Connect with us

اتصالات وتقنية

كاسبرسكي: المحتالون يستخدمون نظام الملفات اللامركزي “إنتربلانيتاري” في هجماتهم

Published

on

اكتشف خبراء كاسبرسكي الطرق التي يتبعها مجرمو الإنترنت عند استخدامهم لنظام الملفات “إنتربلانيتاري” المعروف اختصاراً بـِ (IPFS) لشن هجمات التصيد الاحتيالي عبر البريد الإلكتروني. ومنذ أواخر العام 2022، يستخدم المحتالون هذه الطريقة الآمنة واللامركزية والموثوقة لتوزيع الملفات، والتي تعتبر إحدى أحدث تقنيات Web 3.0، لاستهداف الشركات في جميع أنحاء العالم. وفي تقرير جديد صادر عن كاسبرسكي، كشف باحثوها عن الطريقة التي يتبعها المهاجمون بوضع ملفات HTML للتصيد الاحتيالي في نظام (IPFS) لخفض تكاليف استضافة الويب. وشهدت هذه التقنية المستخدمة في كل من حملات التصيد الجماعي والمستهدفة، توجيه ما يقرب من 400,000 رسالة تصيد احتيالية تم اكتشافها في شهر فبراير الماضي 2023.

ويعتبر IPFS نظام ملفات موزعة يعتمد عملية تبادل الملفات والبيانات بين جهازين شخصيين على شبكة الإنترنت، ويتيح للمستخدمين في جميع أنحاء العالم تبادل الملفات. وعلى العكس تماماً من الأنظمة المركزية، يستخدم هذا النظام طريقة معالجة يتم إجراؤها وفقاً لمعرفات المحتوى الفريدة (CID)، وليس بالاعتماد على مسارات الملفات. ويكون الملف نفسه موجوداً على كمبيوتر المستخدم الذي قام “بتحميل” الملف إلى نظام IPFS، ليتم تنزيله مباشرة من جهاز الكمبيوتر ذاته. ويتطلب تحميل الملف أو تنزيله إلى نظام IPFS بشكل افتراضي برنامجاً خاصاً، يحمل اسم (عميل نظام IPFS). وحتى يتمكن المستخدمون من عرض الملفات الموجودة في نظام IPFS بحرية من دون الحاجة إلى تثبيت أي برنامج، إذ يتم توفير ما يسمى بالبوابات.

وبدأ المحتالون على الشبكة باستخدام نظام IPFS في العام 2022 بصورة نشطة لاستغلاله في هجمات التصيد عبر البريد الإلكتروني، حيث يقومون بوضع ملفات HTML تحتوي على نموذج تصيد في نظام IPFS، ويستخدمون البوابات كعملاء للنظام، حتى يقوم الضحايا بفتح الملف، سواء كانوا يقومون بتشغيل عميل نظام IPFS على أجهزتهم أو غير ذلك. ولا يتوقف الأمر عند هذا الحد، بل يقوم المحتالون أيضاً بتضمين روابط الوصول إلى الملفات عبر بوابة ضمن رسائل التصيد التي يتم إرسالها إلى الضحايا المحتملين.

ويتيح استخدام نظام الملفات الموزعة للمهاجمين تقليص تكاليف استضافة صفحة التصيد. ويكون من المستحيل أيضاً حذف الملفات التي تم تحميلها من قبل أطراف ثالثة ضمن نظام IPFS. وإذا أراد أحدهم إخفاء ملف من النظام تماماً، يمكنه طلب حذفه من الجهة المالكة له، مع أن هذه الطريقة لا تنجح أبداً مع مجرمي الإنترنت.

وتحاول الشركات المزودة لبوابة نظام IPFS مكافحة التصيد المستهدف عن طريق حذف روابط الملفات الاحتيالية بانتظام.

ومع ذلك، قد يكون من المتعذر دائماً اكتشاف الروابط وحذفها على مستوى البوابة بالسرعة نفسها عند مقارنتها بعمليات حظر موقع الويب المخصص للتصيد الاحتيالي أو النموذج السحابي أو المستند. وكانت عناوين URL الخاصة بملفات نظام IPFS قد ظهرت لأول مرة في شهر أكتوبر من العام الماضي 2022. ولا تزال الحملة مستمرة حتى الآن، ويتم حظرها من خلال حلول كاسبرسكي.

ومن النادر جداً أن تكون رسائل التصيد الاحتيالي التي تحتوي على روابط IPFS أصلية، لاسيما وأنها تحتوي على محتوى تصيد نموذجي يهدف إلى الحصول على تسجيل الدخول إلى حساب الضحية وكلمة المرور. ويتمثل الشيء المثير للاهتمام حول هذه التقنية في المكان الذي تنتقل إليه روابط صفحة HTML.

ويحتوي عامل الURL على عنوان البريد الإلكتروني للمستلم، وحال اكتمال عملية التعديل، سيتغير أيضاً شعار الشركة الموجود في أعلى نموذج التصيد، وكذلك الحال بالنسبة إلى عنوان البريد الإلكتروني الذي تم إدخاله في حقل تسجيل الدخول. ويمكن بهذه الطريقة استخدام رابط واحد في العديد من حملات التصيد الاحتيالي التي تستهدف مجموعة مختلفة من المستخدمين، حتى أنها في بعض الأحيان تطال عشرات الحملات.

ورصدت كاسبرسكي في أواخر العام الماضي 2022، ما يصل إلى 15,000 رسالة تصيد IPFS يومياً في معظم الأوقات، في حين يسجل التصيد بالنظام ذاته نمواً على نطاق واسع منذ بداية العام الجاري، حيث وصل إلى أكثر من 24,000 رسالة في اليوم الواحد خلال شهري يناير وفبراير الماضيين 2023.

وكان شهر فبراير أكثر الشهور حركة من حيث نشاط التصيد الاحتيالي بنفس النظام. وخلال الشهر ذاته فقط، رصد الباحثون ما يقرب من 400,000 رسالة، أي بزيادة قدرها 100,000 رسالة عن شهري نوفمبر وديسمبر من العام الفائت 2022.

ويقول رومان ديدينوك، خبير الأمن السيبراني في كاسبرسكي: “سيواصل المهاجمون استخدام التقنيات المتطورة بهدف جني الأرباح. ولاحظنا في الآونة الأخيرة زيادة في عدد هجمات التصيد بنظام IPFS، سواء كانت بشكل جماعي أو بطريقة موجهة. ويتيح نظام الملفات الموزعة للمحتالين توفير المال عند شراء النطاق. ولا يكون من السهل حذف ملف بالكامل رغم وجود محاولات لمكافحة الاحتيال على مستوى بوابة IPFS. ومع ذلك، يوجد هناك جانب إيجابي، وهو أن حلول مكافحة البريد العشوائي تكون قادرة على اكتشاف الروابط المؤدية إلى ملفات التصيد في IPFS ثم حظرها، تماماً مثل أي روابط تصيد احتيالي أخرى. وتستخدم منتجات كاسبرسكي على وجه الخصوص عدداً من الأساليب التجريبية لاكتشاف هجمات التصيد IPFS”.

ويمكن معرفة المزيد حول برنامج IPFS للتصيد الاحتيالي من خلال Securelist.

ولحماية نفسك وشركتك من حملات البريد الإلكتروني العشوائي، توصي كاسبرسكي بتوظيف الإجراءات التالية:

  • تنظيم التدريب الأساسي للموظفين على ممارسات النظافة في مجال الأمن السيبراني، مع تمارين محاكاة لهجمات التصيد الاحتيالي، للتأكد من معرفتهم لآليات التعرف على رسائل البريد الإلكتروني المخادعة.
  • استخدام حل لحماية نقاط النهاية وخوادم البريد الإلكتروني، مع إمكانات مكافحة التصيد الاحتيالي، مثل حل كاسبرسكي لأمن نقاط النهاية في بيئات الشركات، وذلك من أجل تقليل فرص الإصابة الناجمة عن التصيد الاحتيالي باستخدام رسائل البريد الإلكتروني.
  • إذا كنت تستخدم خدمة Microsoft 365 السحابية، فلا تنس أيضاً توفير الحماية المناسبة لها. ويتضمن الحل الأمني من كاسبرسكي لهذه الخدمة برنامجاً مخصصاً لمكافحة البريد العشوائي والتصيد الاحتيالي، وحماية تطبيقات SharePoint و Teams و OneDrive، على نحو يضمن للشركات الاستمتاع باتصالات آمنة.

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

اتصالات وتقنية

هايسنس تُحيي أجواء اليورو بحملة البحث عن صندوق الشاشة العملاقة في رياض بارك

Published

on

By

تعلن هايسنس، الشركة العالمية للأجهزة الإلكترونية الاستهلاكية، الراعي الرسمي لبطولة يورو 2024، عن فعالية البحث عن صندوق الشاشة العملاقة في رياض بارك، لإحياء أجواء اليورو بطريقة مشوّقة وممتعة. كجزء من هذه الفعالية، سيكون للمتسوقين فرصة لتجربة تلفزيون U7 – 100 بوصة من هايسنس بشكل مباشر والفوز بجوائز قيّمة، بما في ذلك رحلة إلى ألمانيا لمشاهدة بطولة يورو 2024 الحيّة!

 

ابتداءً من يوم أمس، امتلأ رياض بارك بالحيوية مع إطلاق هايسنس لصندوق الشاشة العملاقة U7 – 100 بوصة. و اندهش المتسوقون لمشاهدة الصندوق الجوّال، مما خلق لحظات ممتعة لتوثيق الصور ومشاركة قصصهم باستخدام وسم #بطل_الشاشات_هايسنس

 

ولكن التشويق لا ينتهي هنا. بعد إطلاقه في رياض بارك، سيواصل صندوق الشاشة العملاقة من هايسنس رحلته، حيث سيظهر في العديد من المراكز التجارية في الرياض، بما في ذلك بانوراما مول وغرناطة مول، بالإضافة إلى جدة والدمام. تهدف هذه الحملة الديناميكية إلى جذب وخلق أجواء حماسية لدى المستهلكين في جميع أنحاء المملكة العربية السعودية، مع عرض التجربة الغامرة التي تُقدمها تلفزيونات هايسنس في كل منزل.

 

وقال السيد ليو هو، مدير عام هايسنس في المملكة العربية السعودية: “نحن متحمسون لجلب أجواء اليورو إلى المملكة العربية السعودية من خلال حملتنا  في البحث عن صندوق الشاشة العملاقة”. وأضاف: “يُعدّ صندوق الشاشة العملاقة U7 – 100 بوصة دليلاً على التزامنا بالابتكار وتقديم تجارب مشاهدة استثنائية. من خلال هذه الفعالية، ندعو الجميع للانضمام إلينا في الاحتفال بروح يورو 2024 وتجربة هذا التلفزيون الرائع لجلب تجربة الملعب الأوروبية إلى المنزل والحصول على فرصة للفوز بجوائز قيّمة”.

 

للمشاركة في الحملة الرئيسية “هاسينس تعّيشك اليورو”، يمكن للمتسوقين مسح رمز الاستجابة السريعة على صندوق الشاشة العملاقة للدخول في المسابقة. تتضمن الجوائز تذاكر حضور مباريات اليوروو مبلغ 7000 ريال سعودي، وغيرها العديد من الهدايا من منتجات هايسنس الرائعة.

 

لا تفوتوا الفرصة! زوروا رياض بارك ابتداءً من اليوم والقوا نظرة سريعة على صندوق الشاشة العملاقة U7 – 100 بوصة من هايسنس وانغمسوا في تجربة مباريات يورو 2024 النهائية. تابعوا هايسنس على وسائل التواصل الاجتماعي للحصول على التحديثات وشاركوا أجواء اليورو باستخدام وسم #بطل_الشاشات_هايسنس

لمزيد من المعلومات والتحديثات حول الحملة، تابعوا هايسنس السعودية على وسائل التواصل الاجتماعي:

انستغرام: https://www.instagram.com/hisense_ksa

X: https://x.com/Hisense_KSA 

@hisense_ksa

Continue Reading

اتصالات وتقنية

تقدم سلسلة CAMON 30 تحديثات Android لمدة 3 سنوات حتى Android 16

Published

on

By

أكدت العلامة التجارية الرائدة في مجال التكنولوجيا المبتكرة TECNO اليوم أن أحدث هواتفها الذكية، سلسلة CAMON 30، ستتلقى ترقيات متميزة لنظام Android لمدة 3 سنوات تمتد إلى Andriod16، إلى جانب دعم تحسينات الأمان لمدة 3 سنوات. يهدف هذا التحديث إلى تزويد المستخدمين بحماية تقنية دائمة، مما يضمن الوصول إلى التحديثات المستمرة لنظام التشغيل Android والتحديثات الأمنية الأساسية لسنوات قادمة. تؤكد هذه الخطوة التزام TECNO الدائم بتوفير تجربة مستخدم مميزة وأمن للبيانات، مما يؤكد عزم العلامة التجارية على تقديم بيئة أكثر أمانا للمستخدمين

تواصل TECNO تقديم حماية دائمة من خلال تحديثات البرامج للمستخدمين.

تعد سلسلة CAMON 30، التي تم إطلاقها عالميًا في أبريل 2024، هاتفًا ذكيًا رائدًا للتصوير يجسد فلسفة تصميم CAMON من TECNO، مما يوفر للمستخدمين المعاصرين إمكانات تصوير على المستوى الاحترافي مع جمالية رائعة وأنيقة. يقدم الطراز الرائد، CAMON 30 Premier 5G، ترقية مذهلة للتصوير باستخدام شرائح مزدوجة – بما في ذلك شريحة التصوير Sony CXD5622GG – وأربع عدسات بدقة 50 ميجابكسل بما في ذلك كاميرا Sony IMX890 بدقة 50 ميجابكسل OIS الرئيسية للحصول على تصوير مذهل. تتبع السلسلة نهجًا رائدًا في الذكاء الاصطناعي، مع مجموعة من وظائف الذكاء الاصطناعي المتقدمة التي تعمل على رفع مستوى تجربة المستخدم، في حين تؤكد القوة والأداء الرائدان على سعي TECNO الدؤوب للابتكار.

وأكدت TECNO أيضًا أنها ستكون واحدة من أوائل الشركات المصنعة للهواتف الذكية التي تقدم إصدار Android 15 Beta من Google وستقوم بتشغيله على هاتف CAMON 30 Pro 5G الذي تم إطلاقه مؤخرًا، مما يوفر مجموعة من الترقيات والتحسينات لرفع تجربتها الإجمالية إلى مستويات أعلى. بفضل الأجهزة المتقدمة المصحوبة بتفاني TECNO الثابت في تحسين البرامج، تعد سلسلة CAMON 30 بتجربة مستخدم استثنائية في كل جانب.

التوفر والأسعار
تتوفر سلسلة CAMON 30 بسعر مغري يبدأ من 1249 ريالاً سعوديًا لدى اكسترا ، زين، نون، لولو هايبر ماركت، نستو هايبر ماركت ، نجد للاتصالات , الرسايل للاتصالات ومشاعل العاصمة للاتصالات بالإضافة إلى جميع أسواق الاتصالات في جميع أنحاء المملكة.

Continue Reading

اتصالات وتقنية

باير ماكس راعٍ ذهبي في معرض سيملس الشرق الأوسط 2024

Published

on

By

شاركت شركة بايرماكس “PayerMax”، المزود العالمي لحلول السداد والتحصيل متعدد الأساليب، كراعٍ ذهبي في معرض سيملس الشرق الأوسط 2024، الحدث الأكبر في مجال التجارة الإلكترونية في المنطقة، والذي عُقد في مركز دبي التجاري العالمي خلال الفترة من 14 إلى 16 مايو، وذلك لعرض أحدث خدماتها وحلولها المبتكرة لدمج الخدمات المالية بسلاسة.

وتأتي مشاركة بايرماكس في المعرض تأكيدًا على التزامها بدعم الشركات من خلال تقديم حلول مبتكرة تساهم في تطوير مشهد الدفع في الشرق الأوسط، وتحفيز النمو الاقتصادي، وتعزيز التجارة الإلكترونية، وذلك بما يتوافق مع مستهدفات أجندة دبي الاقتصادية والاستراتيجيات الوطنية المرتبطة بالاقتصاد الرقمي، حيث تسعى الشركة إلى المساهمة في تحقيق التحول الرقمي الشامل والتطور التكنولوجي في إمارة دبي.

حلول مبتكرة

خلال فعاليات المعرض سلط – فيدي تشين، رئيس قسم تطوير الأعمال العالمية في بايرماكس- الضوء على التحديات التي تواجه التجار الذين يسعون لتوسيع نطاق خيارات الدفع الخاصة بهم في الأسواق الناشئة، وتناولت كلمته التي حملت عنوان “تعزيز الأعمال التجارية عالميًا: أبعد من المدفوعات”، المخاطر المالية المرتبطة بدخول أسواق جديدة، والتي قد تتفاقم بسبب تقلبات أسعار العملات الأجنبية، مما يُعرض التجار لخسائر كبيرة.

كما ناقش تشين مخاطر عدم الامتثال للقوانين الضريبية المحلية، والتي قد تُفضي إلى عقوبات مالية، مشيرًا إلى أن ضعف فهم السلوك الشرائي للمستهلكين في هذه الأسواق يشكل عقبة أخرى، حيث قد تؤدي الحملات التسويقية غير الملائمة لخدمات الدفع إلى نتائج غير مرضية، مؤكدًا أن حلول بايرماكس تتجاوز مجرد توفير خدمات الدفع الأساسية، بل تقدم حلولًا شاملة ذات قيمة مضافة تساعد التجار على اجتياز تعقيدات المشهد التجاري في الأسواق الناشئة، وتحقيق النجاح في بيئة الأعمال التنافسية الحالية.

دمج المدفوعات

شارك – مروان نادر مدير الشراكات العالمية لمنطقة الشرق الأوسط وشمال إفريقيا في بايرماكس- في حلقة نقاش حول “عصر التمويل المضمن” خلال المعرض، حيث قدم رؤيته حول كيفية قيام بايرماكس بتمكين المدفوعات المضمنة في رحلة التجار من خلال دمج خيارات الدفع بسلاسة داخل تطبيقات التجار أو مواقع الويب الخاصة بهم، بما في ذلك البطاقات، والمحافظ الرقمية، والتحويلات المصرفية، وحتى المدفوعات النقدية في عدة دول، وذلك ضمن نظام متكامل واحد، مما يقدم للتجار طرق دفع محلية ملائمة، ويبسط تجربة العملاء.

منصة رائدة

يُعد معرض سيملس الشرق الأوسط 2024 منصة رائدة لعرض أحدث الابتكارات والحلول في مجالات الدفع والتكنولوجيا المالية والتجارة الإلكترونية، ويضم تسعة محاور رئيسية تشمل: المدفوعات، والتكنولوجيا المالية، والخدمات المصرفية، وخدمات الهوية، والبطاقات، وتجارة التجزئة، والتجارة الإلكترونية، وخدمات التوصيل المنزلي، والتسويق الرقمي.

ويستضيف المعرض أكثر من 800 جهة عارضة من مختلف أنحاء العالم، تقدم أحدث المنتجات والخدمات في هذه المجالات، كما يتضمن المعرض أكثر من 800 متحدثًا من الخبراء والمتخصصين، الذين سيشاركون خبراتهم ورؤيتهم حول أحدث التوجهات والعوامل المؤثرة في السوق، والحلول التكنولوجية التي ترسم ملامح قطاع المدفوعات والتكنولوجيا المالية والتجزئة والتجارة الإلكترونية.

تعزيز النمو

وتعليقًا على مشاركة بايرماكس في معرض سيملس الشرق الأوسط 2024، قال فيدي تشين، رئيس قسم تطوير الأعمال العالمية: “نسعد بالمشاركة في هذا الحدث الاستثنائي كراعٍ ذهبي، ونؤمن بأن حلولنا المبتكرة ستساهم في تعزيز نمو الشركات في المنطقة وتحقيق النجاح في عالم التجارة الإلكترونية المتنامي”.

وتابع: “ندرك في بايرماكس أهمية منطقة الشرق الأوسط وشمال أفريقيا، ونؤكد على التزامنا بتطوير تقنيات مبتكرة تسهل على الشركات والأفراد ممارسة أعمالهم، حيث تهدف حلولنا إلى تبسيط إجراءات الدفع، ودمج الخدمات المالية بسلاسة في الحياة اليومية، وتخفيف عبء العمليات المالية عن الشركات، مما يسمح لها بالتركيز على مهامها الأساسية وتحقيق النمو”.

وأكد تشين أن مشاركة بايرماكس في معرض سيملس الشرق الأوسط 2024 تعد فرصة مثالية للتواصل مع التجار المحتملين وتعزيز علاقاتها مع الشركاء الحاليين، مشيرًا إلى أنها تتيح للشركة عرض ابتكاراتها في مجال حلول الدفع أمام جمهور من كبار خبراء الصناعة والمتخصصين.

وتُعد بايرماكس لاعبًا بارزًا في مجال المدفوعات على الصعيد العالمي، وتتمتع بخبرة واسعة في تقديم حلول مبتكرة تلبي احتياجات الشركات من مختلف الأحجام، وتُمكنها من تبسيط وتسريع عمليات الدفع الخاصة بها، وتحسين تجربة العملاء، مما يساهم بدوره في زيادة المبيعات وتحسين كفاءة الأعمال وتحقيق أرباح مستدامة.

Continue Reading
Advertisement

Trending