الرئيسية » تنبيه سيبراني هام: جهة تهديد أجنبية تستهدف المنظمات من خلال مرفقات RDP خبيثة

تنبيه سيبراني بالغ الأهمية: جهة تهديد أجنبية تستهدف المؤسسات بمرفقات RDP ضارة

01 نوفمبر 2024 • سيزار دانييل باريتو

أصدرت وكالة الأمن السيبراني وأمن البنية التحتية اليوم تنبيهًا مهمًا حول حملة تصيد متقدمة تستهدف المنظمات عبر مختلف القطاعات، وخاصة الحكومة وتقنية المعلومات. وقالت CISA في تنبيه لها إنها تلقت عدة تقارير عن فاعل تهديد أجنبي يستخدم تمويهًا موثوقًا لتوزيع رسائل بريد إلكتروني تحتوي على ملفات تكوين RDP خبيثة.

يسمح ذلك للمهاجم بالوصول غير المصرح به إلى الملفات الحساسة على الشبكة لتمهيد الهجمات الأخرى، مثل نشر البرمجيات الخبيثة للحفاظ على السيطرة طويلة الأمد.

المنظمات الأمنية السيبرانية المتعاونة

تنضم هذه التحذيرات عالية الخطورة من CISA إلى تحذيرات من عدة مجموعات كبيرة للأمن السيبراني، بما في ذلك:

  • Microsoft: حددت حملة تصيد كبيرة النطاق من مجموعة تهديدات تعرف باسم “Midnight Blizzard,” التي تستخدم ملفات RDP للوصول إلى الشبكات.
  • AWS Security: النطاقات الإنترنت التي تم الاستشهاد بها والتي استخدمتها مجموعة APT29 الشهيرة في هجوم تصيد رمح.
  • مركز الأمن السيبراني في بلجيكا: حملات التصيد الاحتيالي المستهدفة التي تحمل طابعًا حكوميًا باستخدام ملفات تكوين RDP.
  • فريق الاستجابة للطوارئ الحاسوبية في أوكرانيا (CERT-UA): حذر من ملفات تكوين RDP المستخدمة للوصول عن بُعد غير المصرح به.

تعمل هذه المنظمات مع CISA لمراقبة واحتواء والتحقيق في تأثير هذه حملة التصيد الاحتيالي الموجه. تهدف التدابير الاستباقية من CISA إلى حماية المنظمات من هذا النوع الجديد من التهديدات وضمان عدم حدوث أي حوادث أخرى.

الصورة الرمزية للمؤلف

سيزار دانييل باريتو

سيزار دانييل باريتو كاتب وخبير مرموق في مجال الأمن السيبراني، معروف بمعرفته العميقة وقدرته على تبسيط مواضيع الأمن السيبراني المعقدة. وبفضل خبرته الواسعة في مجال أمن الشبكات وحماية البيانات، يساهم بانتظام بمقالات وتحليلات ثاقبة حول أحدث اتجاهات الأمن السيبراني، لتثقيف كل من المحترفين والجمهور.

  1. ما هي العلامات المحتملة للبرامج الضارة؟ تحديد المؤشرات الشائعة ما هي العلامات المحتملة للبرامج الضارة؟
  2. كيفية استخدام المحافظ المشفرة الآمنة
  3. فضولي بشأن التقلبات الكبيرة في أسعار العملات الرقمية؟ مع وصول إيثيريوم إلى حوالي 2,500 دولار وقيمة سوقية تبلغ 300.71 مليار دولار، فأنت في صحبة جيدة. هذه المقالة توضح كيف أن الأمان القوي يحافظ...
  4. معضلة تيك توك: موازنة الترفيه 
  5. كيفية تقديم برامج المراقبة لفريقك دون التسبب في تمرد
  6. ثمن الراحة: كيف تحقق الخدمات المجانية أرباحًا من بياناتك
  7. خرق هائل للبيانات في شركة AT&T: ما يحتاج العملاء إلى معرفته
  8. كيفية حماية البنية التحتية الحيوية من استغلال سلسلة التوريد أثناء وقت التشغيل
  9. أساسيات البرامج الضارة: ما هي البرامج الضارة، وكيفية منع الهجمات، وكيفية إزالة البرامج الضارة من جهاز الكمبيوتر الخاص بك
  10. كيفية تلقي مدفوعات العملات المشفرة بأمان عبر Inqud.com
  11. أسباب تداول العملات المشفرة مع وسيط عبر الإنترنت
  12. فيروس Tinba: حصان طروادة مصرفي خبيث
arArabic