وكالة شينخوا الصينية - الأمم المتحدة: نحو 5 ملايين شخص في اليمن يعانون من انعدام الأمن الغذائي الحاد وكالة شينخوا الصينية - الحرس الثوري الإيراني يعلن استهداف مدمرة أمريكية في خليج عمان وينفي مسؤوليته عن الهجوم على مطار الكويت التلفزيون العربي - تحذيرات غربية جديدة.. هل باتت إيران على أعتاب القنبلة النووية؟ وكالة شينخوا الصينية - مجلس النواب الأمريكي يقيد صلاحيات ترامب العسكرية ضد إيران قناة القاهرة الإخبارية - موجز أخبار الرابعة صباحا من القاهرة الإخبارية قناة الغد - زعيم كوريا الشمالية يعلن الانتهاء من خطة لتعزيز القوى النووية لبلاده العربي الجديد - خرائط ترامب وعناد الديمقراطيين تخيّم على الانتخابات التمهيدية العربي الجديد - وثائق ماندلسون: إسرائيل دولة مارقة ترتكب جرائم حرب قناة الجزيرة مباشر - Doctors Without Borders: Militarization of humanitarian aid has exposed civilians in the Gaza Str... قناة القاهرة الإخبارية - إسرائيل ولبنان يتفقان على تنفيذ وقف إطلاق النار
عامة

تكتيكات سيبرانية جديدة.. اختراق الحسابات عبر إعادة ضبط المصادقة الثنائية

اليوم السابع
اليوم السابع منذ 3 أيام
1

يواجه القطاع المالي العالمي تحولًا خطيرًا في أساليب الهجمات السيبرانية، حيث تخلى قراصنة الإنترنت تمامًا عن المحاولات التقليدية لسرقة كلمات المرور، واستبدلوها بتكتيكات أكثر تعقيدًا تستهدف نقاط الضعف ال...

ملخص مرصد
شهد القطاع المالي العالمي تحولًا في أساليب الهجمات السيبرانية، حيث استهدف قراصنة الإنترنت نقاط الضعف البشرية بدلاً من كلمات المرور. يعتمد الهجوم الحالي على خداع أقسام الدعم الفني لإعادة ضبط المصادقة الثنائية، متجاوزًا طبقات الحماية. كشفت التحليلات أن الهندسة الاجتماعية واستغلال الثغرات البشرية أصبحا الوسيلتين الرئيسيتين للاختراق، مما يهدد استقرار السوق المالية.
  • تحول الهجوم السيبراني من سرقة كلمات المرور إلى خداع الدعم الفني لإعادة ضبط المصادقة الثنائية
  • استخدام الهندسة الاجتماعية والتزييف الصوتي لانتحال شخصيات موظفين رفيعي المستوى
  • تهديد استقرار السوق المالية بسبب قصور بروتوكولات التحقق من الهوية الحالية
من: قراصنة الإنترنت أين: القطاع المالي العالمي

يواجه القطاع المالي العالمي تحولًا خطيرًا في أساليب الهجمات السيبرانية، حيث تخلى قراصنة الإنترنت تمامًا عن المحاولات التقليدية لسرقة كلمات المرور، واستبدلوها بتكتيكات أكثر تعقيدًا تستهدف نقاط الضعف البشرية والأنظمة الأمنية المتقدمة.

يشير هذا التطور المقلق إلى أن أنظمة الحماية الحالية قد أصبحت غير قادرة على مجاراة الذكاء الاستراتيجي للمهاجمين، مما يضع البيانات المالية والمصرفية الحساسة أمام مستوى غير مسبوق من المخاطر التشغيلية والتهديدات الهيكلية التي تهدد استقرار السوق.

ووفقًا لتقرير منشور بموقع فنتشر بيت، أكدت تحليلات أمنية متطابقة أن الهجوم المهيمن حاليًا على قطاع الخدمات المالية يعتمد بشكل أساسي على خداع أقسام الدعم الفني لإعادة ضبط المصادقة الثنائية المتعددة العوامل، ومن ثم الاستيلاء على رموز المرور المؤقتة والجلسات النشطة، متجاوزين بذلك جميع طبقات الحماية الأولية دون الحاجة إلى اختراق كلمات المرور الأساسية للضحايا المستهدفين.

الهندسة الاجتماعية واستغلال الثغرات البشريةيكشف هذا التحول التكتيكي عن ضعف جوهري في البنية الأمنية للمؤسسات، وهو أن العامل البشري لا يزال الحلقة الأضعف في سلسلة الحماية السيبرانية.

لم يعد المهاجمون بحاجة إلى استغلال ثغرات برمجية معقدة أو استخدام برمجيات خبيثة متقدمة لاختراق الأنظمة، بدلًا من ذلك، يستخدمون أساليب الهندسة الاجتماعية المتطورة، مثل انتحال شخصية موظفين رفيعي المستوى أو استخدام تقنيات التزييف الصوتي المعتمدة على الذكاء الاصطناعي، لإقناع فرق الدعم التقني بأنهم فقدوا وصولهم إلى هواتفهم أو تطبيقات المصادقة.

بمجرد إقناع الموظف بمسح إعدادات المصادقة الثنائية، يحصل المهاجم على مفتاح الدخول الكامل، مما يسلط الضوء على قصور بروتوكولات التحقق من الهوية الحالية وافتقارها لآليات صارمة للمصادقة المتقاطعة غير القابلة للتلاعب البشري.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك