كشفت مايكروسوفت أن مجموعة التهديد الروسية المعروفة باسم Cozy Bear (أو APT29، UNC2452، Midnight Blizzard) أطلقت حملة تصيد جديدة، تستهدف أكثر من 100 مؤسسة على مستوى العالم، خصوصًا في أوكرانيا، الولايات المتحدة، وأوروبا. 

بحسب “hackread”، تستخدم هذه الحملة رسائل بريد إلكتروني موجهة بعناية لإغراء المستخدمين بفتح ملفات ضارة، ما يمنح المهاجمين الوصول إلى معلومات حساسة.

مايكروسوفت تحذر.. خلل غامض يعطل أجهزة الكمبيوتر مايكروسوفت تعترف بمشاكل Teams وتطلق تحديثات لتحسين أداء تطبيقها ماذا يميز هذا الهجوم؟

تتضمن هذه الحملة تكتيكًا غير مسبوق باستخدام ملفات بروتوكول سطح المكتب البعيد (RDP) الموقعة، والتي يتم إرسالها كمرفقات في رسائل البريد الإلكتروني التصيدية.

 تأتي هذه الرسائل غالبًا بتصميم يخدع المستخدمين، حيث تتظاهر بأنها وثائق من شركات مثل Microsoft وAmazon Web Services (AWS) وذات صلة بمفهوم "الثقة الصفرية" Zero Trust. لتحقيق المزيد من المصداقية، ينتحل المهاجمون شخصية موظفين من مايكروسوفت.

كيف يعمل الهجوم؟

عند فتح المستخدم للملف الضار، يتم إنشاء اتصال بخادم يتحكم به Cozy Bear، ما يسمح للمهاجمين بالوصول إلى مجموعة واسعة من الموارد على جهاز الضحية، مثل الملفات والأجهزة المتصلة وبيانات الحافظة، وحتى ميزات المصادقة. يمكن استغلال هذا الوصول لزرع برمجيات خبيثة وسرقة البيانات الحساسة والحفاظ على اتصال دائم حتى بعد إغلاق جلسة RDP.

المخاطر المحتملة

يمكن للملف الخبيث Cozy Bear ان يحصل من خلال هذا الهجوم على معلومات حكومية سرية وبيانات حساسة، بالإضافة إلى إمكانية استخدام الأجهزة المخترقة كنقطة انطلاق لهجمات أخرى، مما يعرض الأنظمة المتصلة لمخاطر إضافية.

 وأوضح باتريك هار، الرئيس التنفيذي لشركة SlashNext Email Security، أن "التصيد يظل التهديد الأكبر للمؤسسات، مما يستدعي تدريب المستخدمين بشكل مستمر واستخدام الذكاء الاصطناعي لاكتشاف الروابط والملفات الضارة في رسائل البريد والتطبيقات".

هاكرز

وأضاف باتريك: "الهجمات الجديدة والمعقدة، والتي تنشأ بواسطة الذكاء الاصطناعي، تتخطى بوابات البريد الإلكتروني الآمنة وحتى Microsoft Defender، ولا يمكن مواجهتها إلا باستخدام حلول ذكاء اصطناعي تمنع الاختراقات قبل حدوثها".

تعمل مايكروسوفت بالتعاون مع CERT-UA وأمازون لإبلاغ العملاء المتأثرين، ويحث الخبراء السيبرانيون المؤسسات والأفراد على الحذر عند التعامل مع رسائل البريد الإلكتروني التي تحتوي على مرفقات أو تطلب الوصول عن بعد.

كيف تحمي نفسك ومؤسستك؟

تمكين المصادقة متعددة العوامل كحماية إضافية للحسابات.

استخدام أساليب مقاومة للتصيد في المصادقة.

التوعية والتدريب عبر  تزويد المستخدمين بمعرفة حول كيفية تجنب الوقوع في فخ التصيد.

تبني هذه الإجراءات يساعد في الحد من تأثير هذه الهجمات ويعزز الأمان السيبراني خلال هذه الفترة الحرجة.

المصدر: صدى البلد

كلمات دلالية: روسيا الأمن السيبراني

إقرأ أيضاً:

«معًا ضد التدخين» حملة توعوية للعاملين بشركة الصرف الصحي بالإسكندرية

أطلقت شركة الصرف الصحي بالإسكندرية، برئاسة اللواء محمود نافع، حملة توعوية بعنوان «معًا ضد التدخين»، تستهدف العاملين بالشركة تأتي هذه الحملة بالتعاون مع إدارة شرق الصحية وبدعم من حزب مستقبل وطن، بهدف رفع مستوى الوعي بمخاطر التدخين وتحفيز الموظفين على الإقلاع عنه.

أكد اللواء محمود نافع، رئيس مجلس إدارة الشركة، أن الحملة تأتي في إطار استراتيجية الشركة الهادفة إلى تعزيز صحة العاملين وتحسين بيئة العمل موضحاً تتضمن الفعاليات تنظيم حملات توعوية شاملة تستهدف جميع العاملين في مختلف المناطق، وتتضمن محاضرات وورش عمل تركز على تقديم معلومات علمية حول الأضرار الصحية والاجتماعية للتدخين. كما سيتم توفير الدعم والإرشاد اللازمين لمساعدة الأفراد على الإقلاع عن هذه العادة.

أعرب رئيس الشركة عن أمله في أن تصبح شركة صرف الإسكندرية رائدة في تطبيق سياسة «شركة بلا تدخين» مؤكداً أن هذه المبادرة تمثل خطوة محورية نحو تعزيز جودة الحياة للموظفين وتوفير بيئة صحية خالية من التلوث الناتج عن التدخين.

من المقرر أن تستمر أنشطة الحملة خلال الأسابيع المقبلة، وذلك لضمان إيصال الرسالة إلى كافة العاملين وتحقيق الأهداف المنشودة، مما يعكس التزام الشركة بالمسؤولية تجاه صحة وسلامة موظفيها.

مقالات مشابهة

  • في تصعيد متبادل.. طائرات أوكرانية تستهدف 5 مناطق روسية وروسيا تطلق 81 مسيرة وتسيطر على قرية جديدة
  • هجوم إلكتروني يستهدف شركة أمن سيبراني ويمتد إلى ملايين المستخدمين
  • لها صلات ببكين.. عقوبات أميركية على مجموعة قرصنة إلكترونية
  • 26 مسابقة.. موهوبو المملكة يحصدون 119 جائزة عالمية خلال 2024
  • “موهبة” : 119 جائزة عالمية حصدها موهوبو الوطن عام 2024 في 26 مسابقة دولية
  • مصر.. المصادقة على الاكتتاب في زيادة رأس المال مؤسسة التمويل الدولية.. وخبير يوضح السبب
  • الشباب والرياضة تُطلق حملة توعوية لدعم الراغبين في الإقلاع عن التدخين
  • وزارة الرياضة تُطلق حملة توعوية لدعم الراغيين في الإقلاع عن التدخين
  • «معًا ضد التدخين» حملة توعوية للعاملين بشركة الصرف الصحي بالإسكندرية
  • السلامة الغذائية تحصد أكثر من 20 جائزة عالمية في 2024