مدة القراءة التقديرية: 5 دقائق
في عالمنا شديد الترابط اليوم، تواجه المؤسسات تهديدات إلكترونية تتجاوز بكثير نطاق شبكاتها الداخلية. يستهدف المهاجمون العلامات التجارية عبر مواقع التصيد الاحتيالي، وتسريب بيانات الاعتماد، وكشف الأصول، وانتحال الهوية على وسائل التواصل الاجتماعي، واستغلال ثغرات أمنية لدى جهات خارجية. يمكن لهذه المخاطر أن تضر بسمعة المؤسسة، وتعطل سير عملها...
مدة القراءة التقديرية: 5 دقائق
لم تعد التهديدات الإلكترونية تقتصر على محيط الشبكة. فاليوم، يستهدف المهاجمون العلامات التجارية أينما كان لها وجود رقمي، من مواقع الويب ووسائل التواصل الاجتماعي وتطبيقات الجوال والبريد الإلكتروني ومنصات الحوسبة السحابية، وحتى الإنترنت المظلم. بدءًا من مواقع التصيد الاحتيالي وحسابات التواصل الاجتماعي المزيفة...
مدة القراءة التقديرية: 6 دقائق
مقدمة: مع استمرار الشركات في توسيع نطاق وجودها الرقمي، يجد مجرمو الإنترنت طرقًا جديدة لاستغلال الأصول الموجودة خارج حدود الأمن التقليدية. من المواقع الإلكترونية المزيفة وحملات التصيد الاحتيالي إلى انتحال العلامات التجارية وتسريب بيانات الاعتماد، تتزايد التهديدات بشكل ملحوظ...
مدة القراءة التقديرية: 5 دقائق
مقدمة: مع استمرار المؤسسات في توسيع نطاق حضورها الرقمي، لم تعد التهديدات الإلكترونية محصورة في الشبكات الداخلية ونقاط النهاية. بل إن مشهد التهديدات اليوم يتجاوز بكثير حدود الأمان التقليدية، مما يعرض المؤسسات لمخاطر مثل هجمات التصيد الاحتيالي، وانتحال العلامات التجارية،...
مدة القراءة التقديرية: 4 دقائق
في المشهد الرقمي شديد الترابط اليوم، يمكن أن تتضرر سمعة العلامة التجارية في غضون دقائق. يتفاعل العملاء والشركاء وأصحاب المصلحة بشكل متزايد مع الشركات عبر مواقع الويب ومنصات التواصل الاجتماعي وتطبيقات الهاتف المحمول والأسواق الإلكترونية وقنوات الاتصال الرقمية. وبينما تخلق نقاط الاتصال الرقمية هذه...
مدة القراءة التقديرية: 9 دقائق
جدول المحتويات: مقدمة، الأهداف الرئيسية، القطاعات المتأثرة، النطاق الجغرافي، سلسلة العدوى، النتائج الأولية، فحص المستندات الخادعة، التحليل الفني، المرحلة 1 - تحليل الملف التنفيذي الخبيث، المرحلة 2 - مُنزِّل الحمولة في المرحلة الثانية، البنية التحتية ونسب الإصابة، الخاتمة...
مدة القراءة التقديرية: 11 دقائق
عملية DualScript - حملة برمجيات خبيثة متعددة المراحل باستخدام PowerShell تستهدف العملات المشفرة والأنشطة المالية. مقدمة: خلال تحقيقنا، اكتشفنا إصابة ببرمجيات خبيثة متعددة المراحل تستغل خاصية استمرار المهام المجدولة، ومشغلات VBScript، والتنفيذ باستخدام PowerShell. يعمل الهجوم عبر سلسلتين متوازيتين:...
مدة القراءة التقديرية: 17 دقائق
مقدمة: الجدول الزمني، الأهداف الرئيسية، القطاعات المتأثرة، التركيز الجغرافي، سلسلة العدوى، النتائج الأولية، التحليل الفني. الحملة - الأولى: طريقة LNK. مُحمّل صامت خبيث، برمجية LAPLAS خبيثة مزروعة - TCP وTLS. برمجية .NET خبيثة مزروعة - حملة SilentSweeper - الثانية: برمجية خبيثة...