الملفات غير المألوفة: مصادر غير متوقعة للتهديدات السيبرانية
نستعرض بالتفصيل تنسيقات الملفات التي قد لا يألفها بعض المستخدمين، والتي لا تفحصها الحلول الأمنية دائمًا، مع أنها قد تشكّل تهديدات سيبرانية.
مقالات
نستعرض بالتفصيل تنسيقات الملفات التي قد لا يألفها بعض المستخدمين، والتي لا تفحصها الحلول الأمنية دائمًا، مع أنها قد تشكّل تهديدات سيبرانية.
يعمل المهاجمون على إنشاء ملفات يمكن للأجهزة قراءتها كنوعين مختلفين من المستندات في آن واحد، مستغلين هذه “الدمى المتداخلة” لتهريب البرامج الخبيثة. فكيف يمكن اكتشاف هذه الملفات مزدوجة الوجه وتحييد خطرها؟
يسرق هذا الفيروس كلمات المرور وبيانات الاعتماد الخاصة بالخدمات البنكية ورموز التحقق، ويتيح للمهاجمين التحكم في الهاتف الذكي عن بُعد. وإليك سبب خطورة هذا التهديد الجديد على نظام Android، وكيف ينجح في نقل البيانات المسروقة إلى خوادم المهاجمين.
وجد المهاجمون مصدرًا آخر للموارد الحاسوبية المجانية: وحدات التحكم في السيارات. ونلقي نظرة على أول برنامج ضار يستهدف إصابة السيارات على وجه التحديد
أصبحت منتديات Steam أحدث ساحات المعارك لهجمات ClickFix. ونوضح هنا بالتفصيل كيف يتنكر المهاجمون في هيئة معلقين يقدمون المساعدة، لخداع اللاعبين وحملهم على تثبيت برامج لتعدين العملات المشفرة على أجهزة الكمبيوتر الخاصة بهم.
يكشف ظهور DarkSword وCoruna – وهما برمجيتان خبيثتان جديدتان تستهدفان نظام iOS – الكيفية التي يتم بها إعادة توظيف أدوات الاستخبارات الحكومية كأسلحة في أيدي مجرمي الإنترنت. ونحن هنا لنوضح بالتفصيل آلية عمل هذه الهجمات، وسر خطورتها البالغة، وما يمكنك فعله لتجنب الوقوع ضحية لها.
تروج جهات التهديد لصفحات تحتوي على تعليمات خبيثة لتثبيت وكلاء ذكاء اصطناعي مخصصين لأتمتة سير العمل.
تستهدف حملتان من مجموعة BlueNoroff APT المطورين والمديرين التنفيذيين في قطاع العملات المشفرة.
الأمان, التهديدات, الهجمات, وسائل التواصل الاجتماعي, برامج المراسلة, Discord, العملات المشفرة, ClickFix, RAT, برامج سرقة المعلومات, البرامج الضارة, الروابط
أصبح برنامج السرقة Banshee، وهو برنامج سرقة بيانات خاص بنظام macOS ظهر العام الماضي، يتجوّل الآن بحرية على الويب، ويصيب مستخدمي أجهزة Mac ويكتسب قدرات جديدة. كيف تحمي نفسك؟
كيف تعمل أدوات اختصار عناوين URL، وكيف يمكن استخدامها، وتهديدات الخصوصية والأمان التي تشكلها.
على الرغم من أن البرامج الضارة غالبًا ما تتسلل إلى البنية التحتية للشركات من خلال البريد الإلكتروني، إلا أنها ليست طريقة العدوى الوحيدة.
تلغي Microsoft قرارها بحظر وحدات الماكرو افتراضيًا. نناقش تداعيات الأمان عبر الإنترنت على الشركات.
في عام 2021، كانت الهجمات على الهواتف الذكية والأجهزة اللوحية أقل مما كانت عليه في عام 2020. ولكن هذا ليس سببًا للاسترخاء، وهنا يكمن السبب.
الصراع الجغرافي السياسي في أوكرانيا هو أحدث مثال على الجهات الفاعلة الخبيثة التي تحاول الاستفادة من الضحايا الغافلة.
لا تعد برامج الإعلانات المتسللة وأحصنة طروادة والبرامج الضارة الأخرى هي الأسباب الوحيدة لعدم تنزيل ألعاب غير قانونية.
مخاطر الألعاب المقرصنة، ورموز التنشيط على مواقع الأسواق الرمادية، والحسابات الجاهزة في المتاجر الرسمية.
في ظل وجود الجميع عالقين في المنزل لتجنب التعرض لمرض كوفيد 19، والعمل، واستخدام وسائل التواصل الاجتماعي، وحتى التعليم المنزلي عبر الإنترنت، يرى مجرمو الإنترنت مجموعة من الطرق لاستغلال هذا الوضع
كيف تنتهك التهديدات المستمرة المتقدمة خصوصية وأمن المواطنين العاديين التي لا تستهدفهم مباشرة.