خَبَرَيْن logo

قراصنة يخدعون موظفي الشركات لسرقة البيانات

حذرت Google من حملة قرصنة تستهدف موظفي الشركات في أوروبا والأمريكتين، حيث يخدع القراصنة الموظفين لتثبيت تطبيق مزيف مرتبط بـ Salesforce، مما يتيح لهم الوصول إلى بيانات حساسة وابتزاز الشركات. احذروا من التصيد الصوتي!

شاشة هاتف محمول تعرض شعار Salesforce بلون أزرق، موضوعة على لوحة مفاتيح كمبيوتر، تشير إلى مخاطر التطبيقات المعدلة في بيئات العمل.
يظهر شعار Salesforce على شاشة هاتف ذكي في رينو، الولايات المتحدة، بتاريخ 29 نوفمبر 2024. جاك سيلفا/نور فوتو/شترستوك
التصنيف:تكنولوجيا
شارك الخبر:
FacebookTwitterLinkedInEmail

هجمات القراصنة باستخدام تطبيق Salesforce المعدل

قالت شركة Google يوم الأربعاء إن القراصنة يخدعون الموظفين في الشركات في أوروبا والأمريكتين لتثبيت نسخة معدلة من تطبيق مرتبط بـ Salesforce، مما يسمح للقراصنة بسرقة رزم من البيانات والوصول إلى الخدمات السحابية الأخرى للشركات وابتزاز تلك الشركات.

استراتيجيات خداع الموظفين من قبل القراصنة

وقال الباحثون إن القراصنة الذين تتبعتهم مجموعة Google Threat Intelligence Group باسم UNC6040 "أثبتوا فعالية خاصة في خداع الموظفين" لتثبيت نسخة معدلة من تطبيق Salesforce's Data Loader، وهي أداة خاصة تُستخدم لاستيراد البيانات بالجملة إلى بيئات Salesforce.

كيفية تثبيت النسخة المعدلة من التطبيق

ويستخدم المخترقون مكالمات صوتية لخداع الموظفين لزيارة صفحة إعداد تطبيق مزعوم متصل بـ Salesforce للموافقة على النسخة المعدلة غير المصرح بها من التطبيق، والتي أنشأها المخترقون لمحاكاة أداة تحميل البيانات.

تداعيات تثبيت التطبيق المعدل على الشركات

شاهد ايضاً: كيف يمكن لأداء مهامك المنزلية أن يدرب الخدم الآليين في المستقبل

وقال الباحثون إنه إذا قام الموظف بتثبيت التطبيق، يكتسب المخترقون "قدرات كبيرة للوصول إلى المعلومات الحساسة والاستعلام عنها واستخراجها مباشرة من بيئات عملاء Salesforce المخترقة".

القدرات التي يكتسبها القراصنة بعد التثبيت

كما يمنح هذا الوصول في كثير من الأحيان المخترقين القدرة على التنقل عبر شبكة العميل، مما يتيح لهم شن هجمات على الخدمات السحابية الأخرى والشبكات الداخلية للشركة.

البنية التحتية التقنية لحملة UNC6040

وقال الباحثان إن البنية التحتية التقنية المرتبطة بالحملة تشترك في خصائصها مع الخصائص التي يشتبه في ارتباطها بمنظومة أوسع نطاقًا وفضفاضة التنظيم تُعرف باسم "ذا كوم"، والمعروفة بمجموعات صغيرة ومتباينة تنخرط في أنشطة إجرامية إلكترونية وأحيانًا عنيفة.

التأثيرات على المنظمات المستهدفة

شاهد ايضاً: إطلاق مهمة أرتيميس 2 من ناسا نحو القمر

وقال متحدث باسم Google إن ما يقرب من 20 منظمة تأثرت بحملة UNC6040، والتي تم رصدها على مدى الأشهر العديدة الماضية. وقال المتحدث إن مجموعة فرعية من تلك المنظمات نجحت في استخراج بياناتها بنجاح.

ردود فعل شركة Salesforce على الهجمات

وقال متحدث باسم شركة سيلزفورس في رسالة بالبريد الإلكتروني أنه "لا يوجد ما يشير إلى أن المشكلة الموصوفة تنبع من أي ثغرة متأصلة في منصتنا." وقال المتحدث إن المكالمات الصوتية المستخدمة لخداع الموظفين "هي حيل هندسة اجتماعية مستهدفة مصممة لاستغلال الثغرات في وعي المستخدمين الأفراد بالأمن الإلكتروني وأفضل الممارسات".

تحذيرات Salesforce للعملاء من هجمات التصيد

ورفض المتحدث الإفصاح عن العدد المحدد للعملاء المتأثرين، لكنه قال إن شركة Salesforce "على علم بمجموعة فرعية صغيرة فقط من العملاء المتأثرين"، وقال إنها "ليست مشكلة واسعة الانتشار".

شاهد ايضاً: حكم تاريخي قد يعيد تشكيل وسائل التواصل الاجتماعي

حذرت شركة Salesforce العملاء من هجمات التصيد الصوتي أو "التصيد الاحتيالي" ومن القراصنة الذين يسيئون استخدام الإصدارات الخبيثة والمعدلة من برنامج تحميل البيانات في منشور مدونة في مارس 2025.

أخبار ذات صلة

Loading...
رسم توضيحي لجلسة محكمة في لوس أنجلوس، حيث يشهد مارك زوكربيرج حول تأثير وسائل التواصل الاجتماعي على الشباب.

تجري حالياً تجربة رائدة لدراسة إدمان وسائل التواصل الاجتماعي. وقد تُشعل هذه التجربة سلسلة من ردود الفعل.

في لحظة تاريخية، تواجه شركات التكنولوجيا الكبرى محاكمة قد تغيّر مستقبل وسائل التواصل الاجتماعي. هل ستكشف هذه القضايا عن أبعاد جديدة للإدمان وتأثيرها على الشباب؟ تابعوا معنا لتكتشفوا المزيد حول هذا الصراع القانوني المثير.
تكنولوجيا
Loading...
آدم موسيري، رئيس إنستغرام، أثناء شهادته في المحكمة حول تأثير التطبيق على الصحة العقلية للمستخدمين الشباب.

رئيس إنستجرام ينفي أن تكون وسائل التواصل الاجتماعي "مُسببة للإدمان سريرياً" في قضية تاريخية

في محاكمة تاريخية، يدلي آدم موسيري، رئيس إنستغرام، بشهادته حول تأثير منصته على صحة الشباب العقلية. هل يمكن تحميل وسائل التواصل الاجتماعي مسؤولية الإدمان؟ تابع القراءة لاكتشاف التفاصيل المثيرة حول هذه القضية الشائكة.
تكنولوجيا
Loading...
عرض لهواتف iPhone Air بألوان متنوعة، مع التركيز على الطراز البرتقالي. الصورة تظهر اهتمامًا محدودًا من المستهلكين مقارنةً بموديلات iPhone 17.

لا يبدو أن الناس يقتنعون برهان آبل الكبير على آيفون أنحف، وفقًا لاستطلاع رأي

تواجه شركة آبل تحديات غير مسبوقة مع هاتف iPhone Air، حيث يظهر ضعف الطلب مقارنةً بموديلات iPhone 17 الأخرى. هل ستتمكن الشركة من إعادة صياغة استراتيجيتها ورفع مستوى مبيعاتها؟ تابعوا التفاصيل حول مستقبل iPhone.
تكنولوجيا
Loading...
إليزابيث هولمز، المديرة التنفيذية السابقة لشركة ثيرانوس، تظهر في صورة خارجية مرتدية قبعة، بعد إدانتها بالاحتيال.

إليزابيث هولمز تطلب من الرئيس دونالد ترامب الإفراج عنها من السجن مبكرًا

في خطوة، تقدمت إليزابيث هولمز، المديرة التنفيذية السابقة لشركة ثيرانوس، بطلب للرئيس ترامب لإطلاق سراحها من السجن بعد إدانتها بالاحتيال. هل ستنجح في تخفيف عقوبتها؟ تابعوا التفاصيل حول هذه القصة.
تكنولوجيا
الرئيسيةأخبارسياسةأعمالرياضةالعالمتكنولوجيااقتصادصحةتسلية