• ثغرة خطيرة في Microsoft 365 Copilot كانت تسمح للمهاجمين بسرقة رموز التحقق بخطوتين 2FA مباشرة من رسائل البريد الإلكتروني، فقط عبر رابط خبيث يضغط عليه الضحية.

    المشكلة هنا ليست في البريد نفسه، بل في طريقة فهم أنظمة الذكاء الاصطناعي للتعليمات. فحين يفتح Copilot رابطًا أو يلخص محتوى ما، قد يخلط بين طلب المستخدم الحقيقي وبين أوامر مخفية زرعها المهاجم داخل الرابط أو المحتوى.

    الباحثون أوضحوا أن الهجوم كان يستغل وظيفة البحث في Copilot لجعله يفتش داخل البريد، ثم يرسل البيانات الحساسة بشكل غير مباشر إلى خادم المهاجم. الأخطر أن الضحية لا يحتاج حتى إلى كتابة أي أمر، لأن مجرد النقر على الرابط كان كافيًا ليبدأ Copilot بتنفيذ المهمة.

    مايكروسوفت أصلحت الثغرة بالفعل، لكن القصة تكشف تحديًا أكبر يواجه أدوات الذكاء الاصطناعي المساعدة اليوم، وهو صعوبة التمييز بين التعليمات الشرعية والتعليمات الخبيثة المخفية داخل المحتوى.

    برأيكم، هل أصبحت مزايا الذكاء الاصطناعي المدمجة في أدوات العمل خطرًا أمنيًا جديدًا يحتاج إلى ضوابط أقوى؟

    #أراجيك_تك #الأمن_السيبراني #مايكروسوفت #كوبايلوت #الذكاء_الاصطناعي #التحقق_بخطوتين #ثغرات_أمنية عرض أقل
    ثغرة خطيرة في Microsoft 365 Copilot كانت تسمح للمهاجمين بسرقة رموز التحقق بخطوتين 2FA مباشرة من رسائل البريد الإلكتروني، فقط عبر رابط خبيث يضغط عليه الضحية. المشكلة هنا ليست في البريد نفسه، بل في طريقة فهم أنظمة الذكاء الاصطناعي للتعليمات. فحين يفتح Copilot رابطًا أو يلخص محتوى ما، قد يخلط بين طلب المستخدم الحقيقي وبين أوامر مخفية زرعها المهاجم داخل الرابط أو المحتوى. الباحثون أوضحوا أن الهجوم كان يستغل وظيفة البحث في Copilot لجعله يفتش داخل البريد، ثم يرسل البيانات الحساسة بشكل غير مباشر إلى خادم المهاجم. الأخطر أن الضحية لا يحتاج حتى إلى كتابة أي أمر، لأن مجرد النقر على الرابط كان كافيًا ليبدأ Copilot بتنفيذ المهمة. مايكروسوفت أصلحت الثغرة بالفعل، لكن القصة تكشف تحديًا أكبر يواجه أدوات الذكاء الاصطناعي المساعدة اليوم، وهو صعوبة التمييز بين التعليمات الشرعية والتعليمات الخبيثة المخفية داخل المحتوى. برأيكم، هل أصبحت مزايا الذكاء الاصطناعي المدمجة في أدوات العمل خطرًا أمنيًا جديدًا يحتاج إلى ضوابط أقوى؟ #أراجيك_تك #الأمن_السيبراني #مايكروسوفت #كوبايلوت #الذكاء_الاصطناعي #التحقق_بخطوتين #ثغرات_أمنية عرض أقل
    0 Comments 0 Shares 71 Views 0 Reviews
  • اختراق جديد يثير القلق في عالم إنستغرام، إذ تشير التقارير إلى أن أكثر من 20 ألف حساب ربما تعرّضت للاختراق عبر ثغرة مرتبطة بروبوت الدردشة الذكي التابع لشركة ميتا.

    المشكلة لا تبدو في الحسابات نفسها فقط، بل في الطريقة التي يمكن أن تتحول بها أدوات الذكاء الاصطناعي إلى بوابة للهجمات الإلكترونية إذا لم تُؤمَّن بالشكل الكافي. وهذا يذكّرنا بأن الميزات الذكية لا تعني دائماً أماناً أكبر، بل قد تضيف نقاط ضعف جديدة أيضاً.

    إذا كنت تستخدم إنستغرام بكثرة، فمن الجيد تفعيل التحقق بخطوتين، وتغيير كلمة المرور، ومراجعة أي نشاط غير معتاد داخل الحساب. في عالم التقنية، الحذر لم يعد خياراً بل ضرورة يومية.

    برأيكم، هل أصبحت أدوات الذكاء الاصطناعي مصدر راحة للمستخدم أم باباً جديداً للمخاطر الرقمية؟

    #تقنية #إنستغرام #ميتا #الذكاء_الاصطناعي #الأمن_السيبراني #اختراق #حسابات_رقمية عرض أقل
    اختراق جديد يثير القلق في عالم إنستغرام، إذ تشير التقارير إلى أن أكثر من 20 ألف حساب ربما تعرّضت للاختراق عبر ثغرة مرتبطة بروبوت الدردشة الذكي التابع لشركة ميتا. المشكلة لا تبدو في الحسابات نفسها فقط، بل في الطريقة التي يمكن أن تتحول بها أدوات الذكاء الاصطناعي إلى بوابة للهجمات الإلكترونية إذا لم تُؤمَّن بالشكل الكافي. وهذا يذكّرنا بأن الميزات الذكية لا تعني دائماً أماناً أكبر، بل قد تضيف نقاط ضعف جديدة أيضاً. إذا كنت تستخدم إنستغرام بكثرة، فمن الجيد تفعيل التحقق بخطوتين، وتغيير كلمة المرور، ومراجعة أي نشاط غير معتاد داخل الحساب. في عالم التقنية، الحذر لم يعد خياراً بل ضرورة يومية. برأيكم، هل أصبحت أدوات الذكاء الاصطناعي مصدر راحة للمستخدم أم باباً جديداً للمخاطر الرقمية؟ #تقنية #إنستغرام #ميتا #الذكاء_الاصطناعي #الأمن_السيبراني #اختراق #حسابات_رقمية عرض أقل
    0 Comments 0 Shares 35 Views 0 Reviews
  • 🔴 يصلنا الكثير من الروابط المشبوهة عبر واتساب ومنصات التواصل الاجتماعي تحت عناوين تستغل حاجة المواطنين والمتقاعدين والموظفين والنازحين، والفئات الهشة، مثل: "شاهد أسماء المشمولين بالتعويضات" أو "تحديث بيانات للحصول على منحة دعم".

    ⚠️ نعرض لكم فيما يلي كشفاً تفصيلياً لأحدث عمليات النصب، متبوعاً بالدليل العملي لحماية أمانكم الرقمي.

    🔴 أولاً: كشف زيف "منحة العمالة غير المنتظمة" (موقع 2030EG نموذجاً)

    ⚠️ تلقت المنصة عشرات التساؤلات من الجمهور حول ما يُعرف بـ"منحة العمالة غير المنتظمة" المنشورة عبر موقع 2030EG. وبعد التدقيق والفحص الفني، توصلنا إلى النتائج التالية:

    ✅ شبكة احتيال منظمة: تبيّن أن منصة 2030EG ليست مبادرة دعم حقيقية، بل عملية احتيال إلكتروني تستهدف جمع بيانات وأموال المواطنين مستغلّة حاجتهم إلى المساعدة.

    ✅ تحذيرات رسمية: جاء هذا الاستنتاج مدعومًا بتحذيرات وزارة العمل من مواقع وصفحات مشابهة تدّعي تسجيل العمالة غير المنتظمة وصرف منح مالية، مؤكدة أن التسجيل يتم حصرياً عبر قنواتها الرسمية وبدون أي رسوم.

    🔴 مؤشرات مقلقة في الفحص المباشر:

    📌 غياب أي معلومات واضحة عن الجهة المسؤولة أو الكيان القانوني القائم على المنحة.

    📌 مطالبة المستخدمين بحزمة واسعة من البيانات الشخصية الحساسة.

    📌 اشتراط سداد "رسوم إدارية" مقابل مراجعة طلبات التسجيل.

    📌 استخدام لغة تسويقية عاطفية وشعارات قريبة من الخطاب الحكومي دون أي رابط أو قرار رسمي يثبت صلتها بالدولة.

    🔴 نتائج فحص بيانات النطاق عبر خدمة (WHOIS):

    📌 النطاق مسجل في ديسمبر 2024 لمدة عامين فقط، عبر شركة التسجيل الخاصة Namecheap، وليس من خلال أي جهة حكومية أو نطاق رسمي تابع للدولة.

    📌 صاحب النطاق مخفي بالكامل ويستخدم خدمة إخفاء الهوية Withheld for Privacy ehf المسجلة في العاصمة الأيسلندية (ريكيافيك)، مع عنوان ورقم هاتف أيسلندي، دون أي اسم شخص أو شركة عربية يمكن تتبعها، وهو ما يناقض ادعاء الموقع بأنه مبادرة برعاية رجال أعمال وشركات محلية.

    🔴 ثانياً: كيف تتحقق من أي موقع منحة قبل التسجيل؟

    ▪️لحماية كافة الفئات من الابتزاز والسرقة، اتبع الخطوات الست التالية:

    1️⃣. تحقّق من هوية الجهة المسؤولة: ابحث عن اسم الوزارة أو الجهة داخل الصفحة، وتأكد من وجود رقم سجل تجاري، عنوان حقيقي، أو وسيلة تواصل. افتح الموقع الرسمي للوزارة بنفسك من المتصفح (وليس من الرابط المرسل إليك) لتتأكد من وجود المنحة.

    2️⃣. افحص رابط الموقع والـ (WHOIS): راقب عنوان الرابط جيداً للتأكد من عدم وجود أحرف ناقصة أو إضافات تحاكي اسماً حكومياً. استخدم خدمة WHOIS؛ فإذا كان النطاق حديثاً وباسم مخفي، فهو علامة خطر قوية.

    3️⃣. انتبه لأسلوب الكتابة العاطفي والمستعجل: مواقع الاحتيال تستخدم عبارات مثل "منحة لكل المواطنين"، "سجّل فوراً قبل إغلاق الرابط". البرامج الرسمية تضع شروط استحقاق واضحة، أوراقاً مطلوبة، ورقم قرار رسمي يمكن الرجوع إليه.

    4️⃣. لاحظ ماذا يطلب منك الموقع: أي طلب لرقم البطاقة المصرفية أو بيانات المحفظة الإلكترونية هدفه مالي مباشر. وتذكر أن الاسم الرباعي والرقم القومي ورقم الهاتف هي بيانات كافية لانتحال هويتك، فلا تشاركها إلا مع جهات موثوقة تماماً.

    5️⃣. احذر من "الرسوم الإدارية": الجهات الحكومية لا تطلب رسوم تسجيل إلكترونية. أي موقع يطلب تحويل مبلغ صغير تحت مسمى "فتح ملف" أو "رسوم مراجعة" هو عملية نصب تستهدف جمع آلاف التحويلات الصغيرة.

    6️⃣. استخدم أدوات فحص الروابط وتفكيكها: * لا تفتح الرابط مباشرة؛ انسخه وافحصه عبر موقع (virustotal.com) الذي يفحص الرابط عبر أكثر من 70 محرك أمان، أو عبر خدمة Google Transparency Report.

    ▪️الروابط المختصرة التي تبدأ بـ (bit.ly) أو (t.co) تخفي وجهتها الحقيقية؛ استخدم موقع (Unshorten.it) لترى العنوان الأصلي قبل الدخول.

    ⚠️ تنبيه: وجود قفل HTTPS لم يعد ضماناً كافياً، فكثير من مواقع الاحتيال باتت تمتلك شهادات أمان، والمعيار الأهم هو هوية الجهة.

    🔴 خطة الطوارئ (ماذا تفعل في حال التعرض للاحتيال؟)

    ▪️تواصل فوراً مع البنك أو خدمة المحفظة الإلكترونية لإيقاف الحساب أو البطاقة، واطلب من خدمة العملاء إلغاء العملية إن أمكن.

    ▪️غيّر كلمات السر لجميع حساباتك فوراً وفعل ميزة "التحقق بخطوتين".

    ▪️احتفظ بجميع الأدلة (أرقام الهواتف، الروابط، لقطات الشاشة، وإيصالات التحويل).

    ▪️قدّم بلاغاً رسمياً لمباحث الإنترنت، أو البنك المركزي (في حال عدم تعاون بنكك)، أو الجهاز القومي لتنظيم الاتصالات (في حال تلقي رسائل أو مكالمات احتيالية).

    🔴 إن الخطر الأكبر والتحدي الحقيقي اليوم ليس فقط في الرسائل التي تأتي من جهات مجهولة، بل في التخاذل والتهاون بفتح روابط قد تصلنا من أشخاص نثق فيهم تماماً (أصدقاء أو أقارب)؛ والذين وقعوا بدورهم ضحية للاحتيال دون أن يشعروا وقاموا بإعادة توجيه الرابط.

    🔴 إن الضغط على رابط واحد مجهول بدافع الفضول أو الثقة الزائدة، كفيل بأن يكون سبباً مباشراً في سرقة أموالكم وانتهاك أقدس خصوصياتكم، رجالاً ونساءً، وتحويل هواتفكم إلى أدوات للابتزاز. لا تستهينوا بالأمر، فالأمان الرقمي يبدأ من وعيكم وحذركم!

    #صحيح
    🔴 يصلنا الكثير من الروابط المشبوهة عبر واتساب ومنصات التواصل الاجتماعي تحت عناوين تستغل حاجة المواطنين والمتقاعدين والموظفين والنازحين، والفئات الهشة، مثل: "شاهد أسماء المشمولين بالتعويضات" أو "تحديث بيانات للحصول على منحة دعم". ⚠️ نعرض لكم فيما يلي كشفاً تفصيلياً لأحدث عمليات النصب، متبوعاً بالدليل العملي لحماية أمانكم الرقمي. 🔴 أولاً: كشف زيف "منحة العمالة غير المنتظمة" (موقع 2030EG نموذجاً) ⚠️ تلقت المنصة عشرات التساؤلات من الجمهور حول ما يُعرف بـ"منحة العمالة غير المنتظمة" المنشورة عبر موقع 2030EG. وبعد التدقيق والفحص الفني، توصلنا إلى النتائج التالية: ✅ شبكة احتيال منظمة: تبيّن أن منصة 2030EG ليست مبادرة دعم حقيقية، بل عملية احتيال إلكتروني تستهدف جمع بيانات وأموال المواطنين مستغلّة حاجتهم إلى المساعدة. ✅ تحذيرات رسمية: جاء هذا الاستنتاج مدعومًا بتحذيرات وزارة العمل من مواقع وصفحات مشابهة تدّعي تسجيل العمالة غير المنتظمة وصرف منح مالية، مؤكدة أن التسجيل يتم حصرياً عبر قنواتها الرسمية وبدون أي رسوم. 🔴 مؤشرات مقلقة في الفحص المباشر: 📌 غياب أي معلومات واضحة عن الجهة المسؤولة أو الكيان القانوني القائم على المنحة. 📌 مطالبة المستخدمين بحزمة واسعة من البيانات الشخصية الحساسة. 📌 اشتراط سداد "رسوم إدارية" مقابل مراجعة طلبات التسجيل. 📌 استخدام لغة تسويقية عاطفية وشعارات قريبة من الخطاب الحكومي دون أي رابط أو قرار رسمي يثبت صلتها بالدولة. 🔴 نتائج فحص بيانات النطاق عبر خدمة (WHOIS): 📌 النطاق مسجل في ديسمبر 2024 لمدة عامين فقط، عبر شركة التسجيل الخاصة Namecheap، وليس من خلال أي جهة حكومية أو نطاق رسمي تابع للدولة. 📌 صاحب النطاق مخفي بالكامل ويستخدم خدمة إخفاء الهوية Withheld for Privacy ehf المسجلة في العاصمة الأيسلندية (ريكيافيك)، مع عنوان ورقم هاتف أيسلندي، دون أي اسم شخص أو شركة عربية يمكن تتبعها، وهو ما يناقض ادعاء الموقع بأنه مبادرة برعاية رجال أعمال وشركات محلية. 🔴 ثانياً: كيف تتحقق من أي موقع منحة قبل التسجيل؟ ▪️لحماية كافة الفئات من الابتزاز والسرقة، اتبع الخطوات الست التالية: 1️⃣. تحقّق من هوية الجهة المسؤولة: ابحث عن اسم الوزارة أو الجهة داخل الصفحة، وتأكد من وجود رقم سجل تجاري، عنوان حقيقي، أو وسيلة تواصل. افتح الموقع الرسمي للوزارة بنفسك من المتصفح (وليس من الرابط المرسل إليك) لتتأكد من وجود المنحة. 2️⃣. افحص رابط الموقع والـ (WHOIS): راقب عنوان الرابط جيداً للتأكد من عدم وجود أحرف ناقصة أو إضافات تحاكي اسماً حكومياً. استخدم خدمة WHOIS؛ فإذا كان النطاق حديثاً وباسم مخفي، فهو علامة خطر قوية. 3️⃣. انتبه لأسلوب الكتابة العاطفي والمستعجل: مواقع الاحتيال تستخدم عبارات مثل "منحة لكل المواطنين"، "سجّل فوراً قبل إغلاق الرابط". البرامج الرسمية تضع شروط استحقاق واضحة، أوراقاً مطلوبة، ورقم قرار رسمي يمكن الرجوع إليه. 4️⃣. لاحظ ماذا يطلب منك الموقع: أي طلب لرقم البطاقة المصرفية أو بيانات المحفظة الإلكترونية هدفه مالي مباشر. وتذكر أن الاسم الرباعي والرقم القومي ورقم الهاتف هي بيانات كافية لانتحال هويتك، فلا تشاركها إلا مع جهات موثوقة تماماً. 5️⃣. احذر من "الرسوم الإدارية": الجهات الحكومية لا تطلب رسوم تسجيل إلكترونية. أي موقع يطلب تحويل مبلغ صغير تحت مسمى "فتح ملف" أو "رسوم مراجعة" هو عملية نصب تستهدف جمع آلاف التحويلات الصغيرة. 6️⃣. استخدم أدوات فحص الروابط وتفكيكها: * لا تفتح الرابط مباشرة؛ انسخه وافحصه عبر موقع (virustotal.com) الذي يفحص الرابط عبر أكثر من 70 محرك أمان، أو عبر خدمة Google Transparency Report. ▪️الروابط المختصرة التي تبدأ بـ (bit.ly) أو (t.co) تخفي وجهتها الحقيقية؛ استخدم موقع (Unshorten.it) لترى العنوان الأصلي قبل الدخول. ⚠️ تنبيه: وجود قفل HTTPS لم يعد ضماناً كافياً، فكثير من مواقع الاحتيال باتت تمتلك شهادات أمان، والمعيار الأهم هو هوية الجهة. 🔴 خطة الطوارئ (ماذا تفعل في حال التعرض للاحتيال؟) ▪️تواصل فوراً مع البنك أو خدمة المحفظة الإلكترونية لإيقاف الحساب أو البطاقة، واطلب من خدمة العملاء إلغاء العملية إن أمكن. ▪️غيّر كلمات السر لجميع حساباتك فوراً وفعل ميزة "التحقق بخطوتين". ▪️احتفظ بجميع الأدلة (أرقام الهواتف، الروابط، لقطات الشاشة، وإيصالات التحويل). ▪️قدّم بلاغاً رسمياً لمباحث الإنترنت، أو البنك المركزي (في حال عدم تعاون بنكك)، أو الجهاز القومي لتنظيم الاتصالات (في حال تلقي رسائل أو مكالمات احتيالية). 🔴 إن الخطر الأكبر والتحدي الحقيقي اليوم ليس فقط في الرسائل التي تأتي من جهات مجهولة، بل في التخاذل والتهاون بفتح روابط قد تصلنا من أشخاص نثق فيهم تماماً (أصدقاء أو أقارب)؛ والذين وقعوا بدورهم ضحية للاحتيال دون أن يشعروا وقاموا بإعادة توجيه الرابط. 🔴 إن الضغط على رابط واحد مجهول بدافع الفضول أو الثقة الزائدة، كفيل بأن يكون سبباً مباشراً في سرقة أموالكم وانتهاك أقدس خصوصياتكم، رجالاً ونساءً، وتحويل هواتفكم إلى أدوات للابتزاز. لا تستهينوا بالأمر، فالأمان الرقمي يبدأ من وعيكم وحذركم! #صحيح
    0 Comments 0 Shares 58 Views 0 Reviews