الجمعة 26 يونيو 2026 08:38:12 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصال
ArabicEnglishItaliano

#vishing


داخل فخ الهوية: لماذا تشير قضية TfL إلى نقطة الضعف الحقيقية

نشر: 23 يونيو 2026 10:26الفئة: الاختراقات وتسريبات البياناتالموقع: أوروبا / المملكة المتحدةالكاتب: BYTEHERMIT

أدّى إقراران بالذنب مرتبطان بهجوم إلكتروني على Transport for London إلى تسليط ضوء أكثر حدة على الجانب من الأمن الذي لا يزال كثير من المدافعين يستهينون به: ضوابط الهوية، ومسارات الدعم، والتحقق البشري.

التدريب هو الهدف: لماذا تواصل فرق الأمن شراء منصات أفضل للدفاع عن البشر

نشر: 22 يونيو 2026 12:26الفئة: التوعية الأمنية والهندسة الاجتماعيةالكاتب: PATCHKNIGHT

تسلط مراجعة لعام 2026 لأدوات التوعية بالأمن السيبراني الضوء على حقيقة بسيطة: إذا كان التصيد الاحتيالي والتصيد الصوتي ما زالا ينجحان، فإن نقطة الضعف غالبا ليست جدار الحماية بل الشخص المستهدف.

أصبحت المصانع ساحات معركة للهوية، وليس مجرد أهداف للشبكات

تتحول أمنية التصنيع نحو إساءة استخدام الحسابات، وتسريب بيانات الاعتماد، والخداع القائم على الصوت، حيث قد يكون تسجيل دخول موثوق واحد أو إعادة تعيين من مكتب المساعدة أكثر أهمية من أداة إسقاط برمجيات خبيثة لامعة.

المكالمة الهاتفية التي قد تكسر شركة محاماة

تُظهر موجة ابتزاز البيانات الموجهة إلى الخدمات القانونية والمهنية كيف أصبحت مسارات الثقة، وليس البرمجيات الخبيثة فقط، هي نقطة الضعف.

عندما تتغلب مكالمة هاتفية على المصادقة متعددة العوامل: السرقة الصامتة وراء الابتزاز الحديث

يمكن لاختراق يبدأ بتصيد صوتي أن يحول جلسة صالحة واحدة إلى وصول واسع عبر Microsoft 365، مما يجعل سرقة البيانات أكثر خطورة من التشفير الصاخب.

Salesforce والابتزاز واسم صُمِّم لإرهاب الضحايا

توضح قائمة ضحايا مزعومة مرتبطة بـ Nexstar.tv كيف يعتمد ابتزاز البيانات الحديث أكثر على الوصول إلى SaaS، وانتحال الهوية، وعلامات الضغط التجارية أكثر من اعتماده على برمجيات خبيثة لافتة.

ShinyHunters يطلق تحذيرًا نهائيًا، والوقت نفسه هو السلاح

نشر: 11 يونيو 2026 04:03الفئة: برمجيات الفدية والابتزازالموقع: أوروبا / فرنساالكاتب: NEBULASCOUT

إشعار ابتزاز ظهر حديثًا يستخدم ضغط المهلة والتهديدات المبهمة لفرض رد، رغم عدم تحديد أي ضحية أو مسار اختراق في السجل العام.

مواقع التسريب في حركة مستمرة: لماذا يغيّر Fast Flux تكلفة الابتزاز

ترتبط حملة أُبلغ عنها لمجموعة Silent Ransom Group باستهداف مكاتب المحاماة عبر التصيد الصوتي وبنية تحتية من نوع fast-flux، وهو مزيج قد يجعل من الصعب حظر الابتزاز أو تفكيكه.

مكالمات هاتفية، مكاتب مساعدة مزيفة، وعلامة ابتزاز جديدة تلاحق الوصول إلى السحابة

نشر: 08 يونيو 2026 14:10الفئة: برمجيات الفدية والابتزازالكاتب: LOGICFALCON

تُظهر مجموعة Pink كيف يمكن أن يبدأ الابتزاز الحديث بإساءة استغلال الثقة، ثم ينتقل إلى حسابات السحابة والضغط عبر مواقع التسريب من دون الاعتماد على سلسلة برمجيات خبيثة تقليدية.

عندما يبدأ الاختراق بمكالمة صوتية، تصل الجدران النارية متأخرة

تُظهر حملة ابتزاز في الولايات المتحدة نُسبت إلى UNC3753 كيف يمكن للهندسة الاجتماعية والوصول المادي أن يحولا الثقة، لا البرمجيات الخبيثة، إلى مسار الهجوم الرئيسي.

صيادو مكاتب المحاماة، أقنعة تقنية المعلومات: كتاب ابتزاز يزداد إحكامًا أسبوعًا بعد أسبوع

تذكير من مجموعة Silent Ransom Group بأن الابتزاز الحديث قد يبدأ بالإقناع لا بالبرمجيات الخبيثة، وينتهي بالبيانات المسروقة لا بالتشفير.

عندما تصبح خدمة الدعم نقطة الاختراق: احتيالات الصوت تحت مجهر الأهداف القانونية

يمكن لمكالمة هاتفية تبدو روتينية أن تتحول إلى نقطة دخول للابتزاز، خاصة عندما يستغل المهاجمون عادات الدعم أسرع مما يستطيع المدافعون التحقق منها.

عندما تصبح مكالمة هاتفية نقطة التسلل: حملة مكاتب المحاماة المتخفية خلف أدوات مشروعة

تكشف حملة نشطة مدفوعة بدافع مالي مرتبطة بـ UNC3753 كيف يمكن للتصيد الصوتي وبرامج إدارة الأجهزة عن بُعد المعتمدة أن يحولا تدفقات الدعم المعتادة إلى مسار وصول هادئ.

المكالمة الهاتفية التي عبرت الجدار الناري

تُظهر حملة مختلطة من التصيّد الصوتي، وأدوات الإدارة عن بُعد التي أسيء استخدامها، واقتحامات مكتبية مُبلّغ عنها كيف يمكن للمهاجمين تحويل عمليات الأعمال الروتينية إلى نقاط دخول.

عندما تصبح مكالمة هاتفية هي الاختراق: دليل الابتزاز الخاص بمكاتب المحاماة

تشير دفعة مزعومة بملايين الدولارات إلى نوع أكثر هدوءا من الجرائم الإلكترونية، حيث قد تكون الاحتيالات الصوتية وأدوات الإدارة الموثوقة أهم من البرمجيات الخبيثة.

دليل احتيال واتساب: كيف يتحول الثقة إلى سحب للأموال

الخطر ليس اختراقًا في شفرة واتساب، بل سلسلة من الهندسة الاجتماعية تحول عادات الدردشة المألوفة إلى خسارة مالية.

علامة برمجيات فدية بعادات قديمة وحيل إخفاء جديدة

نشر: 04 يونيو 2026 10:26الفئة: برمجيات الفدية والابتزازالكاتب: LOGICFALCON

يُوصَف Payouts King بأنه تهديد ما بعد BlackBasta يجمع بين تداخل في الهندسة الاجتماعية ورمز صُمم لإرباك بعض وسائل الدفاع على نقاط النهاية.

عندما يصبح صوت مألوف أداة احتيال

استنساخ الصوت بالذكاء الاصطناعي يدفع احتيالات التصيد الصوتي إلى ما بعد انتحال الشخصية السطحي، ولهذا يصبح رمز المرور العائلي البسيط وسيلة تحكم صغيرة لكنها مهمة.

عندما يستهدف تهديد تسريب نظام CRM: لماذا أصبحت بيانات Salesforce ذهبًا للابتزاز

منشور منسوب إلى ShinyHunters يدّعي أن بيانات Baker Distributing Company أُخذت من Salesforce، ما يبرز كيف يمكن لإساءة استخدام هوية السحابة أن تحوّل سجلات الأعمال العادية إلى وسيلة ضغط.

عندما تصبح سجلات الطلاب وقودًا للاحتيال، تتحول الفصول الدراسية إلى سطح هجوم

نشر: 21 مايو 2026 13:01الفئة: الجريمة الإلكترونيةالموقع: آسيا / الهندالكاتب: CIPHERWARDEN

في الهند، يمكن أن تتحول ملفات القبول الرقمية، وبوابات الرسوم، وأنظمة الامتحانات، ومراسلات المدارس إلى مواد للتصيد وانتحال الهوية والاحتيال المالي.