تنبيه سيبراني بالغ الأهمية: جهة تهديد أجنبية تستهدف المؤسسات بمرفقات RDP ضارة

01 نوفمبر 2024 • سيزار دانييل باريتو

Foreign Threat Actor Targets Organizations with Malicious RDP

أصدرت وكالة الأمن السيبراني وأمن البنية التحتية اليوم تنبيهًا مهمًا حول حملة تصيد متقدمة تستهدف المنظمات عبر مختلف القطاعات، وخاصة الحكومة وتقنية المعلومات. وقالت CISA في تنبيه لها إنها تلقت عدة تقارير عن فاعل تهديد أجنبي يستخدم تمويهًا موثوقًا لتوزيع رسائل بريد إلكتروني تحتوي على ملفات تكوين RDP خبيثة.

يسمح ذلك للمهاجم بالوصول غير المصرح به إلى الملفات الحساسة على الشبكة لتمهيد الهجمات الأخرى، مثل نشر البرمجيات الخبيثة للحفاظ على السيطرة طويلة الأمد.

المنظمات الأمنية السيبرانية المتعاونة

تنضم هذه التحذيرات عالية الخطورة من CISA إلى تحذيرات من عدة مجموعات كبيرة للأمن السيبراني، بما في ذلك:

  • Microsoft: حددت حملة تصيد كبيرة النطاق من مجموعة تهديدات تعرف باسم “Midnight Blizzard,” التي تستخدم ملفات RDP للوصول إلى الشبكات.
  • AWS Security: النطاقات الإنترنت التي تم الاستشهاد بها والتي استخدمتها مجموعة APT29 الشهيرة في هجوم تصيد رمح.
  • مركز الأمن السيبراني في بلجيكا: حملات التصيد الاحتيالي المستهدفة التي تحمل طابعًا حكوميًا باستخدام ملفات تكوين RDP.
  • فريق الاستجابة للطوارئ الحاسوبية في أوكرانيا (CERT-UA): حذر من ملفات تكوين RDP المستخدمة للوصول عن بُعد غير المصرح به.

تعمل هذه المنظمات مع CISA لمراقبة واحتواء والتحقيق في تأثير هذه حملة التصيد الاحتيالي الموجه. تهدف التدابير الاستباقية من CISA إلى حماية المنظمات من هذا النوع الجديد من التهديدات وضمان عدم حدوث أي حوادث أخرى.

César Daniel Barreto, Cybersecurity Author at Security Briefing

سيزار دانييل باريتو

سيزار دانييل باريتو كاتب وخبير مرموق في مجال الأمن السيبراني، معروف بمعرفته العميقة وقدرته على تبسيط مواضيع الأمن السيبراني المعقدة. وبفضل خبرته الواسعة في مجال أمن الشبكات وحماية البيانات، يساهم بانتظام بمقالات وتحليلات ثاقبة حول أحدث اتجاهات الأمن السيبراني، لتثقيف كل من المحترفين والجمهور.

  1. كيف يتم استخدام الألعاب الكلاسيكية في حملات البرمجيات الخبيثة
  2. كيفية تقديم برامج المراقبة لفريقك دون التسبب في تمرد
  3. حصان طروادة المصرفي الصغير: نظرة متعمقة على تهديد إلكتروني خفي
  4. أهم تهديدات الأمن السيبراني لشركات التكنولوجيا في ٢٠٢٥
  5. هل يجب عليك حقًا وضع كاميرات حول منزلك—وما هي المخاطر التي تدعوها إذا فعلت ذلك؟
  6. هل يمكن اختراق العملات المشفرة؟
  7. فضولي بشأن التقلبات الكبيرة في أسعار العملات الرقمية؟ مع وصول إيثيريوم إلى حوالي 2,500 دولار وقيمة سوقية تبلغ 300.71 مليار دولار، فأنت في صحبة جيدة. هذه المقالة توضح كيف أن الأمان القوي يحافظ...
  8. هل Temu آمن لاستخدام بطاقات الائتمان؟
  9. كيف تُمكّن تقنية البلوكشين المعاملات الرقمية الأسرع والأكثر أمانًا
  10. هجمات التزييف العميق المدعومة بالذكاء الاصطناعي: أكثر من مجرد مشكلة علاقات عامة
  11. أهمية الأمن السيبراني في منصات الألعاب عبر الإنترنت
  12. أسباب تداول العملات المشفرة مع وسيط عبر الإنترنت
arArabic