2025-12-31 - الأربعاء
بيان صادر عن أعضاء مجلس الشباب العربي للتنمية المتكاملة – الأردن nayrouz اجتماع مجلس إدارة الخط الحديدي الحجازي داخل عربة تاريخية nayrouz الأمم المتحدة تندد بقرار الاحتلال الإسرائيلي بتعليق عمل منظمات إنسانية في غزة nayrouz الوحدات يتوّج بلقب دوري الشباب تحت 19عاما nayrouz الخريشا تهنئ الزملاء والزميلات بمناسبة الترفيع إلى مختلف الدرجات nayrouz "الإدارة المحلية": لن نسمح بأي خطأ يعرض حياة المواطنين أو ممتلكاتهم للخطر nayrouz أكرم إبراهيم الشرايعة العبادي يؤدي اليمين القانونية أمام وزير العدل ونقيب المحامين nayrouz "الأمانة" تعلن حالة "طوارئ قصوى مياه" الخميس.. وتدعو إلى أخذ الحيطة والحذر nayrouz دول العالم تبدأ باستقبال عام 2026 -صور nayrouz الأمانة العامة للاتحاد الرياضي تعقد اجتماعا تنسيقيا لمناقشة الخطة السنوية لبطولات الامن العام للعام (2026) . nayrouz خطة أمنية ومرورية ليلة رأس السنة nayrouz الرواشدة يطلق شعار التميّز البحثي الزراعي لعام 2026 nayrouz “سلطة العقبة”: تعديل مدة صلاحية إذن الأشغال للخدمات لتصبح 5 أعوام nayrouz أمانة عمان توقف الخدمات الإلكترونية اعتبارا من منتصف الليل nayrouz المحامي محمد عاصم طلال الحجاوي يؤدي اليمين القانونية أمام وزير العدل ونقيب المحامين nayrouz جامعة الزرقاء تنظم مبادرة "ازرع أمل" في مستشفى المفرق ومستشفى الزرقاء nayrouz ترفيع مدير تربية البادية الشمالية الشرقية إلى الدرجة الخاصة nayrouz جامعة الزرقاء تنظم رحلة علمية للطلبة الوافدين إلى متحف الأردن nayrouz جامعة الزرقاء تنظم محاضرة حول 'التهديدات السيبرانية الناشئة" nayrouz جامعة الزرقاء تختتم فعاليات المؤتمر الآسيوي في الاتصالات والشبكات AsianComNet 2nd nayrouz
وفيات الأردن اليوم الأربعاء 31-12-2025 nayrouz وفاة المعلم محمد فهد محمود المساعيد nayrouz الرقاد يعزي النهار بوفاة أبو مهند نصر الله النهار، nayrouz وفاة الحاج عبد الفتاح فليح النجادا(ابو خلدون) nayrouz وفيات الأردن اليوم الثلاثاء 30 كانون الأول 2025 nayrouz عبدالوالي محمود عبد الرحيم الحوامده "ابو احمد" في ذمة الله nayrouz والد اللواء الركن حسان عنّاب في ذمّة الله nayrouz نعي وفاة الأستاذ أحمد الدسيت من عشيرة آل الدسيت في قبائل بئر سبع nayrouz في الذكرى السنوية الأولى لوفاة فواز الزهير... رجل من رجالات الوطن والأمن العام nayrouz ماجد دهاج الحنيطي "ابو ثامر" في ذمة الله nayrouz وفاة عدنان خلف المعايطة " أبو فارس" nayrouz تشييع جثمان العميد الطبيب فايز أحمد الكركي في محافظة الكرك nayrouz وفيات الأردن اليوم الإثنين 29-12-2025 nayrouz وفاة الحاج محمد ذيب البطاينة (أبو زياد) nayrouz قبيلة عباد : الشكر لكل الأردنيين والقيادة الهاشمية على مواساتنا nayrouz عشيرة الخطبا تودع أحد رجالتها الوجيه الفاضل الشيخ محمود عوده الخطبا nayrouz ذكرى وفاة أمي الغالية أم عطية تصادف اليوم nayrouz لجنة بلدية الحسينية تعزي وزير الإدارة المحلية بوفاة والده nayrouz وفاة والد وزير الادارة المحلية وليد المصري nayrouz المرحوم دخل الله موسى عمّاري.. شيخ من شيوخ آل عمّاري في الحصن nayrouz

ارتفاع رسائل البريد الإلكتروني التخريبية 10 أضعاف في شهر

{clean_title}
نيروز الإخبارية : كشفت كاسبرسكي عن ارتفاع كبير في نشاط حملة تخريبية عبر البريد الإلكتروني تنشر برمجيتي Emotet وQbot الخبيثتين. وتستهدف الحملة الشركات والمؤسسات، وارتفع عدد رسائل البريد الإلكتروني التخريبية من حوالي 3000 في فبراير 2022 إلى ما يقرب من 30.000 في مارس. ومن المحتمل أن تكون الحملة مرتبطة بالنشاط المتزايد لشبكة Emotet الروبوتية.

ووجد خبراء كاسبرسكي نموًا كبيرًا في رسائل البريد الإلكتروني الخبيثة التي تستهدف شركات في بلدان مختلفة ضمن حملة منسقة تهدف إلى نشر برمجيتي Qbot وEmotet الخبيثتين، اللتين تنتميان إلى التروجانات المصرفية سيئة السمعة العاملة ضمن الشبكات الروبوتية، وبإمكانهم سرقة بيانات المستخدمين وجمع البيانات من الشبكات المؤسسية المصابة، وتوسعة انتشارهما في الشبكة، وتثبيت برمجيات فدية أو تروجانات أخرى على الأجهزة الشبكية. وتتمثل إحدى وظائف Qbot أيضًا في الوصول إلى رسائل البريد الإلكتروني وسرقتها.
واستمرت هذه الحملة لبضعة أشهر، لكن نشاطها ازداد بسرعة من نحو 3000 رسالة بريد إلكتروني في فبراير 2022 إلى حوالي 30.000 في مارس. وجاءت تلك الرسائل باللغات الإنجليزية والفرنسية والهنغارية والإيطالية والنرويجية والبولندية والروسية والسلوفينية والإسبانية.

ويعترض مجرمو الإنترنت مراسلات قائمة بين أطراف ويرسلون إلى هذه الأطراف بريدًا إلكترونيًا يحتوي على ملف أو رابط يؤدي غالبًا إلى خدمة استضافة سحابية معروفة. ويكمن الهدف من البريد الإلكتروني في إقناع المستخدمين إما بتتبع الرابط وتنزيل مستند مؤرشف وفتحه باستخدام كلمة مرور مذكورة في البريد الإلكتروني، أو فتح ملف مرفق. ويذكر المهاجمون عادةً أن الملف يحتوي على بعض المعلومات المهمة، كعرض تجاري ما، لإقناع المستخدمين بفتحه أو تنزيله.

وتستطيع حلول كاسبرسكي الكشف عن المستند المؤرشَف بالصيغة HEUR:Trojan.MSOffice.Generic. ويُنزّل ويشغّل هذا المستند في معظم الحالات مكتبة Qbot، لكن خبراء كاسبرسكي لاحظوا أيضًا أن بعض نسخ هذا المستند تنزّل البرمجية الخبيثة Emotet بدلاً من Qbot.

رسالة بريد إلكتروني مرسلة على شكل ردّ في سياق مراسلات، تقول إن الرابط، الذي ليس في الواقع سوى رابط خبيث، يحتوي على مستندات يحتاجها المستلم.

وقال أندري كوفتون الخبير الأمني لدى كاسبرسكي، إن تقليد مراسلات العمل «خدعة شائعة» يستخدمها مجرمو الإنترنت، مشيرًا إلى أن هذه الحملة «أكثر تعقيدًا من المعتاد»، نظرًا لأن المهاجمين يعترضون محادثة قائمة ويُقحمون أنفسهم فيها، ما يجعل من الصعب اكتشاف مثل هذه الرسائل. وأضاف: «بينما قد يشبه هذا المخطط هجمات اختراق البريد الإلكتروني للشركات، والتي يتظاهر فيها المهاجمون بأنهم زملاء ويجرون محادثات مع الضحايا، لكن الفرق يكمن هنا في أن المهاجمين لا يستهدفون أفرادًا بعينهم، فالمراسلات ليست سوى وسيلة ذكية لزيادة احتمال أن يفتح المستلم الملفات المرفقة بها».

 

وتوصي كاسبرسكي باتباع التدابير التالية للحماية من هجمات Qbot وEmotet:

• التحقّق من عنوان المرسل. تأتي معظم الرسائل غير المرغوب فيها من عناوين بريد إلكتروني ليس لها معنى وتبدو مجموعة عشوائية من الحروف والأرقام. وبالإمكان تمرير مؤشر الماوس فوق اسم المرسل، الذي بدوره قد تكون تهجئته غريبة، للمساعدة في رؤية عنوان البريد الإلكتروني بالكامل. وفي حال عدم الاطمئنان إلى العنوان، يمكن وضعه في محرك بحث للتحقق منه.
ينبغي الحذر من الرسالة التي تخلق إحساسًا بالإلحاح؛ فغالبًا ما يحاول مرسلو البريد الإلكتروني ممارسة الضغط على متلقي الرسالة بخلق شعور بالإلحاح. على سبيل المثال، قد يحتوي سطر الموضوع على كلمات مثل «عاجل» أو «إجراء فوري مطلوب» للضغط على المتلقي من أجل التفاعل مع الرسالة.

• تزويد الموظفين بالتدريب الأساسي على السلامة في مجال الأمن الرقمي، ويساعد إجراء محاكاة لهجوم تصيّد في ضمان قدرة الموظفين على التمييز بين رسائل البريد الإلكتروني المخادعة والرسائل الأصلية.

• استخدام حلّ حماية للنقاط الطرفية وخوادم البريد الإلكتروني، مثل Kaspersky Endpoint Security for Business، الذي يتمتع بإمكانيات مكافحة التصيّد، لتقليل فرصة الإصابة برسائل البريد الإلكتروني للتصيّد الاحتيالي.

• تثبيت حلّ أمني موثوق به مثل Kaspersky Secure Mail Gateway، الذي يقوم تلقائيًا بتصفية الرسائل غير المرغوب فيها.