احتيال دعم تقني مزيف يصيب أجهزة الشركة ببرمجية Havoc الخبيثة

احتيال دعم تقني مخادع خدع الموظفين لاختراق حواسيبهم الشركية. متنكرين في هيئة دعم IT، يرشد المحتالون الضحايا خلال خطوات تثبت برمجية Havoc الخبيثة. يبدأ الهجوم برسائل spam ويتصاعد عبر مكالمات هاتفية مزيفة.

في حادث أمن سيبراني حديث أفادت عنه TechRadar، اعتقد الموظفون أنهم يحلون خطأ في المتصفح عندما أصابوا أجهزتهم الشركية دون قصد. يبدأ الاحتيال بفيضان من رسائل البريد العشوائي، يليه مكالمة هاتفية من أفراد يتظاهرون بأنهم دعم IT. يوجه هؤلاء المتصلون الضحايا إلى إجراءات تؤدي في النهاية إلى اختراق كامل للشبكة باستخدام برمجية Havoc الخبيثة. يُوصف العملية بأنها تبدأ ببراءة، حيث يقود فريق الدعم المزيف الموظفين خلال ما يبدو وكأنه استكشاف أخطاء روتيني. ومع ذلك، تقوم هذه الخطوات بتثبيت البرمجيات الخبيثة بهدوء، مما يمنح المهاجمين وصولاً عميقاً إلى الأنظمة الشركية. تبرز TechRadar كيف يمكن لهذه التكتيكات البسيطة—فيضان spam مع مكالمة دعم مقنعة—أن تؤدي إلى اختراقات كبيرة. لا تذكر التقرير شركات أو مواقع محددة، لكن الطريقة تبرز الثغرات في تدريب الموظفين ووعيهم. المقال، المنشور في 7 مارس 2026، يُعد مثالاً تحذيرياً لهجمات الهندسة الاجتماعية في قطاع التكنولوجيا.

مقالات ذات صلة

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
صورة مولدة بواسطة الذكاء الاصطناعي

خبير تكنولوجيا المعلومات يحذر من الاحتيالات الرقمية قبل ليبران

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

قبل عيد الفطر، يحث خبير تكنولوجيا المعلومات من أنتاب سورابايا، سوبانجات، الجمهور على رفع مستوى اليقظة ضد الاحتيالات عبر واتساب والرسائل النصية. يستغل المجرمون الإلكترونيون الارتفاع في المعاملات الرقمية. يحدد مؤسس فيدا نيكي سانتو لوهور طريقتين رئيسيتين: التصيد الاحتيالي والبرمجيات الضارة الشائعة في إندونيسيا.

يرسل المحتالون رسائل بريد إلكتروني تبدو أصلية إلى مستخدمي OpenAI، مصممة للتلاعب بهم للكشف عن بيانات حرجة بسرعة. تتبع هذه الرسائل مكالمات فيشينغ صوتي تزيد الضغط على الضحايا للكشف عن تفاصيل الحساب. تشير الحملة إلى المخاطر المستمرة في أمن منصات الذكاء الاصطناعي.

من إعداد الذكاء الاصطناعي

كشف Cisco Talos عن تفاصيل استغلال مجموعة مرتبطة بالصين لثغرة يوم صفر غير مصححة في أجهزة أمان البريد الإلكتروني منذ أواخر نوفمبر 2025، من خلال نشر أبواب خلفية وأدوات محو السجلات للحصول على وصول مستمر.

الممثلون المهددون يرسلون رسائل مادية تتظاهر بأنها من Trezor و Ledger لخداع مستخدمي محافظ الأجهزة للعملات المشفرة للكشف عن عبارات الاسترداد. تخلق الرسائل شعوراً بالإلحاح مدعية أن فحوصات إلزامية مطلوبة لتجنب فقدان الوصول إلى المحفظة. الضحايا الذين يمسحون رموز QR المضمنة يتم توجيههم إلى مواقع تصيد احتيالي تسرق معلومات محافظهم.

من إعداد الذكاء الاصطناعي

لقد وصل الاحتلال الرقمي إلى آفاق جديدة مع تزايد تقليد الهاكرز للعلامات التجارية من خلال هجمات على النطاقات. تتخذ هذه الصورة من التقليد الإلكتروني أشكالاً متنوعة لخداع المستخدمين والمنظمات. تبرز هذه الاتجاه تحديات مستمرة في أمن الإنترنت.

مجموعتان مرتبطتان ب الصين تستغلان ثغرة أمنية حديثة الاكتشاف في منتجات أمان البريد الإلكتروني من Cisco. تشمل الحملة هجمات يوم صفر، مما يبرز المخاطر المستمرة في الأمن السيبراني. تم الإبلاغ عن المشكلة في 19 ديسمبر 2025.

من إعداد الذكاء الاصطناعي

A fake website is distributing a malicious version of the 7-Zip installer that contains malware. TechRadar warns users that the .com domain is not the official site for 7-Zip. The alert was published on February 11, 2026.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض