باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    أزمة قلبية ومشاكل في الشرايين .. تفاصيل مرض إحسان الترك

    كشفت زوجة الفنان إحسان الترك، تفاصيل الحالة الصحية له بعد دخوله العناية المركزة مؤخرًا بأحد المستشفيات.وقالت زوجة إحسان الترك، في…

    منوعات

    برلمانيون أردنيون يطالبون بمحاسبة كل منتمٍ لجماعة الإخوان الإرهابية

    تحدثت آية السيد مراسلة قناة "القاهرة الإخبارية" من عمان، عن استمرار فعاليات جلسة مجلس النواب الأردني اليوم وسط حالة من…

    منوعات

    تعرف على رقم الضمان الاجتماعي الرياض

    رقم الضمان الاجتماعي بالرياض أعلنت وزارة الموارد البشرية عن تخصيص رقم موحد للتواصل مع خدمة الدعم الخاصة بمستفيدي الضمان لتلقي…

    منوعات

    انهيار تاريخي في سعر الليرة التركية

    سجل سعر صرف الليرة التركية أمام الدولار، اليوم الجمعة، تراجعًا قياسيًا جديدًا ليصل إلى 24.90 ليرة مقابل الدولار الواحد، بعد…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > تمكن أحد القراصنة الكوريين الشماليين من خداع شركة أمن أمريكية لتوظيفه – وحاول على الفور اختراقها

تمكن أحد القراصنة الكوريين الشماليين من خداع شركة أمن أمريكية لتوظيفه – وحاول على الفور اختراقها

فريق التحرير كتب فريق التحرير منذ 10 أشهر 6 دقيقة للقراءة
شارك

كشفت شركة KnowBe4، وهي شركة متخصصة في الأمن مقرها الولايات المتحدة، أنها وظفت عن غير قصد أحد القراصنة من كوريا الشمالية الذي حاول تحميل برمجيات خبيثة على شبكة الشركة. ووصف ستو سيويرمان، الرئيس التنفيذي ومؤسس شركة KnowBe4، الحادث في منشور على مدونته هذا الأسبوع، واصفًا إياه بأنه قصة تحذيرية تم اكتشافها لحسن الحظ قبل أن تتسبب في أي مشاكل كبيرة.

المحتويات
الشخص اجتاز فحص الخلفية ومقابلات الفيديو“موظف تكنولوجيا معلومات مزيف من كوريا الشمالية”

“أولاً وقبل كل شيء: لم يتم الحصول على أي وصول غير قانوني، ولم يتم فقد أو اختراق أو استخراج أي بيانات على أي من أنظمة KnowBe4″، كتب Sjouwerman. “هذا ليس إخطارًا بخرق البيانات، لم يكن هناك أي خرق للبيانات. انظر إلى الأمر باعتباره لحظة تعلم تنظيمية أشاركها معك. إذا كان من الممكن أن يحدث لنا، فيمكن أن يحدث لأي شخص تقريبًا. لا تدع هذا يحدث لك”.

قالت شركة KnowBe4 إنها تبحث عن مهندس برمجيات لفريق تكنولوجيا المعلومات والذكاء الاصطناعي الداخلي لديها. وقد وظفت الشركة شخصًا اتضح أنه من كوريا الشمالية وكان “يستخدم هوية أمريكية صالحة ولكنها مسروقة” وصورة “تم تحسينها” بواسطة الذكاء الاصطناعي. وهناك الآن تحقيق نشط من قبل مكتب التحقيقات الفيدرالي وسط شكوك في أن الموظف هو ما وصفته مدونة KnowBe4 بأنه “تهديد داخلي / ممثل دولة”.

تعمل KnowBe4 في 11 دولة ويقع مقرها الرئيسي في فلوريدا. وهي تقدم تدريبات التوعية الأمنية، بما في ذلك اختبارات أمان التصيد الاحتيالي، لعملاء الشركات. إذا كنت تتلقى أحيانًا رسالة بريد إلكتروني مزيفة للتصيد الاحتيالي من صاحب العمل الخاص بك، فقد تعمل في شركة تستخدم خدمة KnowBe4 لاختبار قدرة موظفيها على اكتشاف عمليات الاحتيال.

الشخص اجتاز فحص الخلفية ومقابلات الفيديو

وقد قامت شركة KnowBe4 بتوظيف الهاكر الكوري الشمالي من خلال عملية التوظيف المعتادة. وقالت الشركة: “لقد نشرنا الوظيفة، وتلقينا السير الذاتية، وأجرينا المقابلات، وقمنا بفحص خلفيات المرشحين، والتحقق من المراجع، ثم قمنا بتوظيف الشخص. لقد أرسلنا لهم جهاز ماك الخاص بهم، وبمجرد استلامه، بدأ الجهاز في تحميل البرامج الضارة على الفور”.

ورغم أن الصورة التي قدمت إلى قسم الموارد البشرية كانت مزيفة، إلا أن الشخص الذي أجريت معه المقابلة للحصول على الوظيفة كان يبدو مشابهًا لها بدرجة كافية لتمريرها. وذكر المنشور أن فريق الموارد البشرية في KnowBe4 “أجرى أربع مقابلات عبر مؤتمرات الفيديو في مناسبات منفصلة، ​​وأكد أن الشخص تطابق الصورة المقدمة في طلب التوظيف. بالإضافة إلى ذلك، تم إجراء فحص للخلفية وجميع فحوصات ما قبل التوظيف القياسية الأخرى وكانت النتائج واضحة بسبب استخدام الهوية المسروقة. كان هذا شخصًا حقيقيًا يستخدم هوية أمريكية صالحة ولكنها مسروقة. كانت الصورة “معززة بالذكاء الاصطناعي”.

الصورتان الموجودتان في أعلى هذه القصة هما صورة فوتوغرافية مخزنة، وما يقوله KnowBe4 هو صورة وهمية للذكاء الاصطناعي استنادًا إلى الصورة المخزنة. الصورة المخزنة موجودة على اليسار، والذكاء الاصطناعي المزيف موجود على اليمين.

تم تعيين الموظف، المشار إليه باسم “XXXX” في منشور المدونة، كمهندس برمجيات رئيسي. وقد تم رصد الأنشطة المشبوهة للموظف الجديد بواسطة برنامج الأمان، مما دفع مركز عمليات الأمان (SOC) التابع لشركة KnowBe4 إلى التحقيق:

في 15 يوليو 2024، تم اكتشاف سلسلة من الأنشطة المشبوهة لدى المستخدم بدءًا من الساعة 9:55 مساءً بتوقيت الساحل الشرقي. وعندما وصلت هذه التنبيهات، تواصل فريق مركز العمليات الأمنية التابع لشركة KnowBe4 مع المستخدم للاستفسار عن النشاط الشاذ والسبب المحتمل. ورد XXXX على مركز العمليات الأمنية بأنه يتبع الخطوات الواردة في دليل جهاز التوجيه الخاص به لاستكشاف مشكلة السرعة وإصلاحها، وربما تسبب ذلك في حدوث اختراق.

قام المهاجم بإجراءات مختلفة للتلاعب بملفات سجل الجلسة ونقل ملفات ضارة محتملة وتنفيذ برامج غير مصرح بها. استخدم Raspberry Pi لتنزيل البرامج الضارة. حاول مركز العمليات الأمنية الحصول على مزيد من التفاصيل من XXXX بما في ذلك إشراكه في مكالمة. صرح XXXX أنه غير متاح لإجراء مكالمة وأصبح لاحقًا غير مستجيب. في حوالي الساعة 10:20 مساءً بتوقيت الساحل الشرقي، احتوى مركز العمليات الأمنية على جهاز XXXX.

“موظف تكنولوجيا معلومات مزيف من كوريا الشمالية”

وأشار تحليل مركز العمليات الأمنية إلى أن تحميل البرمجيات الخبيثة “ربما كان متعمدًا من قبل المستخدم”، وأن المجموعة “تشتبه في أنه قد يكون تهديدًا داخليًا/فاعل دولة قومية”، حسبما جاء في منشور المدونة.

وكتب سيويرمان: “لقد شاركنا البيانات التي جمعناها مع أصدقائنا في شركة مانديانت، وهي شركة عالمية رائدة في مجال الأمن السيبراني، ومع مكتب التحقيقات الفيدرالي، للتحقق من النتائج الأولية التي توصلنا إليها. واتضح أن هذا كان عامل تكنولوجيا معلومات مزيفًا من كوريا الشمالية”.

قالت شركة KnowBe4 إنها لا تستطيع تقديم الكثير من التفاصيل بسبب التحقيق الجاري من جانب مكتب التحقيقات الفيدرالي. لكن الشخص الذي تم تعيينه لهذه الوظيفة ربما سجل الدخول إلى كمبيوتر الشركة عن بعد من كوريا الشمالية، كما أوضح سيويرمان:

إن الطريقة التي يتم بها هذا الأمر هي أن العامل المزيف يطلب إرسال محطة عمله إلى عنوان هو في الأساس “مزرعة أجهزة كمبيوتر محمولة تابعة لتكنولوجيا المعلومات”. ثم يقوم بالاتصال عبر شبكة VPN من المكان الذي يتواجد فيه فعليًا (كوريا الشمالية أو عبر الحدود في الصين) ويعمل في نوبة الليل بحيث يبدو وكأنه يعمل في الولايات المتحدة أثناء النهار. وتتلخص الحيلة في أنه يقوم بالفعل بالعمل، ويتقاضى أجرًا جيدًا، ويقدم مبلغًا كبيرًا لكوريا الشمالية لتمويل برامجها غير القانونية. ولست بحاجة إلى أن أخبرك بالمخاطر الشديدة المترتبة على هذا. من الجيد أن يكون لدينا موظفون جدد في منطقة شديدة التقييد عندما يبدأون العمل، ولا يمكنهم الوصول إلى أنظمة الإنتاج. لقد اكتشفت ضوابطنا ذلك، لكن هذه كانت بالتأكيد لحظة تعلم يسعدني أن أشاركها مع الجميع.

ظهرت هذه القصة في الأصل على آرس تكنيكا.

فريق التحرير يوليو 26, 2024 يوليو 26, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق السلام الآن تكشف تفاصيل “ثورة الضم” الإسرائيلية لابتلاع الضفة
المقال التالي زوجان شابان ينتظران مولودًا يجرفهما البحر ويقتلهما موجة غريبة أثناء التقاط صورة
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

السرايا تبث مشاهد لتفجير عبوات في آلية عسكرية إسرائيلية بخان يونس

بثت سرايا القدس -الجناح العسكري لحركة الجهاد الإسلامي– مشاهد قالت إنها من زراعة مقاتليها لعبوات…

اخر الاخبار منذ يومين

“وقت شديد القلق”: ماذا قد يعني البرودة لموسم التوت في أونتاريو

بعد ربيع يتميز بدرجات حرارة باردة بشكل غير عادي ، فإن مزارعي أونتاريو التوت يمسكون…

كندا منذ 3 أيام

الحرب على غزة.. عشرات الشهداء بالقطاع وحراك سياسي عقب رد حماس على مقترح ويتكوف

في اليوم الـ75 من استئناف حرب الإبادة على غزة، واصلت قوات الاحتلال الإسرائيلي قصفها لمناطق…

اخر الاخبار منذ يومين

حاخام يهودي من القدس يصف الحرب في غزة بـ”الجريمة المروعة”

31/5/2025-|آخر تحديث: 17:58 (توقيت مكة)وصف الحاخام مئير هيرش، أحد أبرز قادة جماعة "ناطوري كارتا" اليهودية…

اخر الاخبار منذ يومين

أخبار أسوان | خطب الجمعة لمواجهةالمخدرات.. استعدادات امتحانات الإعدادية.. وزراعة اشجار الظل

شهدت محافظة أسوان على مدار الـ 24 ساعة من يوم الجمعة الموافق 30/5/2025 أحداث متنوعة. أعطى…

منوعات منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

مراجعة: MSI Titan 18 HX AI

تقنية

اختبر منافس Neuralink للتو زرع الدماغ في شخص ما

تقنية

مراجعة: Propel Cuisinart+ 3-in-1 Grill ، Griddle ، Pizza Oven

تقنية

ترامبورلد تعبت من لورا لومير. يأملون أن يكون الرئيس أيضًا

تقنية

أفضل إطارات الصور الرقمية لجميع ذكرياتك

تقنية

كيفية جعل الذكاء الاصطناعى أسرع وأكثر ذكاءً – بمساعدة القليل من الفيزياء

تقنية

مراجعة: جهاز تبريد روك روك لطيف

تقنية

صندوق الوارد الخاص بك Gmail يعمل بطيئًا. افعل هذه الأشياء لإصلاحها

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

يعيد Uber دور كبير مسؤولي العمليات في دور Khosrowshahi Loosens Grip
شبورة وأمطار خفيفة.. الأرصاد تكشف عن حالة الطقس خلال الساعات المقبلة
هل تحدث توابع خطيرة بعد زلزال اليوم؟.. البحوث الفلكية يطمئن المصريين

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟