Connect with us

اتصالات وتقنية

أكثر من 1,000 عنوان ويب للبيع توجّه المستخدمين إلى صفحات خبيثة او غير مرغوبة

Published

on

كشف باحثون في كاسبرسكي عن أكثر من ألف اسم نطاق غير مستخدم، توجّه المستخدمين عند زيارتها إلى عناوين URL غير مطلوبة سعيّا وراء تحقيق الربح غير المشروع؛ فقد وجدوا أن العديد من هذه الصفحات ذات أهداف خبيثة.

 وتشتري أحيانًا بعض الخدمات المتخصصة أسماء نطاق الويب الخاصة بالشركات عندما تتوقّف عن سداد الرسوم المطلوبة مقابلها، لتُعرض للبيع في أحد مواقع المزادات. ويُوجّه أولئك الذين يحاولون زيارة موقع الويب غير النشط إلى موقع المزاد حيث يجدون أن اسم النطاق (عنوان موقع الويب) معروض للبيع، أو أن هذا على الأقل ما يجب أن يكون. لكن المخربين يستبدلون بصفحة المزاد شيئًا آخر، مثل رابط خبيث، ليمكنهم وضع مخطط تخريبي لإصابة المستخدمين أو جني الأرباح على حسابهم.

واكتشف باحثو كاسبرسكي، أثناء تحقيق يجرونه في شأن أداةِ مساعدةٍ خاصة بلعبة شائعة على الإنترنت، محاولة من تطبيق هذه الأداة لتوجيههم إلى عنوان URL غير مرغوب فيه، ليتضح لهم أن عنوان URL هذا كان قد أُدرج للبيع في موقع للمزادات. لكن هذه الصفحة وجّهت الباحثين ثانية إلى صفحة أخرى مدرجة في إحدى القوائم السوداء، بدلاً من توجيههم إلى الصفحة الصحيحة.

وكشف تحليل إضافي أجراه الباحثون في أعقاب هذا الكشف، عن وجود حوالي 1,000 موقع ويب معروض للبيع على منصات المزاد المختلفة، نقلت المستخدمين في المرحلة الثانية من التوجيه، إلى أكثر من 2,500 عنوان URL غير مرغوب فيه. ويعمل العديد من هذه المواقع على تنزيل التروجان Shlayer، أحد التهديدات المنتشرة التي تشكل خطرًا على النظام macOS، والذي يثبّت برمجيات إعلانية على الأجهزة المصابة ويجري توزيعه من خلال صفحات ويب ذات محتوى خبيث.

وكانت 89% من عمليات التوجيه في المستوى أو المرحلة الثانية، والتي جرت بين مارس 2019 وفبراير 2020، تتمّ إلى صفحات ذات صلة بالإعلانات، في حين كانت نسبة الأحد عشر بالمئة منها إلى برمجيات خبيثة؛ فإما أن يُطلب من المستخدمين تثبيت برمجية خبيثة أو تنزيل مستندات MS Office أو PDF مصابة، أو أن الصفحات نفسها تحتوي على شيفرات برمجية خبيثة.

وأشار الخبراء إلى أن السبب وراء هذا المخطط الخبيث متعدد المستويات يمكن أن يكون ذا طبيعة مالية؛ إذ يحصل المحتالون على عائدات مالية جرّاء توجيههم الزيارات إلى الصفحات، سواء الصفحات الإعلانية الرسمية أو تلك الخبيثة، وهذا ما يُعرف باسم “الإعلانات الخبيثة”. فعلى سبيل المثال، كانت إحدى الصفحات الخبيثة التي جرى الكشف عنها تلقّت 600 عملية توجيه للمستخدمين في المعدّل في غضون عشرة أيام فقط، إذ يبدو على الأرجح أن المجرمين يتلقون المال بناءً على عدد الزيارات. وفي حالة التروجان Shlayer، يتلقى من يوزعونه دفعة لكل عملية تثبيت له على جهاز أحد الضحايا.

ومن المحتمل أن تكون عملية الخداع ناجمة عن عيوب في فلترة (تصفية) الإعلانات للوحدة التي تعرض محتوى شبكة الإعلانات الخارجية.

ولا يمكن للمستخدمين، مع الأسف، فعل الكثير لتجنّب توجيههم إلى صفحة خبيثة، بحسب دميتري كوندراتييف محلل البرمجيات الخبيثة لدى كاسبرسكي، الذي أشار إلى أن أسماء النطاق التي تُجرى منها عمليات التوجيه تلك، كانت في وقت ما “مواقع ويب رسمية ربما زارها المستخدمون كثيرًا في الماضي”، موضحًا أنه لا يمكن للمستخدمين معرفة أنها أصبحت تنقلهم الآن إلى صفحات تنزّل برمجيات خبيثة على أجهزتهم.

وأضاف: “لم يقتصر الأمر على ذلك، إذ يضاف إلى التحدّي أن الوصول إلى الموقع يختلف باختلاف الطريقة، فالوصول إليه يومًا ما من روسيا، مثلًا، لن يتسبب في حدوث شيء، لكن عند محاولة الوصول إليه باستخدام شبكة افتراضية خاصة VPN، فقد يجري توجيه المستخدم إلى صفحة تنزّل Shlayer على جهازه. وبشكل عام، فإن مخططات الإعلانات الخبيثة مثل هذه تتسم بالتعقيد، ما يجعل من الصعب الكشف عنها بالكامل، لذا فإن أفضل دفاع للمستخدم يتمثل في وجود حلّ أمني شامل على جهازه”.

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

اتصالات وتقنية

“مانيج إنجن” تستعرض أحدث حلول إدارة تكنولوجيا المعلومات خلال فعاليات معرض “بلاك هات الشرق الأوسط وأفريقيا 2024”

Published

on

By

أعلنت «مانيج إنجن» (ManageEngine)، الشركة المختصة بإدارة تقنية المعلومات المؤسسية والتابعة لمجموعة زوهو، اليوم عن مشاركتها في معرض “بلاك هات الشرق الأوسط وأفريقيا 2024” للأمن السيبراني في الرياض، بالمملكة العربية السعودية. وتتزامن مشاركة «مانيج إنجن» في هذا الحدث مع التزاماتها المتزايدة تجاه المؤسسات، والتي تتضمن إطلاق مميزات جديدة عبر حزمة منتجاتها المتطورة لمعالجة أهم مخاوف الأمن السيبراني في المنطقة.

ونظرًا لأن منطقة الشرق الأوسط تواجه تزايد فيما يتعلق بالتهديدات السيبرانية، بما في ذلك برامج الفدية والهجمات السيبرانية، تنتهز «مانيج إنجن» الفرصة عبرمشاركتها الدورية بمعرض “بلاك هات الشرق الأوسط وأفريقيا 2024” المنصة المثالية لعرض مجموعتها المتميزة من منتجات وابتكارات الأمن السيبراني، حيث تم تصميم هذه الحلول لمساعدة الشركات على حماية البنية التحتية الرقمية الخاصة بها، وهو أمر بالغ الأهمية لمواكبة المشهد المتطور للأمن السيبراني في المنطقة، ومع قيام المزيد من المؤسسات والشركات في الشرق الأوسط بتحديث أطر الأمن الخاصة بها، تواصل «مانيج إنجن» لعب دور محوري في مساعدتهم على حماية شبكاتهم من التهديدات الناشئة.

تعد هذه النسخة الثالثة على التوالي التي تشارك «مانيج إنجن» فيها في المعرض الرائد للأمن السيبراني في المنطقة “بلاك هات الشرق الأوسط وأفريقيا 2024″، حيث يتمكن الزائرين من استكشاف وتجربة العروض التوضيحية لحلول إدارة تكنولوجيا المعلومات الخاصة بالمؤسسات، وستقوم الشركة بتسليط الضوء على خبرتها في المجالات الهامة مثل إدارة الهوية والوصول (IAM)، وإدارة المعلومات الأمنية والأحداث (SIEM)، وإدارة وأمن نقاط النهاية الموحدة (UEMS)، وإدارة الوصول المميز (PAM)، وتستعرض الشركة خدماتها وحلولها عبر تواجدها بالجناح رقم (H1 T30)،

كما ستكشف «مانيج إنجن» التحديثات والتعزيزات على مجموعة من حلول الأمن السيبراني الخاصة بها، مثل تطوير مجموعة Log360 من «مانيج إنجن» لإدارة معلومات الأمن والأحداث، المدعومة بالتعلم الآلي والتي توفر تحليلات ثلاثية تستهدف مساعدة المؤسسات على تتبع المحتالين والتخفيف من حدة الخروقات المحتملة عبر توفير رؤية متكاملة ثلاثية الاستخدام لتشمل العناصر الاساسية: المستخدمين والكيانات والعمليات. كذلك قامت «مانيج إنجن» مؤخرًا بتحديث مجموعة IAM الخاصة بها، والتي تتضمن المصادقة بدون كلمة مرور ومقاومة للتصيد الاحتيالي لتطبيقات المؤسسات في ADSelfService Plus، وحلول أمن الهوية المحلي الخاص بها، وإطلاق خدمات MFA لنقاط النهاية لأجهزة ويندوز وإجراءات النظام المتقدمة في Identity360، والذي يعتبر منصة إدارة الهوية للحوسبة السحابية الخاصة بها. وتعكس تلك التطورات الجهود المستمرة التي تبذلها «مانيج إنجن» للتأكد من أن منتجاتها مناسبة تمامًا لتلبية احتياجات الأمن السيبراني المطلوبة في المنطقة.

وفي الوقت الذي تعمل فيه المملكة العربية السعودية على تطوير رؤية 2030، تظل «مانيج إنجن» ملتزمة بدعم أهداف التحول الرقمي الطموحة في المملكة. حيث تشارك الشركة بشكل فعال في مساعدة عملائها في المملكة العربية السعودية على تعزيز البنية التحتية لتكنولوجيا المعلومات وتعزيز الأمن السيبراني، لا سيما وأن المملكة تتبنى سياسة الحوسبة السحابية أولاً. ومع ظهور تقنيات الحوسبة السحابية والتكنولوجيا الناشئة مثل الذكاء الاصطناعي والتعلم الآلي (ML)، تم تصميم حلول «مانيج إنجن» لتمكين المؤسسات من البقاء قادرة على مواجهة التهديدات السيبرانية مع ضمان سلامة بياناتها.

وبدأت شركة «مانيج إنجن» أعمالها بمنطقة الشرق الأوسط منذ أكثر من عقدين، وتعتبر المملكة العربية السعودية أكبر أسواقها في المنطقة، حيث حققت نموًا في الإيرادات بنسبة 40% على أساس سنوي. وتساعد الشركة حاليًا أكثر من 2000 عميل في المملكة العربية السعودية، من القطاعين الخاص والحكومي، مع وجود قوي في الرياض وجدة والمنطقة الشرقية.

صرح “براسانا فينكاتيش سرينيفاسان”، المدير المساعد لدى شركة «مانيج إنجن»: “أطلقنا مؤخرًا مراكز البيانات لـ«مانيج إنجن» في الرياض وجدة، و هو ما يعد خطوة محورية في التزامنا بدعم جهود المملكة العربية السعودية في مجال أمن البيانات والخصوصية. ومن خلال هذه المراكز، نضمن بقاء البيانات المهمة داخل المملكة، مما يعزز الحفاظ على خصوصية وحماية البنية التحتية الرقمية “.

وأضاف “سرينيفاسان”: “تتواصل «مانيج إنجن» بشكل دائم مع مجتمع التكنولوجيا المحلي عبر أكثر من 10 فعاليات داخلية سنويًا، مما يساعد شركائنا وعملائنا على مواكبة أحدث الاتجاهات وتعزيز ثقافة الابتكار. ونحن في «مانيج إنجن» ملتزمون بدعم التحول الرقمي في المملكة ونتطلع إلى إظهار التزامنا بشكل أكبر في مؤتمر المستخدمين الأول لنا بالرياض في فبراير 2025. والذي سيمثل منصة رائعة لنا للتواصل مع عملائنا الكرام بالسعودية، وتعزيز التزامنا بتمكين المملكة في رحلتها نحو التميز الرقمي”.

تعد المملكة العربية السعودية من بين أكبر 10 أسواق مساهمة في أعمال شركة «مانيج إنجن» على مستوى العالم، ويتواجد بها أحدث مركزين للبيانات من ضمن 18 مركزًا للبيانات حول العالم تديرها الشركة.

Continue Reading

اتصالات وتقنية

“Help AG” تكشف عن حلول الأمن السيبراني القائمة على الذكاء الاصطناعي في مؤتمر “بلاك هات”

Published

on

By

كشفت Help AG، الشركة الرائدة في خدمات الأمن السيبراني المُدارة في منطقة الشرق الأوسط والتابعة لشركة” (e& enterprise) إي آند إنتربرايز “، عن عزمها عرض خدماتها وحلولها المتطوّرة في مجال الأمن السيبراني خلال مؤتمر بلاك هات الشرق الأوسط وأفريقيا 2024، الذي يُقام في الفترة من 26 ولغاية 28 نوفمبر في مركز الرياض للمعارض والمؤتمرات (ملهم) في المملكة العربية السعودية . وتؤكد مشاركة Help AG في فعالية هذا العام التزام الشركة بتأمين مسيرة التحوّل الرقمي في المملكة في إطار رؤية السعودية 2030، من خلال تقديم حلول متطوّرة وأفكار مبتكرة ونهج يضع احتياجات العملاء في المقام الأول.

وتعليقاً على هذا الموضوع، قال ستيفان بيرنر، الرئيس التنفيذي لشركة “Help AG”: «مع التطوّرات التكنولوجية التي تعيد تشكيل المشهد العالمي، يجب أن يتطوّر الأمن السيبراني لتلبية الاحتياجات الجديدة التي ترتبط بتقنية الذكاء الاصطناعي. وتؤكد مشاركتنا في مؤتمر بلاك هات الشرق الأوسط على التزامنا بتأمين الحلول الداعمة لتحقيق رؤية السعودية 2030، من خلال مساعدة المؤسسات على مواكبة هذه التطوّرات المتسارعة بحيث تضمن مستقبلها الرقمي الآمن والمرن».

وبهذا الصدد، قال فهد السحيمي، مدير Help AG في المملكة العربية السعودية: «تقدّم Help AG مستوى فريداً من الخبرة في مجال التحوّل الرقمي في المملكة، سواء كان ذلك في مجال دمج تقنيات الكشف عن التهديدات المعززة بالذكاء الاصطناعي، أو رفع مستوى الجهوزية لمرحلة ما بعد التحوّل الكمي، أو الريادة في الخدمات الأمنية المُدارة. ويسرنا المشاركة في مؤتمر بلاك هات للسنة الثانية على التوالي، المؤتمر الذي يعد منصة حيوية لقطاع الأمن السيبراني في المملكة العربية السعودية».

تعمل المملكة العربية السعودية على ترسيخ مكانتها كقوة عالمية في مجال تطوير الذكاء الاصطناعي، من خلال مبادرة بقيمة 100 مليار دولار أمريكي تركز على إنشاء نظام بيئي قوي للذكاء الاصطناعي.[1]ودعماً لطموحات المملكة في المجال الرقمي، قدّمت شركة Help AG نهج Cybersphere Nexus الرائد لتشكيل مستقبل الأمن السيبراني من خلال معالجة تحديات اليوم واستباق تحديات الغد. وفي إطار هذا النهج، سيضم جناح Help AG منطقة للابتكار، حيث يمكن للزوار تجربة عروض توضيحية حية والاطلاع على حلول تأمين الذكاء الاصطناعي والأمن السيبراني في مرحلة ما بعد التحوّل الكمي، ما يتيح التكامل الآمن والمسؤول للذكاء الاصطناعي ويقدّم تقنيات التشفير المقاوم للكم للحماية من التهديدات الناشئة.

وتفخر شركة Help AG، بصفتها رائدة في الخدمات الأمنية المُدارة وفقاً لتقرير IDC MarketScape 2023 ضمن منطقة دول مجلس التعاون الخليجي ورائدة في خدمات الكشف والاستجابة المُدارة وفقاً لتقرير IDC MarketScape 2024 ضمن منطقة الشرق الأوسط، بتقديم مجموعة حلول شاملة للدفاع السيبراني تشمل الكشف الاستباقي عن التهديدات والاستجابة الفعالة والأتمتة الذكية وذكاء التهديدات. بالإضافة إلى ذلك، صُمِّمت الخدمات الأمنية المُدارة من Help AG وفقاً لمعايير ذات مستوى عالمي لضمان تلبية المتطلّبات الإقليمية من خلال الموارد المحلية ضمن الدولة المعنية.

تلبّي المحفظة المتكاملة للشركة احتياجات الأمن السيبراني الأكثر إلحاحاً في المملكة، وتجمع بين الحلول المتطورة والخبرة المحلية. ويستكشف الحاضرون خدمات عدّة مثل الدفاع السيبراني المُدار، والحماية من المخاطر الرقمية، والتحقيق الجنائي الرقمي والاستجابة للحوادث، والأمن السحابي، وحماية البيانات والهوية، والأمن الهجومي، والحوكمة والمخاطر والامتثال.

ويشكل أمن التكنولوجيا التشغيلية وإنترنت الأشياء أحد العناصر الحاسمة في هذه المحفظة، حيث توفر Help AG حلولاً لتجزئة الشبكة، والنقل الآمن للبيانات، وحماية الوصول عن بُعد، والكشف عن التهديدات والاستجابة لها، وإدارة الأصول. وتضمن هذه القدرات مرونة البنية التحتية الحيوية، بما يتماشى مع متطلّبات الامتثال لمعايير الهيئة الوطنية للأمن السيبراني وحماية الأنظمة التي تدعم التحوّل الرقمي في المملكة العربية السعودية.

وضمّنت Help AG في عروضها خدمات مصممة خصيصاً للاستعداد لعمليات التدقيق، والتخطيط للاستجابة للحوادث، والالتزام باللوائح الوطنية في مختلف القطاعات، مثل الحكومة، والمالية، والرعاية الصحية، والبنية التحتية، وذلك بهدف تعزيز الامتثال مع أُطر عمل الهيئة. وتأتي هذه الجهود مدعومةً بمراكز العمليات الأمنية المتطورة في السعودية والتي تعمل على مدار الساعة للمراقبة والاستجابة للحوادث، من خلال خبرات محلية =وبقيادة متخصصين سعوديين.

وسيضم جناح Help AG مجموعة مختارة من الشركاء الاستراتيجيين، بما فيهمPalo Alto Networks ، و Splunk، و Vectra، وNozomi، وCyberArk ، وRubrik، و Keysight، و BigID، وIllumio، و DataPatrol، و IDQuantique، وSandbox AQ، و GetVisibility. ومن خلال هذه الشراكات، توسّع Help AG قدرات خدماتها، وتقدّم أفضل الحلول والتقنيات الأمنية في فئتها وتسهم في تعزيز المرونة وحماية الأصول الحيوية، بما يتماشى مع أهداف رؤية المملكة 2030.

بينما يستقطب مؤتمر بلاك هات 2024 في المملكة أبرز العقول في القطاع وصناع القرار، ستعرض Help AG مجموعتها الكاملة من الحلول، وشراكاتها الاستراتيجية، وريادتها في مجال الأمن الذكي والمُعزز بالأتمتة، لتوضيح كيف يمكن للمشهد الرقمي في المملكة العربية السعودية أن يبقى قوياً وآمناً. إنّ Help AG على استعداد لتشكيل الحقبة القادمة في مجال الأمن السيبراني، وتعزيز التزامها برؤية 2030 وإرساء معايير جديدة لمستقبل أكثر أماناً ومرونة.

ويمكن زيارة جناح Help AG في فعالية بلاك هات 2024 في السعودية في القاعة 1 – المنصة J30.

Continue Reading

اتصالات وتقنية

توال و 5SKYE تعلنان عن شراكة استراتيجية لتعزيز التحول الرقمي في المملكة العربية السعودية

Published

on

By

أعلنت شركة توال، الرائدة في مجال البنية التحتية للاتصالات وتقنية المعلومات، عن توقيع اتفاقية شراكة مع شركة 5SKYE، المزود الرائد لحلول البنية التحتية للذكاء الاصطناعي، لدعم تسريع التحول الرقمي في المملكة العربية السعودية، ستتعاون شركة توال و شركة 5SKYE لنشر مراكز البيانات الدقيقة “مايكرو إيدج” من الجيل الجديد، والمخصصة لتقنيات الجيل الخامس والذكاء الاصطناعي. هذه المراكز ستوفر معالجة بيانات قابلة للتوسع في الوقت الفعلي، لدعم مستقبل متصل ومستدام.

تم توقيع الاتفاقية خلال فعالية (Connected World KSA)، وذلك بدعم من وزارة الاتصالات وتقنية المعلومات في المملكة العربية السعودية.وتضمنت الاتفاقية آليات تعاون مشترك بين الشركتين لنشر مراكز بيانات متطورة تعتمد على الذكاء الاصطناعي من الجيل الخامس، مما يوفر حلولًا مبتكرة لتحليل البيانات في الوقت الحقيقي. وتأتي هذه الخطوة في إطار جهود الشركتين لتسهيل مستقبل رقمي متصل ومستدام، وتعزيز القدرات الرقمية في القطاعات الحيوية، مما يعكس التزامهما بدعم التحول الرقمي من خلال حلول تعزز الكفاءة التشغيلية وتحسن استدامة العمليات.

وتجمع هذه الاتفاقية بين الخبرة الواسعة لشركة توال في مجال البنية التحتية للاتصالات، والحلول الابتكارية التي تقدمها 5SKYE، مما يمكّن القطاعات المختلفة من اعتماد تطبيقات ذكية تعزز الكفاءة وتخفض التكاليف، وتدفع عجلة النمو. كما ستدعم البنية التحتية الجديدة حالات استخدام تحويلية تشمل تحليلات الذكاء الاصطناعي لأنظمة المراقبة بالدوائر التلفزيونية المغلقة (IoT-driven CCTV AI Analytics)، والإعلانات الرقمية، والحوسبة الطرفية (Edge Compute/MEC)، مما يعزز من قدرات قطاعات مثل السلامة العامة، والخدمات اللوجستية، والتجزئة، بالإضافة إلى الأتمتة الصناعية ومبادرات المدن الذكية.

ومن جانبه، قال عبد الرحمن المعيقل، رئيس القطاع التجاري في شركة توال :”يمكننا من خلال تكامل البنية التحتية التي تمتلكها توال مع مراكز البيانات المصغرة المبتكرة من 5SKYE من تقديم حلول حديثة ذات قيمة مضافة لصناعات مختلفة. هذه الشراكة ليست مجرد تقنية، بل تهدف إلى تمكين طرق عمل أكثر ذكاءً وسرعة واستدامة للشركات والحكومات والمجتمعات في المملكة”.

كما تركز هذه الشراكة  على تمكين القطاعات الحيوية من الاستفادة من التحليلات الفورية والحلول المعتمدة على البيانات، مما يغير طريقة عمل الشركات والخدمات. بدءًا من تعزيز السلامة العامة وتحسين التنقل الحضري، وصولًا إلى دفع الابتكار في الأتمتة الصناعية والتسويق الرقمي، تقود “توال” و5SKYE التحول في المملكة نحو مستقبل أكثر ذكاءً وترابطًا وإبداعًا.

بدوره، عبر وولف هيسريش، المؤسس والرئيس التنفيذي لشركة 5SKYE، عن سعادته بالتعاون مع شركة توال، قائلًا: “إن هذه الشراكة تعزز التحول الرقمي في المملكة. تتيح البنية التحتية المتطورة وعالية الأداء لشركة 5SKYE للصناعات تبني الابتكار القائم على الذكاء الاصطناعي وتقديم الحلول على المستويات القريبة والبعيدة. يعزز هذا التعاون مكانة المملكة العربية السعودية كدولة رائدة في التطور الرقمي ويمهد الطريق لتبني الذكاء الاصطناعي المستدام عبر مختلف القطاعات والأسواق”.

Continue Reading
Advertisement

Trending