الأحد 20 سبتمبر 2026 03:42 مـ
بلدنا نيوز الاقتصادي

اقتصاد على مدار الساعة

  • وى
  • بانر تنظيم الاتصالات
  • خدمات البريد المصرى
  • مجموعة إى فاينانس للاستثمارات المالية والرقمية
  • تمويل المشروعات
  • سامسونج 2025
  • بانر البنك الزراعى يوليو
DBS يحذر من صدمات النفط وسط تصاعد الطلب على الطاقة لدعم نمو الذكاء الاصطناعيباور وادي تستعرض حلول «وادي» للطاقة في معرض إيجيبت إنرجي 2026” إم آند بي” تختار فريدة الديب وفاطمة هيثم للفوز بأول منحتين للدراسات العليا في”كينجز كوليدج لندن” و”السوربون”، تزامنًا مع احتفالها باليوبيل...HP تحذر من تصاعد هجمات التصيد عبر وكلاء التداول المزيفين ورموز QR«»«دو» تنشر تقنية تجميع 6 موجات ناقلة على شبكة 5G+ لتعزيز جاهزيتها لـ6Gمصريان في أمريكا يطلقان «هاميلتون» لربط العملات المستقرة بأذون الخزانة المصريةإطلاق النسخة السادسة من جوائز مصر لرواد الأعمال وفتح باب التقديم للمنافسةكيا EV2 تحصد لقب «سيارة العام» في جوائز RAC للسيارات الجديدة 2026هواوي وتحديات تربيعة تجمعان 3,800 لاعب في بطولة البلوت بالسعوديةيوجرين تطلق أحدث حلول الشحن السريع لمستخدمي أجهزة أبل وآيفونالإمارات ترفع حيازاتها من سندات الخزانة الأمريكية إلى 114.8 مليار دولاردراسة: الذكاء الاصطناعي الموثوق يرفع فرص تحقيق عائد استثماري قوي 15 مرة
عالم الـIT

HP تحذر من تصاعد هجمات التصيد عبر وكلاء التداول المزيفين ورموز QR«»

بلدنا نيوز الاقتصادي

حذرت شركة «HP» من تصاعد أساليب جديدة للهجمات السيبرانية، تستغل الذكاء الاصطناعي ورموز الاستجابة السريعة (QR) لخداع المستخدمين وسرقة بياناتهم، وذلك ضمن أحدث تقرير أصدرته الشركة حول تطورات التهديدات الإلكترونية.

ويستند التقرير إلى تحليل هجمات سيبرانية واقعية رصدتها حلول «HP Wolf Security» عبر ملايين الأجهزة الطرفية المحمية، بهدف تسليط الضوء على الأساليب التي يستخدمها المهاجمون لتجاوز أدوات الحماية والوصول إلى أجهزة المستخدمين.

وأشار التقرير إلى ظهور موجة من «وكلاء التداول» المزيفين المدعومين بالذكاء الاصطناعي، والتي تستهدف بصورة خاصة مستخدمي العملات المشفرة. ويعتمد المهاجمون على الترويج لبرمجيات تبدو كأنها أدوات تداول قائمة على الذكاء الاصطناعي، بهدف إقناع المستخدمين بتنزيل برمجيات خبيثة.

وبعد تثبيت البرمجيات الخبيثة، يمكنها البحث داخل متصفحات المستخدمين عن إضافات محافظ العملات المشفرة، ومنها Coinbase وMetaMask، ثم استبدالها بنسخ ضارة تحاكي الإضافات الأصلية وتعمل على جمع بيانات اعتماد المستخدمين، ما قد يتيح للمهاجمين الوصول إلى أصول العملات المشفرة وسرقتها.

كما رصد التقرير استمرار استخدام رموز QR في هجمات التصيد الاحتيالي، حيث يستغل المهاجمون هذه الرموز لنقل المستخدم من جهاز الكمبيوتر إلى الهاتف المحمول، الذي قد يتمتع بمستوى حماية مختلف.

وتبدأ بعض هذه الهجمات بإرسال ملفات PDF إلى الضحايا تتضمن رسالة تفيد بأن محتوى معينًا «تم حجبه لأسباب أمنية»، قبل مطالبتهم بمسح رمز QR باستخدام الهاتف. وعند تنفيذ ذلك، يتم توجيه المستخدم إلى مواقع تصيد احتيالية قد تكون محظورة على جهاز الكمبيوتر، ما يعرض بيانات تسجيل الدخول للخطر.

وسلطت «HP» الضوء أيضًا على توسع منظومة «Phantom Stealer» من خلال أداة تحميل جديدة تحمل اسم «Phantom Gate»، والتي تساهم في تسهيل نشر البرمجيات الخبيثة وتوسيع نطاق الحملات الإلكترونية.

وتجمع هذه المنظومة بين «Phantom Stealer»، التي يتم تسويقها علنًا باعتبارها أداة لاختبار الاختراق، و«Phantom Gate» التي تعمل على تحميل البرمجيات الخبيثة، بما يمنح الجهات المهاجمة قدرة أكبر على بناء حملات إلكترونية وتوسيع نطاقها.

وقال باتريك شلابفر، الباحث الرئيسي في شؤون التهديدات لدى مختبر «HP» للأمن، إن المهاجمين يستفيدون من الانتشار المتزايد لأدوات الذكاء الاصطناعي لتطوير أساليب جديدة لاستدراج المستخدمين وتحميل برمجيات خبيثة تبدو في صورة أدوات مشروعة.

وأضاف أن هذه الأساليب تجعل عملية إيصال البرمجيات الخبيثة أكثر احترافية، بينما تعكس أدوات مثل «Phantom Gate» اتساع نطاق التهديدات وقدرة الجهات المهاجمة على تطوير مسارات أكثر تقدمًا لتنفيذ هجماتها.

من جانبه، أوضح جيمس رايت، الرئيس العالمي لحلول أمن الأنظمة الشخصية في «HP»، أن المستخدمين يتنقلون باستمرار بين الأجهزة والتطبيقات والمتصفحات وأدوات الذكاء الاصطناعي، وهو ما يدفع المهاجمين إلى تطوير أساليب تتناسب مع هذا السلوك.

وأكد أهمية توفير حماية أمنية تغطي مختلف تفاعلات المستخدمين، إلى جانب تبني المؤسسات نهج «عدم الثقة المسبقة» الذي يعتمد على العزل والاحتواء للحد من مخاطر النقرات والتنزيلات غير الموثوقة.

وتتيح «HP Wolf Security» عزل التهديدات التي تتمكن من تجاوز أدوات الكشف، وتشغيل البرمجيات المشبوهة داخل بيئات معزولة، بما يوفر للشركة رؤية أوسع حول أساليب الهجوم الإلكتروني الحديثة.

وبحسب الشركة، تفاعل عملاء «HP Wolf Security» حتى الآن مع 60 مليار مرفق بريد إلكتروني وصفحة ويب وملف تم تنزيله، دون تسجيل حالات اختراق مُبلغ عنها ضمن هذه البيانات.

ويغطي التقرير الفترة من أبريل إلى يونيو 2026، وكشف استمرار المهاجمين في تنويع طرق تجاوز أنظمة الحماية. وأظهر أن ما لا يقل عن 10% من تهديدات البريد الإلكتروني التي رصدتها تقنية «HP Sure Click» تمكنت من تجاوز نظام فحص واحد على الأقل من أنظمة بوابات البريد الإلكتروني.

وجاءت الملفات التنفيذية في صدارة الوسائل المستخدمة لإيصال البرمجيات الخبيثة بنسبة 40%، تلتها الملفات المضغوطة بنسبة 38%، ثم مستندات PDF بنسبة 7.5%، ما يعكس استمرار اعتماد المهاجمين على ملفات تبدو مألوفة للمستخدمين كوسيلة لنشر التهديدات الإلكترونية.

فودافون فايف جى بنك القاهرة 1
HP الأمن السيبراني التصيد الاحتيالي الذكاء الاصطناعي العملات المشفرة رموز QR البرمجيات الخبيثة Phantom Gate

آخر الأخبار

تحويل الأرقام
efinance