
اقرأ جميع المدونات من هذا المؤلف
كشفت CloudSek عن شبكة روبوت كبيرة الحجم تعمل على التحميل كخدمة لتوزيع حمولات RondoDox و Mirai و Morte من خلال أجهزة توجيه SOHO وأجهزة إنترنت الأشياء وتطبيقات المؤسسات. ومن خلال استغلال بيانات الاعتماد الضعيفة والمدخلات غير المصححة وبطاقات السير ذاتية التشغيل القديمة، ارتفعت الحملة بنسبة 230٪ في منتصف عام 2025، مما أدى إلى تسليح الأجهزة المخترقة لتعدين العملات المشفرة وDDoS وعمليات اختراق المؤسسات. مع الدوران السريع للبنية التحتية والبرامج الضارة متعددة الهياكل، يتطور التهديد بسرعة - مما يجعل الاكتشاف المبكر والدفاع أمرًا بالغ الأهمية
تستغل الجهات الفاعلة في مجال التهديد موقع تنزيل Microsoft Teams المزيف لتسليم سارق Odyssey macOS عبر Clickfix. بمجرد تنفيذه، يقوم البرنامج الضار بجمع بيانات الاعتماد وملفات تعريف الارتباط و Apple Notes ومحافظ التشفير، وسحب البيانات إلى خادم C2 قبل ضمان الثبات من خلال LaunchDaemons وحتى استبدال Ledger Live بإصدار ثلاثي. تشكل الحملة مخاطر شديدة تتمثل في سرقة أوراق الاعتماد والخسارة المالية والإصابة مرة أخرى على المدى الطويل.
اقرأ جميع الأوراق البيضاء والتقارير من هذا المؤلف
.png)
يكشف تقرير مشهد التهديدات في الشرق الأوسط لعام 2025 الصادر عن CloudSek عن زيادة حادة في الهجمات الإلكترونية التي يقودها نشطاء القرصنة المنحازون للدولة ومجموعات برامج الفدية وأسواق الويب المظلمة. برز التمويل والحكومة والاتصالات كأهداف رئيسية، مع أكثر من 748 حادثة منسقة وتصاعد تسرب البيانات والابتزاز والانتهاكات الخاصة بقطاعات محددة. تقرير موجز عالي التأثير يجب على القادة قراءته لفهم التهديدات المتطورة لعام 2025
اقرأ المزيداقرأ جميع مقالات قاعدة المعرفة من هذا المؤلف