى جرجا ويأمر باتخاذ الإجراءات القانونية تجاه بائع مشروب "البوظة"    السيطرة على حريق بمخلفات كاوتش أعلى عقار بمدينة بنها دون خسائر بشرية    عشان البوظة..محافظ سوهاج يطمئن على حالات تسمم بمستشفى جرجا    هند صبرى والعيش مع الموتى فى مسلسل منّاعة    سلاح أمريكي ضارب يعبر مضيق جبل طارق باتجاه إيران    محافظ سوهاج يتفقد مستشفى جرجا الجديدة ويتابع مستوى الخدمات بالحميات    «الصحة العالمية» تجدد اعتماد مصر دولة خالية من الحصبة للعام الثالث على التوالي    "الأعلى للجامعات" ينظم فعاليات لدعم البرامج البينية وتعزيز التعاون مع جامعة الأزهر    القوات الجوية تنظم ندوة تثقيفية دينية بحضور وزير الأوقاف    سقوط صاحب النفوذ الوهمي لقيامه بالنصب باسم الجامعات الأجنبية    وزير «الصناعة»: تعزيز المرونة المؤسسية وربط البحث العلمي بالقطاع الإنتاجي    بسبب الإيقاف.. الأهلي يفقد نجم الفريق أمام سموحة    محافظ جنوب سيناء يتفقد منطقة الرويسات بشرم الشيخ    محافظ المنيا: استمرار موائد الرحمن وتوزيع الوجبات بالمراكز والقرى طوال شهر رمضان المعظم    الكشك على طريقة الجدات.. وجبة رمضانية مغذية ولذيذة    «عيشها بصحة».. شمال سيناء تطلق خطة موسعة للمبادرات الرئاسية خلال رمضان    إنجي كيوان مديرة أعمال ياسمين عبدالعزيز في مسلسل وننسى اللي كان    محافظ المنوفية يتفقد عدد من مواقف سيارات الأجرة| صور    مؤتمر جوارديولا: لم أتحدث عن تعادل أرسنال ولو لثانية.. ومازال هناك 12 مباراة    أوقاف كفر الشيخ تنظم «مقارئ الجمهور» حول تلاوة القرآن الكريم بالمساجد    الداخلية تكشف ملابسات واقعة تحرش بسيدة في القاهرة    حركة فتح: مصر تعبر عن الموقف العربي الحقيقي المساند للقضية الفلسطينية    يسرا تشيد بمسلسل «سوا سوا» وتؤكد: دراما إنسانية تستحق النجاح    قيادي بحركة فتح: تنكر المستوطنين بزي الجيش تعبير عن إرهاب منظم    هيئة السكك الحديدية تعلن تعديل تركيب وتشغيل مواعيد بعض القطارات    القومى للبحوث يشارك فى المرحلة التنفيذية لتحالف "تطوير صناعة الألبان"    «القومي للمرأة» يطلق المرصد الإعلامي لرصد الدراما الرمضانية    بأمر الملك سلمان.. وسام الملك عبدالعزيز ل 200 مواطن ومواطنة تبرعوا بأعضائهم    بولندا تكشف عن نظام "بلوشتش" لزرع الألغام وتلوّح بتلغيم حدودها مع روسيا    محافظ المنوفية يؤدي شعائر صلاة الجمعة بمسجد أبو علي بمركز ومدينة تلا    حلقة أسماء جلال في رامز ليفل الوحش تشعل غضب السوشيال ميديا    المالية: سعر العائد على «سند المواطن» 17.5% مع ميزة تنافسية كبرى    شرايين التنمية بقلب الصعيد.. كل ما تريد معرفته عن الخط الثاني للقطار الكهربائى    المساجد تمتلئ بتلاوة سورة الكهف.. سنة نبوية وفضل عظيم يوم الجمعه    دعاء الجمعة الأولى من رمضان 2026 مكتوب وأجمل الأدعية المستجابة عنوان مشابه:    الفرعون الصغير في برشلونة| حمزة عبدالكريم.. موهبة تحتاج الصبر والفرصة    الاحتلال يمنع الفلسطينيين من دخول مدينة القدس    البرلمان الفنزويلي يقرّ بالإجماع قانون العفو    تغليظ عقوبة التهرب من التجنيد وإضافة حالة إعفاء، تفاصيل تعديل قانون الخدمة العسكرية    جوميز يهاجم التحكيم بعد خسارة الفتح من الاتفاق في الدوري السعودي    نجم الزمالك السابق: معتمد جمال على قدر المسؤولية.. والفريق يحتاج لعودة المصابين    د. ممدوح الدماطي يحاور أعظم محارب في الدولة الحديثة    طقس اليوم: دافئ نهارا بارد ليلا على أغلب الأنحاء.. والعظمى بالقاهرة 22    وفاة الممثل إريك داين بعد صراع مع المرض    صور| مسجد الحسين يشهد ثاني ليالي التراويح في أجواء إيمانية مهيبة    خاصمته 10 أشهر.. على قدورة يروي تفاصيل مشاجرته مع عمر كمال    وفاء عامر: العمل مع عادل إمام حلم.. ولا أندم على أدوار الجرأة لأنها كانت مرحلة تناسب سني    علي قدورة يكشف سر قراءته للقرآن بعد اعتزاله الفن    أبو السعود رجل مباراة المقاولون العرب والمصري في الدوري    ميشيل يانكون يكشف حقيقة شكواه ضد الأهلي    بث مباشر | ليلة الحسابات المعقدة في الدوري.. الأهلي يواجه الجونة تحت ضغط الصدارة المفقودة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبراء أمن المعلومات يحذّرون من تنبيهات شير بوينت المستخدمة في هجمات التصيد
نشر في فيتو يوم 23 - 03 - 2023

حذر خبراء أمن المعلومات من استخدام مجرمي الإنترنت لتنبيهات شير بوينت الشرعيّة في هجمات التصيّد ففى خلال عملية بحثهم عن بيانات اعتماد الشركات، يعمد مجرمو الإنترنت الآن إلى إخفاء روابط التصيد الاحتيالي في ملف على خادم "شيربوينت" SharePoint، كانوا قد استولوا عليها ويقومون بتوزيعها باستخدام آلية تنبيه محلية ويمتلك هذا النوع من رسائل البريد الإلكتروني قدرة أفضل في تجاوز مرشّحات البريد العشوائي، كما أنها تبدو مقنعة أكثر، خاصةً إذا كانت الشركة تستخدم هذه الخدمة.
ملاحظات خبراء امن المعلومات
ولاحظ خبراء أمن المعلومات وجود ما يزيد على 1,600 تنبيه ضار كانت قد وصلت إلى ضحايا محتملين في أوروبا وأمريكا الشمالية ومناطق أخرى ومع أن حجم هذا النوع من الهجمات ليس هائلًا حتى الآن، يتعين على الشركات أن تمتلك الدراية الكافية حول كيفية التعامل مع البرنامج الجديد، حتى تتمكن من تخفيف المخاطر بشكل استباقي.
هجمات الإنترنت، فيتو
في الغالب، تستطيع مرشّحات البريد العشوائي اكتشاف رسائل البريد الإلكتروني المخادعة التي تحتوي على رابط في نص الرسالة، لذلك يعمل مجرمو الإنترنت باستمرار على تطوير أدواتهم حتى يتمكنوا من تجاوز الحلول الأمنية المدمجة في الأجهزة.
ولا يقوم هؤلاء بإخفاء روابط التصيد الاحتيالي على خادم "شير بوينت" فحسب، كما هي الحال في البرامج المعروفة سابقًا، ولكنهم يلجأون أيضًا إلى توزيعها باستخدام تنبيهات "شير بوينت" الشرعيّة. وتمكن أحد الحلول الأمنية التي طورتها كاسبرسكي من ترشيح أكثر من 1600 تنبيه ضار في الفترة من ديسمبر 2022 وحتى فبراير 2023.
وحاول مجرمو الإنترنت استدراج البيانات من الشركات في العديد من المناطق، ومن أبرزها أوروبا وأمريكا الشمالية كما إن هذه الحيلة مع المخاطر المشروعة يمكنها خداع الموظفين الأعلى براعة في مجال التكنولوجيا. وتُرسل البيانات بالنيابة عن خدمات شركة حقيقية، لذا فإنها لا تثير شكوك الأطراف المتلقّية، خاصة إذا كانت الشركة تستخدم خادم "شير بوينت" ضمن روتينها اليومي.
يتلقى موظف إعلام "شير بوينت" قياسيًا يفيد بأن شخصًا ما قد شارك ملف OneNote معهم. وهذا البريد الإلكتروني شرعي تمامًا ويمكنه تجاوز عامل تصفية البريد العشوائي بسهولة أكبر مقارنة برابط التصيد المخفي على خادم "شير بوينت" ويقوم الموظف باتباع الرابط، حيث يتم فتح ملف OneNote، لكن نص الرسالة يحتوي على "تنبيه" آخر يظهر على شكل أيقونة كبيرة لنوع مختلف من الملفات (مثل ملف PDF)، ورابط تصيّد.
ويصل هذا الرابط التصيد إلى الموقع الإلكتروني للتصيد الاحتيالي الذي يحاكي صفحة تسجيل الدخول إلى Microsoft OneDrive. ويستخدم مجرمو الإنترنت الرابط ذاته لسرقة بيانات اعتماد حسابات البريد الإلكتروني المختلفة، مثل Yahoo وAOL وOutlook وOffice 365.. وغيرها.
رسائل التصيد المقنعة
نصائح خبراء أمن المعلومات لتجنب هجمات برمجيات الفدية
نصائح خبراء أمن المعلومات لمنع إصابة الحاسبات بالبرمجيات الخبيثة
ورغم أن رسائل التصيّد تبدو مقنعة للكثيرين من الضحايا المستهدفين، يكون من السهل تمييزها من خلال مجموعة من العلامات الحمراء التي يمكن شرحها للموظفين.

ويحاكي موقع التصيّد صفحة تسجيل الدخول إلى OneDrive، وهي خدمة أخرى من مايكروسوفت غير مرتبطة بخادم "شير بوينت". وحتى تظل أجهزتك آمنة، ينبغي عليك توخّي الحذر عند التعامل مع جميع رسائل البريد الإلكتروني المشبوهة، والاحتراس التام من كافة هذه الممارسات المُريبة".
ونقدم لكم من خلال موقع "فيتو"، تغطية ورصدًا مستمرًّا على مدار ال 24 ساعة ل أسعار الذهب، أسعار اللحوم، أسعار الدولار، أسعار اليورو، أسعار العملات، أخبار الرياضة، أخبار مصر، أخبار الاقتصاد، أخبار المحافظات ، أخبار السياسة، ويقوم فريقنا بمتابعة حصرية لجميع الدوريات العالمية مثل: الدوري الإنجليزي، الدوري الإيطالي، الدوري المصري، دوري أبطال أوروبا، دوري أبطال أفريقيا، دوري أبطال آسيا، والأحداث الهامة والسياسة الخارجية والداخلية، بالإضافة للنقل الحصري ل أخبار الفن والعديد من الأنشطة الثقافية والأدبية.


انقر هنا لقراءة الخبر من مصدره.