باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    انخفاض الدين الخارجي الروسي إلى 354.8 مليار دولار

     انخفض الدين الخارجي الروسي إلى أدنى مستوى في تاريخه، ليبلغ 354.8 مليار دولار، وأظهرت بيانات للبنك المركزي الروسي أن الدين…

    منوعات

    في عرض البحر.. الراقصة جوهرة تلفت الأنظار من إجازتها

    خطفت الراقصة جوهرة، الأنظار في أحدث ظهور لها، عبر حسابها الشخصي على موقع التواصل الاجتماعي لتبادل الصور والفيديوهات إنستجرام. وظهرت الراقصة جوهرة فى عرض…

    تحميل تطبيق البطل apk على أندرويد لمشاهدة المباريات و القنوات المشفرة مجانا على الهاتف

    تحميل تطبيق البطل apk على هواتف الاندرويد لمشاهدة المباريات و المسلسلات و الأفلام و القنوات المشفرة مجانا على الهاتف بأحدث…

    منوعات

    السيسي يوجه بتطوير الموانئ والطرق بحلول عام 2025 بدلا من 2030.. ونواب: دورها أساسي في التنمية.. والاهتمام بها غير مسبوق بالسنوات الأخيرة

    السيسي يوجه بتطوير الموانئ والطرق بحلول عام 2025 بدلا من 2030جذب الاستثمارات.. برلماني: قطاع النقل والمواصلات شهد طفرة كبيرة خلال…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > منوعات > هجمات تصيد جديدة باستخدام ملفات Visio وSVG تضع الشركات في مرمى قراصنة الإنترنت

هجمات تصيد جديدة باستخدام ملفات Visio وSVG تضع الشركات في مرمى قراصنة الإنترنت

فريق التحرير كتب فريق التحرير منذ 8 أشهر 3 دقيقة للقراءة
شارك

كشفت شركة Perception Point للأمن السيبراني عن ارتفاع ملحوظ في استخدام المهاجمين الإلكترونيين لتقنيات تصيد ثنائي الخطوات (2SP) باستخدام ملفات بصيغة Microsoft Visio (.vsdx) كوسيلة جديدة للتخفي.

بحسب “forbes”،  تعتمد هذه الهجمات على استغلال الثقة المتزايدة بالمصادر المعروفة، مما يجعل اكتشافها أكثر صعوبة ويضع مئات المنظمات في مواجهة تهديدات معقدة.

استراتيجيات التصيد باستخدام ملفات Visio

تبدأ هذه الهجمات باستخدام حسابات بريد إلكتروني مخترقة لإرسال رسائل تبدو شرعية وتحمل عناوين جذابة مثل “عرض تجاري” أو “طلب شراء”.

 بمجرد أن يقوم الضحية بالنقر على الرابط المضمن، يتم توجيهه إلى صفحة مزيفة على منصة SharePoint تحتوي على ملف Visio. 

يحتوي الملف على زر “عرض المستند” ويطلب من الضحية الضغط على مفتاح Ctrl مع النقر لفتح الرابط، وهو تكتيك يتجاوز برامج الأمان التي تعتمد على المسح الآلي للروابط الضارة.

توجّه هذه الخطوة الضحية إلى صفحة تسجيل دخول وهمية تشبه Microsoft 365، حيث يُطلب من الضحية إدخال بيانات الاعتماد، ما يمكّن القراصنة من سرقة المعلومات الخاصة بسهولة.

 وتعتبر هذه الخطوة الأكثر دهاءً في هجمات التصيّد الثنائية، إذ تتطلب تفاعلاً من المستخدم، مما يصعّب على أنظمة الأمان الآلية اكتشافها.

استخدام ملفات SVG في الهجمات السيبرانية

بالتوازي، أفادت تقارير عن استخدام القراصنة لملفات SVG كوسيلة لنقل تعليمات JavaScript خبيثة. 

وبسبب كون ملفات SVG تعتمد على صيغة نصية عوضاً عن بيكسلات الصور، فإنه يمكن استخدامها لتقديم نماذج خبيثة لسرقة بيانات الضحية أو لإعادة توجيه المتصفحات إلى مواقع ضارة.

 هذه التقنية تعتمد على إنشاء صورة تحتوي على نموذج مزيف يظهر كجدول بيانات Excel مثلاً، أو تضمين كود يقوم بإعادة التوجيه لمواقع ضارة.

طرق التصدي لهجمات Visio وSVG

يشير الخبراء إلى أن التصدي لهذه الهجمات يبدأ بزيادة وعي المستخدمين وإدراكهم لأساليب التصيّد الحديثة، وتجنب فتح الملفات غير المتوقعة. 

كما ينصح بتفعيل المصادقة الثنائية، التي تضيف طبقة أمان إضافية تمنع القراصنة من الوصول إلى الحسابات حتى لو تم الحصول على بيانات الاعتماد.

فريق التحرير نوفمبر 20, 2024 نوفمبر 20, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق لو مسافر| تعرف على الأسعار المحدثة لقطارات السكك الحديدية
المقال التالي في غياب السفير.. «الخارجية الإيرانية» تستدعي القائم بالأعمال البريطاني
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

مشاهد لسرايا القدس توثق استهداف جنود وآليات للاحتلال بخان يونس

2/7/2025-|آخر تحديث: 13:14 (توقيت مكة)بثت سرايا القدس -الجناح العسكري لحركة الجهاد الإسلامي– مشاهد قالت إنها…

اخر الاخبار منذ يومين

تركيا تحاصر حرائق الغابات ومخاوف من اشتداد الرياح

2/7/2025-|آخر تحديث: 20:24 (توقيت مكة)واصل رجال الدفاع المدني بتركيا جهودهم لصد الحرائق المندلعة في إقليم…

اخر الاخبار منذ يومين

تعال إلى مجموعات الراحة ، ابق في الرحلة

في مارس الماضي ، الهواء استضافت فرنسا حدثًا خاصًا في فندق ريتز باريس الراقي في…

تقنية منذ يومين

لغز سوق الوظائف

أقر مجلس الشيوخ الأمريكي ميزانية الرئيس دونالد ترامب أمس بأصغر هامش ممكن. الآن عادت إلى…

اسواق منذ يومين

مستندات ومواعيد تقديم الصف الأول الإبتدائي الأزهري 2025

بدأت بوابة الأزهر الإلكترونية ، في استقبال طلبات أولياء الأمور الراغبين في تسجيل أبنائهم بالصف…

منوعات منذ يومين

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

تاكنبرج: استخدام إسرائيل للطعام والماء كسلاح في الحرب يمثل جريمة ممنهجة

منوعات

أمر إلهي.. خطيب المسجد الحرام: التدبر في حوادث الأيام مطلب شرعي

منوعات

زلزال مدمر وتسونامي.. اليابان تستعد لكارثة

منوعات

بعد إلغاء الاشتراطات.. الأدوار المسموح بها في القرى والمدن طبقا للقانون

منوعات

روسيا تستعيد مجموعة عسكريين من أراض تسيطر عليها كييف

منوعات

Long Island Steakhouse يفتح تكريماً لجواسيس الحرب الثورية المحلية

منوعات

المشاط تشارك في فعالية وزارية حول الاستثمار الأجنبي المباشر

منوعات

وسام أبو علي يوجه رسالة لـ آدم كايد صفقة الزمالك المنتظرة

منوعات
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

تاكنبرج: استخدام إسرائيل للطعام والماء كسلاح في الحرب يمثل جريمة ممنهجة
القصف الإسرائيلي على منتظري المساعدات يرهق الطواقم الطبية بغزة
تحدي العميل

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟