نشرة CyberHoot الإخبارية – يونيو ٢٠٢٥

28 يونيو 2022 | آخر أخبارنا نشرة CyberHoot الإخبارية – يونيو ٢٠٢٥


لافتة النشرة الإخبارية سايبر هوت


مخاطر التأمين ضد برامج الفدية

تأمين برامج الفدية: إلزامي وتقييدي

تُعدّ شركات التأمين حاليًا شروطًا أكثر تقييدًا وتقييدًا لبوالص التأمين، بهدف تقليل عدد المطالبات وتحسين حماية نفسها والشركات التي تؤمّنها. في بعض الحالات، تُرفض المطالبات رفضًا قاطعًا لارتباطها بأعمال حربية.


تتبع نقاط ضعف البلوتوث

الهواتف الذكية يتم تعقبها عبر إشارات البلوتوث

مجموعة من المهندسين في جامعة كاليفورنيا سان دييغو لقد أظهرت لأول مرة أن إشارات البلوتوث التي تبثها هواتفنا الذكية لها تأثير فريد بصمة التي يمكن استخدامها لتتبع حركات الفرد. تشير الأبحاث إلى أن عيوب التصنيع البسيطة في الأجهزة فريدة لكل جهاز، وتسبب تشوهات قابلة للقياس يمكن استخدامها كـ "بصمة "لتتبع جهاز معين".


الوصول إلى تطبيقات SaaS يثير مخاوف أمنية

البرمجيات كخدمة (ساس) لقد أحدثت التطبيقات نقلة نوعية في الأعمال التجارية على مدار العقد الماضي، حيث ساهمت بشكل كبير في إحداث تغيير جذري. أجبرت الجائحة العديد من الشركات على نقل موظفيها من تطبيقات المكاتب أو سطح المكتب إلى تطبيقات SaaS السحابية. تشمل هذه التطبيقات كل شيء، من برامج المكاتب إلى أدوات الاتصال الفعّالة. من أشهر تطبيقات الأعمال المتاحة: ساليسفورسيمساحة عمل Googleفترة ركودHubSpotمايكروسوفت O365و زوم.


برنامج تسجيل مفاتيح البرامج الضارة لملفات PDF

برنامج Snake Keylogger ينتشر عبر ملفات PDF

تستغل العديد من حملات البريد الإلكتروني الضارة اليوم مستندات Word لإخفاء البرامج الضارة ونشرها، ولكن حملة تم اكتشافها مؤخرًا تستخدم ملف PDF ضارًا وخطأً في Office عمره 22 عامًا لنشر فيروس Snake كلوغر البرامج الضارة. استغلّ المهاجمون تنسيقات مستندات مايكروسوفت أوفيس، مثل وورد وإكسل، لأن المستخدمين عادةً ما يكونون أكثر درايةً بامتدادات هذه الملفات، ويفترضون أنها آمنة للفتح. هذا يجعلها قيّمة لهجمات الهندسة الاجتماعية.


المستقلون في كوريا الشمالية

قراصنة من كوريا الشمالية يتظاهرون بأنهم متخصصون مستقلون في تكنولوجيا المعلومات

ووفقا ل استشارة مشتركة من وزارة الخارجية الأمريكية ووزارة الخزانة ومكتب التحقيقات الفيدرالي (FBI)، يتظاهر مطورو البرامج وتطبيقات الهاتف المحمول من جمهورية كوريا الديمقراطية الشعبية بأنهم "مواطنون غير كوريين شماليين" على أمل الحصول على عمل مستقل في محاولة لتمكين النظام من ممارسة نفوذه. الاختراقات السيبرانية الخبيثة.

تسليط الضوء على العملاء

حضرتُ دورة Cyberhoot التدريبية للتذكير، واستمتعتُ بمقاطع الفيديو التدريبية والاختبارات القصيرة في مجال الأمن السيبراني. كانت الفيديوهات مُعدّة بشكل ممتاز، وتغطي مواضيع مهمة ينبغي أن تكون في مقدمة اهتمامات متخصصي الأمن السيبراني، مثل أنواع الهجمات الشائعة، والبرامج الضارة، والتصيد الاحتيالي، وإدارة كلمات المرور، وغيرها. أي شركة تستخدم هذه الأدوات التدريبية ستتمتع بثقافة أمنية أقوى نتيجةً لذلك!

كريستوفر شولتز
مدير عمليات الأمن | التوفر

ما الجديد؟

 

تعمل CyberHoot باستمرار على تطوير منتجها لتحسين جوانب مختلفة من الأداة. فيما يلي خمسة تغييرات قد تؤثر على كيفية استخدام المستخدمين والمسؤولين لـ CyberHoot. 

أمر مهمة التدريب المحدث 

في الماضي، كان CyberHoot يرسل المهام المعلقة بدءًا من أحدث مهمة مباشرة أولاً، ثم المهام المعلقة بترتيب تنازلي. 

الآن، يُرسل CyberHoot رسائل بريد إلكتروني بالتكليفات بدءًا من أقدم تكليف، مطالبًا المستخدم بمراجعة التكليفات بالترتيب حسب تاريخ الإطلاق. يُساعد هذا في إعداد مقاطع فيديو تعريفية ومقاطع فيديو تمهيدية تُسجلها بعض شركات خدمات الإدارة (MSPs) لعملائها. انظر المثال على اليمين.

سيتم الآن إرسال رسالة البريد الإلكتروني "عنوان البريد الإلكتروني غير المعروف" إلى البريد الإلكتروني لجهة اتصال MSP إذا تم تعيين ذلك.

لتعيين البريد الإلكتروني لجهة اتصال MSP: 

  • تسجيل الدخول إلى بيئتك
  • انقر فوق "إعدادات MSP" (أيقونة المفتاح) في الزاوية اليمنى العليا
  • انقر فوق علامة التبويب "MSP"
  • تعديل حقل "البريد الإلكتروني للاتصال:"

معلومات مُحسّنة حول مهمة التصيد الاحتيالي

لقد قمنا بتحديث التفاصيل في قسم المعلومات الخاص بمهام التصيد الاحتيالي لتوفير المزيد من التوصيات حول ما يجب أن يبحث عنه المستخدم عند العمل من خلال هذه المهام. 

تحسين مهمة التصيد الاحتيالي

تعليمات مهمة التصيد الاحتيالي المحدثة

قبل أن يبدأ المستخدم مهمة التصيد الاحتيالي، نشرحها بالتفصيل. يُقلل ذلك من حيرة المستخدمين بشأن إنجاز مهمة التصيد الاحتيالي ومعرفة المزيد عنها. يمكنك تعديل هذه اللغة الافتراضية على أساس المهمة أو العميل أو مُقدّم الخدمة المُدارة لإعادة استخدامها مستقبلًا.

تمت إضافة أكثر من 40 عملية انتحال جديدة لبائعي مهام التصيد الاحتيالي

نحن نضيف باستمرار المزيد من عمليات انتحال البريد الإلكتروني للحفاظ على مكتبة مهام التصيد الاحتيالي الجديدة لدينا حديثة وواقعية فيما يتعلق بما يخطط له المتسللون. 

لقد أضفنا العديد من الاختبارات الجديدة مؤخرًا، وبعضها موضح على اليمين.

لا تتردد في الاطلاع على القائمة الكاملة في مكتبة التصيد الاحتيالي بموقعك الإلكتروني. إذا كنت ترغب في إضافة بائع محدد، يُرجى مراسلتنا عبر البريد الإلكتروني support@cyberhoot.com لإضافته إلى قائمة الانتظار. 

مهمة التصيد الاحتيالي

مصطلح الشهر في المكتبة الإلكترونية

Geofencing


Geofencing

Geofencing هي تقنية لتحديد حدود افتراضية وتفعيل الأحداث عند تجاوزها من قِبل جهاز محمول مُثبّت عليه برنامج مُعيّن. تُحدد تقنيات تحديد الموقع الجغرافي المُختلفة، مثل نظام تحديد المواقع العالمي (GPS) أو تحديد مواقع إشارة من نقاط وصول واي فاي أو أبراج الاتصالات، ما إذا كان الجهاز قد تجاوز هذه الحدود.

يتيح تحديد الموقع الجغرافي إنشاء تنبيهات تلقائية بناءً على إحداثيات منطقة جغرافية محددة. مثال بسيط على ذلك هو رسالة بريد إلكتروني أو رسالة نصية تُفعّل تلقائيًا وتُرسل إلى هاتف المستخدم عند عودة طفله من المدرسة. في هذا المثال، يكون تحديد الموقع الجغرافي حدودًا جغرافية افتراضية تحيط بالمنزل. عندما يدخل هاتف الطفل هذه المنطقة، يُرسل بريد إلكتروني تلقائيًا إلى ولي أمره عبر تطبيق مُفعّل لتحديد الموقع الجغرافي على الهاتف.


قم بإلقاء نظرة على المكتبة الرقمية الكاملة لدينا

اشترك في برنامج إحالة CyberHoot لتحصل على رابط إحالة خاص بك. يمكنك الاستفادة مباشرةً من الإحالات إلى CyberHoot والحصول على 20% من إجمالي الإيرادات لمدة عام واحد لأي شخص يشترك. يشمل ذلك مزودي الخدمات المُدارة (MSSPs) أو العملاء المباشرين. إذا كنت مؤثرًا أو تلتقي بانتظام بشركات أو مزودي خدمات مُدارة (MSSPs)، فعليك إحالتهم إلى CyberHoot! انضم إلى برنامج إحالة CyberHoot. فوز رباعي (4x)إنه فوز لـ أنت (1) شخصيًا (ماليًا) من خلال التوصية بمنتج عالي الجودة ومبتكر. إنه فوز للجميع.  أكثر من ١٢٥ موظفًا متخصصًا  (2) الذين سيتعلمون كيفية حماية أنفسهم. إنه فوز للجميع. الشركات (3) أقل عرضة للتعرض لهجوم إلكتروني. إنه فوز لـ MSP's أو MSSP's (4) الذين اشتركوا لإعادة بيع عروضنا SaaS. أخيرًا، إنه فوز لـ سايبرهوت (٥). هاهاها... عفواً. هذا فوزٌ خماسي (٥ مرات) إن كنتَ تحسب. سجّل هنا اليوم: https://cyberhoot.com/برنامج الإحالة/

المصادقة القائمة على البريد الإلكتروني للتدريب.

دخول فوري

يوفر CyberHoot وصولاً بدون كلمة مرور. لا داعي لإضاعة الوقت في البحث عن المواقع الإلكترونية، أو إعادة تعيين كلمات المرور، أو تأخير تسجيل الدخول. انقر على رابط بريد إلكتروني للوصول الفوري إلى التدريب!

المهام القائمة على البريد الإلكتروني

أتمتة البريد الإلكتروني

يتم التعامل مع كل ما تحتاجه لتعلم مهارات الأمن السيبراني عبر البريد الإلكتروني بما في ذلك مهام التدريب والتذكيرات وتقارير الامتثال الإداري و"My CyberHoot".

تصعيدات المدير

تصعيد المدير

يُؤتمت CyberHoot حالات عدم الامتثال من خلال إشعارات البريد الإلكتروني للمدير. يُفعّل وضع الامتثال للموظفين لدى المديرين، ما يتيح لك معرفة وضعك دائمًا.

التدريب الجزئي

عادةً ما تستغرق جلسات "هوتس" السيبرانية خمس دقائق أو أقل. هذا يضمن تدريب موظفيك بسرعة على الحل الأكثر فعالية.

قوة الانفتاح

CyberHoot منصة تدريب مفتوحة للأمن السيبراني. يمكنك استخدام أي فيديو أو ملف PDF لتدريب موظفيك وإدارتهم.

الطُرق الفعّالة

في استطلاع رأي شمل 100 مستخدم لـ CyberHoot، 60% منهم سيشعرون "بخيبة أمل" أو "خيبة أمل كبيرة" إذا تم إيقاف تدريب CyberHoot.

قم بتأمين عملك مع CyberHoot اليوم!!!


سجّل الآن

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

المهاجمون لا يحتاجون إلى مفتاح. فهم يمتلكون مفتاحك بالفعل.

المهاجمون لا يحتاجون إلى مفتاح. فهم يمتلكون مفتاحك بالفعل.

معظم الاختراقات لا تبدأ بمخترق يرتدي سترة بغطاء رأس يحاول فك شفرة في الساعة الثالثة صباحًا. بل تبدأ باسم المستخدم الخاص بك و...

اقراء المزيد
فتح كلود ميثوس صندوق باندورا. مشروع غلاسوينغ يسارع لإغلاقه.

فتح كلود ميثوس صندوق باندورا. مشروع غلاسوينغ يسارع لإغلاقه.

تحديثات المقال: اعتبارًا من 6 مايو 2026، جميع مختبرات الذكاء الاصطناعي الأمريكية الرئيسية، بما في ذلك جوجل ديب مايند، ومايكروسوفت، وxAI،...

اقراء المزيد
عندما يتصل بك "الرئيس التنفيذي" ويطلب منك تحويل الأموال بسرعة

عندما يتصل بك "الرئيس التنفيذي" ويطلب منك تحويل الأموال بسرعة

دليلٌ لكشف عمليات الاحتيال بانتحال شخصية كبار المسؤولين التنفيذيين قبل أن يتلقى الرئيس التنفيذي المزيف حوالةً ماليةً حقيقية.

اقراء المزيد