هاكرز يخترقون أشهر خدمة مالية في مصر
تاريخ النشر: 9th, November 2023 GMT
تعرض تطبيق فوري للخدمات المالية عبر الإنترنت لتوقف تام قبل قليل، مما أدى لتوقف الخدمات التي يقدمها لأكثر من 300 ألف تاجر يعتمدون على التطبيق.
إقرأ المزيد "بنك مصر": سيتم بيع حصة من "بنك القاهرة" إلى مستثمر أجنبي خلال عام 2024وقال متعاملون إن موقع وأبلكيشن فوري للمدفوعات الإلكترونية تعرضا منذ قليل إلى الاختراق من قبل بعض الهاكرز، وهو ما أدى لسقوط سيستم الموقع الرئيسي.
وفي هذا السياق، قال البنك العربي الإفريقي إن: فوري تتعرض حاليًا لهجوم إلكتروني، وتم الكشف عن معلومات التعريف الشخصية (PII) لعملائنا، وتم اتخاذ الإجراءات على الفور، وقمنا بحظر وصولهم، ومع ذلك، فإن أنشطتهم تشكل تهديدًا كبيرًا لسلامة وأمن بيانات عملائنا.
وتابع: في ضوء ذلك، فإننا نحث جميع الموظفين الذين لديهم بطاقاتهم مسجلة في فوري على إزالة بطاقاتهم من النظام ومراقبة معاملاتهم بعناية لكل من الأسابيع الحالية والقادمة.
وأكمل: سنقدم تحديثات منتظمة وخطوات إضافية لضمان سلامتك عبر الإنترنت.
المصدر: القاهرة 24
المصدر: RT Arabic
كلمات دلالية: أخبار مصر أخبار مصر اليوم القاهرة غوغل Google
إقرأ أيضاً:
مجموعة هاكرز يسرقون ملايين الدولارات عبر هجمات عبقرية بـ LinkedIn
كشفت مايكروسوفت أن مجموعة تهديد إلكتروني ترتبط بكوريا الشمالية تعرف باسم "Sapphire Sleet" قد نجحت في سرقة أكثر من 10 ملايين دولار من العملات الرقمية في غضون ستة أشهر عبر هجمات هندسة اجتماعية معقدة.
بحسب “ thehackernews”، تقوم هذه المجموعة بإنشاء حسابات مزيفة على منصات مهنية مثل LinkedIn، حيث تتظاهر بأنها إما مجندين أو باحثين عن وظائف، ما يتيح لها التواصل مع الأهداف بشكل مباشر وتحقيق مكاسب مالية غير مشروعة لدعم النظام الخاضع للعقوبات.
مايكروسوفت تطلق تحديثات أمنية مهمة لـ سيرفرات Exchange لحماية الخوادم التكتيكات التي تتبعها Sapphire Sleetتستخدم المجموعة أساليب خداع متقدمة، حيث تُقدّم نفسها كأحد المستثمرين الراغبين في دعم الشركات المستهدفة من أجل عقد اجتماعات عبر الإنترنت.
إذا استجاب الهدف لهذا الإغراء وحاول الانضمام للاجتماع، تظهر له رسائل خطأ تطلب منه الاتصال بمدير الاجتماع.
وعند التواصل مع "مدير الاجتماع" المفترض، يتلقى الهدف ملف AppleScript أو Visual Basic Script، الذي يقوم بتحميل برمجيات خبيثة تهدف لسرقة بيانات الدخول للمحافظ الرقمية.
انتحال شخصيات مرموقة وترويج وهمي لفرص عملتتبع Sapphire Sleet طرقًا ذكية، مثل انتحال شخصيات مجندين في شركات مالية مثل Goldman Sachs للوصول إلى أهدافها.
ترسل المجموعة روابط مزيفة لمواقع تقييم مهارات، تطلب من المستخدمين التسجيل باستخدام بيانات حساب مزيفة، ليتم تحميل برمجيات خبيثة تتيح للمجموعة الوصول إلى النظام.
استغلال الذكاء الاصطناعياستفادت المجموعة أيضًا من أدوات الذكاء الاصطناعي مثل Faceswap لإنشاء صور مُعدّلة وصور لوثائق تبدو واقعية لدعم ملفات تعريف مزيفة على منصات مثل GitHub وLinkedIn.
وتُظهر الصور أشخاصًا بمظاهر احترافية، ما يزيد من فرص قبولهم في وظائف عن بعد ويعزز مظهر المصداقية.
تقييم نشاط IT الكوريين الشماليين ودورهم في دعم النظاموصفت مايكروسوفت نشر كوريا الشمالية للآلاف من العاملين في مجال تكنولوجيا المعلومات بالخارج كـ"تهديد ثلاثي"، حيث يحققون عائدات مالية مشروعة، ويستغلون وصولهم لسرقة الملكية الفكرية، وحتى لابتزاز الشركات.