المدونة

رسائل البريد الإلكتروني الاحتيالية وكيفية اكتشافها

رسائل البريد الإلكتروني الاحتيالية وكيفية اكتشافها

 الهجمات الإلكترونية متنوعة ومع تقدم التكنولوجيا تستمر في التطور. يعد التصيد الاحتيالي من أشهر انواع الهجمات الإلكترونية التي يستخدمها المخترقين، ووفقًا لتقرير التهديد الخاص بـ Proofpoint، فقد تعرضت 75٪ من المؤسسات لهجوم تصيد في عام 2020 (حالة Proofpoint 2021 لتقرير Phish). حققوا المخترقين معدل نجاح أعلى في التصيد الاحتيالي عبر البريد الإلكتروني أكثر من أي هجوم آخر. هذا بسبب قلة الوعي حول كيفية التعرف على رسائل البريد الإلكتروني التصيدية من رسائل البريد الإلكتروني الحقيقية والموثوقة. هناك العديد من الطرق التي يمكن أن تساعد المنشآت في تقليل عدد هجمات التصيد الاحتيالية الناجحة وزيادة مستوى وعي موظفيها عن الهجمات الالكترونية وتحديداً التصيد ...

Read More
هجمات التصيد الأخيرة في المملكة العربية السعودية

هجمات التصيد الأخيرة في المملكة العربية السعودية

منذ بداية عام 2020 بسبب COVID-19 بدأ الناس بممارسة التباعد الاجتماعي وعدم الخروج من المنازل إلا للضرورة القصوى، مما أدى الى زيادة استخدام الإنترنت ومواقع التجارة الإلكترونية والعمليات الحكومية بشكل كبير وملحوظ وكذلك زادت محاولات هجمات التصيد الاحتيالية نتيجة لذلك.   تحدث معالي الدكتور خالد بن عبد الله السبتي، محافظ هيئة الأمن السيبراني، خلال افتتاح المؤتمر العالمي للأمن السيبراني في 7 أبريل 2021، عن الزيادة الكبيرة في مواقع التصيد بنسبة 300٪.   أدناه الصورة التوضيحية (A-1 & A-2) يمكننا أن نرى مثالين مختلفين لهجمات تصيد عن طريق الرسائل النصية Smishing خلال هذا الوقت:   تعتبر الخدمات اللوجستية (شركات الشحن) جزءًا ...

Read More
ما هي الهندسة الاجتماعية؟ الاستراتيجيات المستخدمة وطرق الوقاية منها

ما هي الهندسة الاجتماعية؟ الاستراتيجيات المستخدمة وطرق الوقاية منها

لقد وجد المهندسون الاجتماعيون طرقًا عديدة لاستغلال الضحايا عن طريق معلوماتهم الشخصية. مع الزيادة المستمرة في التهديدات الإلكترونية الجديدة، يجب رفع وعي المجتمع وتثقيفه باستمرار حول كيفية التمييز بينها ووقاية أنفسنا منها. نظرًا للتفاعل المباشر مع المستخدم، تعد الهندسة الاجتماعية إحدى أقوى طرق اختراق الشبكات. يعتمد معدل نجاحها بشكل كبير على معرفة الفرد المستهدف ووعيه بمخاطر الأمن السيبراني. إذا كانوا غافلين عن طرق هجومهم، فهذا يجعل مهمة المهاجم سهلة. لسوء الحظ، يقع الكثيرون في ضحايا مخططاتهم.. تعتمد الهندسة الاجتماعية على التفاعلات البشرية وجهل المستخدم بالطرق المستخدمة من المهاجمين. إذا ما هو المهندس الاجتماعي وما هي الخطوات التي يتبعها في الهجوم؟ ...

Read More
حيل جديدة للهجوم الإلكتروني بعد الجائحة العالمية

حيل جديدة للهجوم الإلكتروني بعد الجائحة العالمية

مع انتشار كوفيد-19 وتأثيره على العالم، كذلك انتشرت الهجمات السيبرانية. منذ بداية عام 2020، تغيرت حياة الناس بشكل جذري، ولكن بشكل خاص الموظفين والطلاب. أصبح التعليم والعمل من المنزل عبر الإنترنت هو المعيار الجديد، ويحتاج الأشخاص إلى إجراء هذا التعديل الجديد أثناء مواجهة تهديدات وتكتيكات جديدة من المخترقين. قبل الجائحة، كانت الهجمات السيبرانية تمثل مشكلة مستمرة، ولكن مع توفر المزيد من المعلومات التعليمية حول كيفية التعرف على حيلهم، أدت إلى انخفاض نسب عمليات الاحتيال الناجحة. ولكن الآن، تطور هؤلاء المجرمين مع استراتيجياتهم التي تتوافق مع احتياجات المجتمع الحالية ونقاط ضعفهم، وتشمل بعض هذه الهجمات: فيروس الفدية: كشفت شركة تحقيقات واستشارات ...

Read More
أحدث هجمات التصيد الاحتيالي الشائعة وكيفية تجنبها

أحدث هجمات التصيد الاحتيالي الشائعة وكيفية تجنبها

هجمات التصيد الاحتيالي لم تظهر مؤخراً، بل انها متواجدة منذ منتصف التسعينات، لكن مع مرور الوقت أصبحت أكثر تعقيدًا. أكد تقرير صادر من Verizon عام 2019 عن اختراق البيانات أن 32٪ من اختراق البيانات تضمنت التصيد الاحتيالي، وأفاد تقرير Wandera لعام 2020 أن 57٪ من المنشآت تعرضت لهجمات تصيد عن طريق الأجهزة المحمولة! قبل التحدث عن أحدث هجمات التصيد دعونا نُعرف التصيد: ما هو التصيد؟ يعتبر التصيد الاحتيالي من أسهل أنواع الهجمات الإلكترونية التي يقوم بها المخترقين ومن بين أسهل أنواع الهجمات الإلكترونية التي يمكن الوقوع فيها أيضًا! وغالباً ما يتم ذلك لسرقة بيانات المستخدم مثل بيانات تسجيل الدخول وأرقام ...

Read More
المصادقة المتعددة العوامل (MFA) هي جدار الحماية الجديد

المصادقة المتعددة العوامل (MFA) هي جدار الحماية الجديد

مقدمة: في السنين الماضية كان الأمن السيبراني (والذي كان يطلق عليه بأمن تكنلوجيا المعلومات أو أمن المعلومات) عبارة عن اسم مستخدم وكلمة مرور فقط. وإذا سألت أي شخص سيقول لك لدي اسم مستخدم وكلمة مرور، إذًا أنا بأمان حيث إنه لم يكن استخدام شبكة الانترنت كثيرًا في تلك الأيام.   ومع مرور الوقت أدركوا الناس بأن كلمة المرور وحدها ليست كافية لحماية أصولهم الرقمية ولذلك ازدهرت برامج مكافحة الفيروسات بحيث رأينا حلول كثيرة لأمن الانترنت التي تتمحور حول برامج مكافحة الفيروسات والتي تستخدم للكشف عن البرمجيات الخبيثة التي كانت كافية للتحقق من فاعلية الحماية بالنسبة لمُصدرين التكنولوجيا، ومع تقدم الزمن ...

Read More