×



klyoum.com
egypt
مصر  ٣ حزيران ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ٣ حزيران ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» صدى البلد»

هجمات تصيد جديدة باستخدام ملفات Visio وSVG تضع الشركات في مرمى قراصنة الإنترنت

صدى البلد
times

نشر بتاريخ:  الأربعاء ٢٠ تشرين الثاني ٢٠٢٤ - ٠٢:٣٣

هجمات تصيد جديدة باستخدام ملفات Visio وSVG تضع الشركات في مرمى قراصنة الإنترنت

هجمات تصيد جديدة باستخدام ملفات Visio وSVG تضع الشركات في مرمى قراصنة الإنترنت

اخبار مصر

موقع كل يوم -

صدى البلد


نشر بتاريخ:  ٢٠ تشرين الثاني ٢٠٢٤ 

كشفت شركة Perception Point للأمن السيبراني عن ارتفاع ملحوظ في استخدام المهاجمين الإلكترونيين لتقنيات تصيد ثنائي الخطوات (2SP) باستخدام ملفات بصيغة Microsoft Visio (.vsdx) كوسيلة جديدة للتخفي.

بحسب “forbes”، تعتمد هذه الهجمات على استغلال الثقة المتزايدة بالمصادر المعروفة، مما يجعل اكتشافها أكثر صعوبة ويضع مئات المنظمات في مواجهة تهديدات معقدة.

تبدأ هذه الهجمات باستخدام حسابات بريد إلكتروني مخترقة لإرسال رسائل تبدو شرعية وتحمل عناوين جذابة مثل 'عرض تجاري' أو 'طلب شراء'.

بمجرد أن يقوم الضحية بالنقر على الرابط المضمن، يتم توجيهه إلى صفحة مزيفة على منصة SharePoint تحتوي على ملف Visio.

يحتوي الملف على زر 'عرض المستند' ويطلب من الضحية الضغط على مفتاح Ctrl مع النقر لفتح الرابط، وهو تكتيك يتجاوز برامج الأمان التي تعتمد على المسح الآلي للروابط الضارة.

توجّه هذه الخطوة الضحية إلى صفحة تسجيل دخول وهمية تشبه Microsoft 365، حيث يُطلب من الضحية إدخال بيانات الاعتماد، ما يمكّن القراصنة من سرقة المعلومات الخاصة بسهولة.

وتعتبر هذه الخطوة الأكثر دهاءً في هجمات التصيّد الثنائية، إذ تتطلب تفاعلاً من المستخدم، مما يصعّب على أنظمة الأمان الآلية اكتشافها.

بالتوازي، أفادت تقارير عن استخدام القراصنة لملفات SVG كوسيلة لنقل تعليمات JavaScript خبيثة.

وبسبب كون ملفات SVG تعتمد على صيغة نصية عوضاً عن بيكسلات الصور، فإنه يمكن استخدامها لتقديم نماذج خبيثة لسرقة بيانات الضحية أو لإعادة توجيه المتصفحات إلى مواقع ضارة.

هذه التقنية تعتمد على إنشاء صورة تحتوي على نموذج مزيف يظهر كجدول بيانات Excel مثلاً، أو تضمين كود يقوم بإعادة التوجيه لمواقع ضارة.

يشير الخبراء إلى أن التصدي لهذه الهجمات يبدأ بزيادة وعي المستخدمين وإدراكهم لأساليب التصيّد الحديثة، وتجنب فتح الملفات غير المتوقعة.

كما ينصح بتفعيل المصادقة الثنائية، التي تضيف طبقة أمان إضافية تمنع القراصنة من الوصول إلى الحسابات حتى لو تم الحصول على بيانات الاعتماد.

موقع كل يومموقع كل يوم

أخر اخبار مصر:

حدث ليلاً.. القصة الكاملة لـ زلزال الثانية فجرًا و«البحوث الفلكية»: «بنطمنكم.. ولا داعي للقلق»

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
11

أخبار كل يوم

lebanonKlyoum.com is 2041 days old | 929,231 Egypt News Articles | 4,365 Articles in Jun 2025 | 254 Articles Today | from 23 News Sources ~~ last update: 1 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



هجمات تصيد جديدة باستخدام ملفات Visio وSVG تضع الشركات في مرمى قراصنة الإنترنت - eg
هجمات تصيد جديدة باستخدام ملفات Visio وSVG تضع الشركات في مرمى قراصنة الإنترنت

منذ ٠ ثانية


اخبار مصر

وول ستريت تتراجع ترقبا لنتائج إنفيديا وسط ضغوط تجارية - ma
وول ستريت تتراجع ترقبا لنتائج إنفيديا وسط ضغوط تجارية

منذ ٠ ثانية


اخبار المغرب

ختام فعاليات ورشة عمل تحديث مدخلات المحافظات الاستراتيجية لرعاية الصحة الأولية المجتمعية ضمن مشروع العامل الصحي - ye
ختام فعاليات ورشة عمل تحديث مدخلات المحافظات الاستراتيجية لرعاية الصحة الأولية المجتمعية ضمن مشروع العامل الصحي

منذ ٠ ثانية


اخبار اليمن

تشغيل الإشارة والرصد الآلي بتقاطع جامعة الإمام وطريق الملك فيصل غدا - sa
تشغيل الإشارة والرصد الآلي بتقاطع جامعة الإمام وطريق الملك فيصل غدا

منذ ثانية


اخبار السعودية

خطة نتنياهو.. إقامة أضخم سجن بشري في رفح مع (3) وجبات يوميا وبـ تمويل عربي .. - ps
خطة نتنياهو.. إقامة أضخم سجن بشري في رفح مع (3) وجبات يوميا وبـ تمويل عربي ..

منذ ثانية


اخبار فلسطين

الدفاع الروسية: الولايات المتحدة تلكأت في تدمير مخزوناتها من الأسلحة الكيميائية - iq
الدفاع الروسية: الولايات المتحدة تلكأت في تدمير مخزوناتها من الأسلحة الكيميائية

منذ ثانية


اخبار العراق

مدير الصحة في بروم ميفع يتفقد سير مشروع الرعاية الصحية المجتمعية بالمركز الصحي ببروم - ye
مدير الصحة في بروم ميفع يتفقد سير مشروع الرعاية الصحية المجتمعية بالمركز الصحي ببروم

منذ ثانية


اخبار اليمن

إذاعة الجيش الإسرائيلي عن غالانت من الحدود الشمالية: إذا اختار العدو التسوية فسنتعامل مع ذلك بجدية - lb
إذاعة الجيش الإسرائيلي عن غالانت من الحدود الشمالية: إذا اختار العدو التسوية فسنتعامل مع ذلك بجدية

منذ ثانية


اخبار لبنان

رئيس النواب يؤكد لسفير بريطانيا رفض مصر القاطع لتهجير الفلسطينيين خارج أرضهم - eg
رئيس النواب يؤكد لسفير بريطانيا رفض مصر القاطع لتهجير الفلسطينيين خارج أرضهم

منذ ثانية


اخبار مصر

تعرف على أعلى درجة حرارة تسجلها مكة المكرمة اليوم الخميس - jo
تعرف على أعلى درجة حرارة تسجلها مكة المكرمة اليوم الخميس

منذ ثانية


اخبار الاردن

تنويه هام من الامن العام بشأن مخالفات السير - jo
تنويه هام من الامن العام بشأن مخالفات السير

منذ ثانية


اخبار الاردن

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل