الثلاثاء 31 مارس 2026 04:31 مـ
بلدنا نيوز الاقتصادي

اقتصاد على مدار الساعة

  • بانر تنظيم الاتصالات
  • خدمات البريد المصرى
  • مجموعة إى فاينانس للاستثمارات المالية والرقمية
  • تمويل المشروعات
  • أصل الانترنت
  • سامسونج 2025
  • بانر البنك الزراعى يوليو
” كاسبرسكي ” تحذر من أسلوب تصيد احتيالي جديد يستغل منصة Bubble لتطوير التطبيقات بالذكاء الاصطناعي دون نصوص برمجية” إل جي إلكترونيكس ” تبيع 3.2 مليون وحدة من غسالة LG WashTower حول العالمبعد بيع مليون سماعة HUAWEI FreeClip في الوطن العربي، HUAWEI FreeClip 2 قريبا في مصانجز مهامك اليومية بشكل أسهل مع Galaxy AI” السويدي إليكتريك ” تتعاون مع IBM لتسريع التحول إلى الذكاء الاصطناعي المؤسسي باستخدام watsonx” الصناعة ” : إجراء حملات تفتيشية على 1041 مصنعاً و337 آلة حرارية ومرجل بخاري و114 مركز خدمة وصيانةسعر الريال السعودي مقابل الجنيه اليوم الثلاثاء في البنوك المصريةالبنك المركزي : سياسة العمل عن بعد تطبق على بعض إدارات المركز الرئيسي للبنوك فقطلم يتجاوز 54 جنيه .. اعرف سعر الدولار أمام الجنيه اليوم الثلاثاء في البنوك المصريةوزير البترول ونظيره القبرصي يؤكدان أهمية الاتفاق الإطاري بين البلدين لتشجيع الاستثمارات مع الشركاء في مجال الغازوزير البترول والثروة المعدنية يبحث خطط بي بي الإنجليزية للتوسع في مصر” ميار نجيب ” تقود قطاع الاتصالات المؤسسية والعلاقات العامة والاستدامة ب ”إي آند مصر”
التكنولوجيا

” كاسبرسكي ” تحذر من أسلوب تصيد احتيالي جديد يستغل منصة Bubble لتطوير التطبيقات بالذكاء الاصطناعي دون نصوص برمجية

بلدنا نيوز الاقتصادي

اكتشفت شركة كاسبرسكي أسلوباً جديداً للتصيد الاحتيالي يتجاوز الضوابط الأمنية التقليدية، ويستغل منصة Bubble الشهيرة، التي تتيح للمستخدمين إنشاء المواقع الإلكترونية وتطبيقات الهواتف المحمولة عبر واجهة بصرية بسيطة دون الحاجة إلى كتابة أي نصوص برمجية. وهكذا، أصبح المهاجمون يعتمدون على أدوات مبتكرة مصممة أصلاً لتطوير تطبيقات وبرامج شرعية، ثم يعيدون توظيفها لدعم حملات التصيد الاحتيالي.

في العادة، تعتمد هجمات التصيد الاحتيالي التقليدية على روابط خبيثة أو أساليب إعادة التوجيه المكشوفة، وهي ممارسات يسهل على أنظمة الحماية الحديثة رصدها وحظرها. بيد أنّ المهاجمين يستغلون الآن بيئة Bubble لتطوير التطبيقات بلا نصوص برمجية، ويستخدمونها لإنشاء تطبيقات وسيطة تتم استضافتها على البنية التحتية التقنية لمنصة Bubble والنطاقات الموثوقة مثل * bubble.io، مما يُعزز مصداقيتها ويساعدها على تجاوز أنظمة الترشيح والأمان. وتعمل هذه التطبيقات كأدوات متخفية لإعادة التوجيه؛ إذ تعيد توجيه الضحايا خفيةً إلى مواقع إلكترونية خبيثة مصممة للاستيلاء على بيانات اعتمادهم.

في الحملة المكتشفة، أعيد توجيه الضحايا في نهاية المطاف إلى نسخة مزيفة بإتقانٍ مقنعٍ من صفحة تسجيل الدخول إلى حسابات مايكروسوفت، وكانت محمية بعملية تحقق من Cloudflare لزيادة التمويه وإخفاء الغرض الخبيث.

قال رومان ديدينوك، خبير مكافحة البريد العشوائي لدى كاسبرسكي: «يعد الاعتماد على منصات شرعية مثل Bubble مستوى جديداً من إساءة استخدام الثقة، مما يُصعب على المستخدمين والأنظمة الآلية التمييز بين المحتوى الآمن والمحتوى الخبيث. ويزيد هذا الأمر من احتمالية سرقة بيانات الاعتماد، وحالات الوصول غير المصرح به، والاختراقات المحتملة للبيانات.»

أوصت كاسبرسكي بالنصائح التالية لحماية أنفسكم:

• توعية الموظفين بضرورة إدخال بيانات تسجيل الدخول إلى حسابات الشركة في منصات الشركة الرسمية والمعتمدة فقط.

• نشر حلول أمنية قوية لحظر الوصول إلى مواقع التصيد الاحتيالي المعروفة والمشبوهة.

• تطبيق تقنيات متقدمة لمكافحة عمليات التصيد الاحتيالي عند بوابة البريد الإلكتروني، وذلك لتقليل وصول الرسائل الخبيثة.

• مواكبة أحدث أساليب المهاجمين المتطورة، وتضمين معلومات استخبارات التهديدات في العمليات الأمنية.

فودافون فايف جى بنك القاهرة 1
كاسبرسكي منصة بابلز

آخر الأخبار

تحويل الأرقام
efinance