fa
Feedback
Taiz-Telecom Academy

Taiz-Telecom Academy

رفتن به کانال در Telegram

Taiz_Telecom Company for Telecom Services & Consultants

نمایش بیشتر
513
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+97 روز
+3330 روز
آرشیو پست ها
Share Open RAN.pdf

*السلام عليكم و رحمة الله و بركاته* *الاشتراك ببرامج مكافأة الأخطاء - Bug Bounty* تشجع برامج Bug Bounty أو "Bug Bounties" المراسلين بما في ذلك مكتشفي الثغرات(vulnerability finders) والباحثين والمتسللين الأخلاقيين(Ethical hackers) وما إلى ذلك على تقديم نقاط الضعف إلى منظمة للحصول على مكافآت مالية عادةً، ببساطة يعد برنامج Bug Bounty بمثابة وظيفة داعمة لبرنامج الكشف عن الثغرات الأمنية ( Vulnerability Disclosure Program-VDP) الحالي، حيث تجني المؤسسات فوائد VDPs وبرامج Bug Bounty لأنها تسمح لمجموعة متنوعة من الأشخاص خارج المؤسسة باختبار نقاط الضعف. *ما هي مكافاة الاخطاء (A Bug Bounty)؟* هي مكافأة مالية تُمنح للمخترقين الأخلاقيين(Ethical hackers) لاكتشاف ثغرة أمنية أو خطأ والإبلاغ عنه بنجاح إلى مطور التطبيق و تسمح برامج الـBug Bounty للشركات بالاستفادة من مجتمع القراصنة لتحسين الوضع الأمني لأنظمتهم بمرور الوقت بشكل مستمر. *ما الفرق بين برامج مكافأة الأخطاء الخاصة والعامة؟* عندما تقوم المؤسسات بإنشاء مكافأة اكتشاف الأخطاء، يمكنها اختيار القيام بذلك بشكل خاص أو عام، حيث تسمح مكافأة الأخطاء الخاصة للمنظمة بدعوة باحثين محددين إلى البرنامج، نظرًا لوجود عدد محدود من المراسلين(reporters) في أي وقت، يكون حجم تقارير الثغرات الأمنية أقل عادةً، قد تختار المؤسسات التي بدأت للتو برنامجًا خاصًا قبل البرنامج العام نظرًا لانخفاض حجم التقارير، و قد توفر البرامج الخاصة التي توفر فحص المشاركين المزيد من الضوابط ونتائج ذات جودة أعلى. من ناحية أخرى، تكون البرامج العامة مفتوحة لأي مراسل عن الثغرات الأمنية لأن برامج مكافأة الأخطاء العامة ليست مجرد دعوة، حيث يجب أن تكون المؤسسات مستعدة لارتفاع كبير في التقارير إذا انتقلت من برنامج خاص إلى برنامج عام. *شركة سيسكو و برنامج مكافأة الأخطاء* لدى العديد من فرق منتجات Cisco حاليًا برامج مكافأة الأخطاء، معظم مكافآت الأخطاء في Cisco خاصة وتتم إدارتها بواسطة منصات مختلفة لمكافآت الأخطاء مثل HackerOne وBugcrowd، لدى Meraki وKenna Security برامج مكافآت عامة للأخطاء ويمكن العثور على التفاصيل على https://bugcrowd.com/ciscomeraki وhttps://bugcrowd.com/kennasecurity على التوالي. *كيف يمكن المشاركة في برنامج مكافآت الأخطاء من Cisco؟* يمكن للباحثين الأمنيين المشاركة في برامج المكافآت العامة Meraki وKenna Security، حيث تتم إدارة برامج مكافآت الأخطاء الخاصة من Cisco بواسطة منصات مختلفة لمكافآت الأخطاء، ويتم دعوة الباحثين الأمنيين بشكل خاص من قبل هؤلاء المزودين. *كيف تكشف شركة Cisco عن نقاط الضعف الموجودة في برامج مكافآت الأخطاء؟* تكشف Cisco عن جميع الثغرات الأمنية وفقًا لسياسة الثغرات الأمنية المعمول بها على: https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html *م.أمـــل عبـــدالكـــريـــم الأصــــبحي،،،* https://amal--technology.com/برامج-مكافأة-الأخطاء-bug-bounty/ Website: https://amal--technology.com youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ Facebook: https://www.facebook.com/profile.php?id=100070874825604 Telegram: https://t.me/amaltechnology linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/ Tiktok: tiktok.com/@amal.technology

*السلام عليكم و رحمة الله وبركاته* *التصيد الاحتيالي عبر وسائل التواصل الاجتماعي – Social Media Phishing* *ما هو التصيد الاحتيالي عبر وسائل التواصل الاجتماعي؟* يشير التصيد الاحتيالي عبر وسائل التواصل الاجتماعي إلى هجوم يتم تنفيذه عبر منصات مثل Instagram أو LinkedIn أو Facebook أو Twitter، الغرض من مثل هذا الهجوم هو سرقة البيانات الشخصية أو التحكم في حساب الوسائط الاجتماعية الخاص بك. تستخدم الشركات وسائل التواصل الاجتماعي لإبقاء العملاء على اطلاع بأحدث عروض منتجاتهم وأحداثهم، وللتسويق، وجذب أعمال جديدة، وهذا يجعل وسائل التواصل الاجتماعي منصة جذابة للجهات الفاعلة في مجال التهديد لتنفيذ هجمات التصيد الاحتيالي. تتضمن المعلومات التي جمعها المتسللون بيانات اعتماد تسجيل الدخول إلى حساب الوسائط الاجتماعية ومعلومات بطاقة الائتمان والمعلومات الشخصية عنك والتي يمكن استخدامها بعد ذلك لإطلاق عمليات احتيال وهجمات أخرى. *التصيد الاحتيالي على منصة إنستغرام* يبدأ هجوم التصيد الاحتيالي على انستغرام عندما يقوم أحد المتسللين بإنشاء صفحة تسجيل دخول مزيفة إلى انستغرام، و لخداعك تم تصميم هذه الصفحات الوهمية لتبدو مثل الموقع الحقيقي قدر الإمكان، عند تقديم Instagram user ID وكلمة المرور إلى الصفحة المزيفة، يلتقط المهاجم بيانات الاعتماد الخاصة بك، و ستتم عادةً إعادة توجيهك إلى صفحة تسجيل الدخول الحقيقية إلى Instagram للمصادقة، ولكن الضرر قد حدث بالفعل. باستخدام بيانات اعتماد انستغرام الخاصة بك، يتمتع المهاجم بحق الوصول الكامل إلى حسابك. بعد الوصول إلى حساب انستغرام الخاص بك، يمكن للمتسلل التجسس عليك، يمكن للمتسلل الآن أيضًا أن يتظاهر بأنه المستخدم الشرعي ويطلب معلومات شخصية من أصدقائك ومتابعيك، وبطبيعة الحال يقوم المتسلل بتغطية أي مسارات عن طريق حذف الرسائل الاحتيالية، و مع الانتقال إلى المستوى التالي، يمكن للمهاجم الحصول على الملكية الكاملة لحساب انستغرام الخاص بك، و يمكن للمتسلل تغيير معلوماتك الشخصية وتفضيلاتك وحتى كلمة المرور الخاصة بك، وبالتالي منعك من الوصول إلى حسابك الخاص. *التصيد الاحتيالي على منصة فيسبوك* يحدث هجوم التصيد الاحتيالي النموذجي على فيسبوك من خلال رسالة أو رابط يطلب منك تقديم معلوماتك الشخصية أو تأكيدها، و يتم تسليمها عبر منشور على Facebook أو من خلال منصة Facebook Messenger، وغالبًا ما يكون من الصعب فصل الرسالة المشروعة لصديق محتمل عن محاولة التصيد الاحتيالي. المعلومات التي تم جمعها عبر محاولة التصيد الاحتيالي على فيسبوك تمنح المهاجمين المعلومات التي يحتاجونها للوصول إلى حسابك على فيسبوك، و من الممكن أن تتلقى رسالة تعلمك بوجود مشكلة في حسابك على فيسبوك وأنك بحاجة إلى تسجيل الدخول لتصحيح المشكلة. تحتوي هذه الرسائل على رابط ملائم يمكن اتباعه ويؤدي إلى موقع مشابه لفيسبوك، بمجرد وصولك إلى موقع الويب المحتال هذا، سيُطلب منك تسجيل الدخول. ومن هناك يستطيع المتسلل الحصول على بيانات الاعتماد الخاصة بك، انتبه بعناية إلى عنوان URL للتأكد من إعادة توجيهك إلى www.facebook.com. أي شيء آخر من المرجح أن يكون مزيفًا. *التصيد الاحتيالي على تويتر* بينما يتم تسويق Facebook كوسيلة للبقاء على اتصال مع الأصدقاء والعائلة ويتم استخدام LinkedIn كوسيلة للتواصل بين المهنيين العاملين، فإن Twitter يمكّنك من التفاعل مع أشخاص لم تقابلهم من قبل في العالم الحقيقي. هذا المستوى من الراحة الذي يتبناه المستخدمون عند التفاعل مع الغرباء جعل من تويتر منصة شائعة لهجمات التصيد الاحتيالي، ويستخدم المتسللون الذين يعملون في تويتر نفس أساليب وتقنيات التصيد التي يستخدمونها مع منصات التواصل الاجتماعي الأخرى، يرسل ممثل التهديد رسائل مزيفة تدعي أنها قادمة من تويتر، تحاول هذه الرسائل جذبك إلى الكشف عن معلومات حساسة مثل بيانات اعتماد تسجيل الدخول والمعلومات الشخصية وحتى بيانات بطاقة الائتمان. يمكن أن تؤدي هجمات التصيد الاحتيالي هذه إلى هجمات أخرى ذات صلة، بما في ذلك هجوم “الدفع مقابل المتابعين”، في طريقة التصيد الاحتيالي هذه، تتلقى رسائل من قراصنة يدّعون تزويدك بعدد محدد من “المتابعين” مقابل سعر منخفض قدره خمسة دولارات. إن تقديم معلوماتك الشخصية ورقم بطاقة الائتمان الخاصة بك يفتح الباب أمام المتسللين لسحب الأموال من حسابك و/أو تسجيل الدخول إلى حساب تويتر الخاص بك ومواصلة عملية الاحتيال عبر قائمة متابعيك. م.أمـــل عبـــدالكــريـــم الأصـــبحي،،، https://amal--technology.com/التصيد-الاحتيالي-عبر-وسائل-التواصل-ال/

photo content

المؤتمرات والتسجيل والتشفير وقوائم انتظار المكالمات والمزيد. 4.الرسائل النصية (SMS) يمكنك إنشاء اتصالات عبر الرسائل النصية القصيرة في برنامجك حتى تتمكن من إرسال الإشعارات والتنبيهات والمزيد، كل ذلك من رقم عملك، إذا كنت بحاجة إلى ذلك يمكنك أيضًا إنشاء رسائل ثنائية الاتجاه في الإعداد الخاص بك، مما يسهل على عملائك الرد عليك، و تسمح لك SMS API أيضًا بإرسال رسائل نصية جماعية، وأتمتة سير العمل، ومعرفة ما إذا كان قد تم تسليم كل رسالة وفتحها. On-demand SIP trunking.5 توفر الـ SIP trunking إمكانية الاتصال بالبنية التحتية للاتصالات القائمة على IP لديك، فإذا تغيرت حاجتك إلى سعة الاتصال، فإن قنوات SIP trunking عند الطلب تتسم بالمرونة وتجعل من السهل زيادة أو تقليل السعة مع تغير احتياجاتك، ستعتمد الميزات والوظائف التي ستحصل عليها من خلال قنوات SIP trunking على موفر CPaaS الذي تختاره. 6.اخفاء الرقم- Number masking يمكّنك إخفاء رقم الهاتف من الاتصال بطرفين، مثل الوكيل والعميل، دون الكشف عن أرقام هواتفهم، يُعد إخفاء الأرقام طريقة لحماية هوية عملائك، وحماية المعلومات الحساسة، وضمان سلامة الجميع وخصوصيتهم، عندما يتصل مستخدم برقم هاتف افتراضي ويتم تطبيق إخفاء الرقم، فإن نظام CPaaS فقط هو الذي يمكنه الوصول إلى أرقام هواتف المشاركين في المكالمة. حالات وأمثلة لاستخدام CPaaS تساعد CPaaS الشركات على اتباع نهج متعدد القنوات في اتصالاتها، ومن خلال القيام بذلك يمكنهم التواصل بكفاءة داخليًا وإنشاء تجربة سلسة للعملاء، فيما يلي بعض الطرق التي يمكنك من خلالها تنفيذ الوظائف الأساسية لـ CPaaS في عملك: 1. التخفيف من الاحتيال وإساءة الاستخدام(Fraud and abuse mitigation) مع CPaaS، يمكنك إضافة طبقة إضافية من الأمان لعملائك، و يمكنك القيام بذلك من خلال الرسائل النصية لإرسالها إلى عملائك: -كلمات المرور لمرة واحدة ( One-time passwords-OTP) للتحقق من هوية المستخدم. -رموز المصادقة الثنائية (Two-factor authentication codes) للتحقق من تسجيلات الدخول . -تأمين معلومات الدفع عبر الهاتف المحمول-Secure mobile payment information. 2. الرسائل التي تركز على الخصوصية -Privacy-focused messaging تسمح CPaaS للشركات بمشاركة الرسائل الحساسة والتواصل بشكل خاص مع عملائها، حيث يجب أن تكون المعلومات مثل إشعارات تسليم بطاقات الائتمان وتجديدات السياسة وتحديثات المطالبات آمنة دائمًا وتمنح العملاء راحة البال، مع الـCPaaS، يمكن أن يكون هذا آمنًا وبدون احتكاك، و تعتبر CPaaS للأغراض الأمنية مثالية لصناعات مثل الخدمات المصرفية والرعاية الصحية والتأمين وإدارة الأصول وغيرها من الصناعات التي تتعامل مع المعلومات الحساسة بانتظام. 3. الصوت والرسائل قابلة للتطوير يمكنك استخدام CPaaS لإضافة المكالمات الصوتية والمراسلة إلى التطبيقات التي تواجه العملاء، وهذا سيجعل من السهل عليهم الاتصال بك في اللحظات المهمة في رحلة الشراء الخاصة بهم. على سبيل المثال، يمكن لعملائك الاتصال بك عندما يكونون: -شراء المنتجات أو الخدمات. -التخطيط لزيارة أحد مواقعك الفعلية. -التحقق من حساباتهم أو سجل الشراء على موقع الويب الخاص بك أو داخل التطبيق. م.أمـــل عبــدالكــريــم الأصــبحي،،، https://amal--technology.com/منصة-الاتصالات-كخدمة-communication-platform-as-a-service-cpaas؟/ Website: https://amal--technology.com youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ Facebook: https://www.facebook.com/profile.php?id=100070874825604 Telegram: https://t.me/amaltechnology linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/ Tiktok: tiktok.com/@amal.technology

٠السلام عليكم و رحمة الله وبركاته منصة الاتصالات كخدمة – Communication Platform as a Service (CPaaS) ما هي منصة الاتصالات كخدمة Communication Platform as a Service CPaaS؟ هو نموذج تسليم قائم على السحابة(cloud-based delivery model) يتيح لك إضافة ميزات الصوت والفيديو والمراسلة إلى برامج الأعمال الحالية لديك باستخدام واجهات برمجة التطبيقات، بمعنى آخر الـ CPaaS هو اختصار لـ Communications Platform as a Service، وهو يصف الحلول السحابية التي تمكن الشركات من إضافة ميزات الاتصال في الوقت الفعلي إلى تطبيقات الأعمال الخاصة بها، باستخدام الـ CPaaS يمكنك تخصيص حزمة الاتصالات الخاصة بك بشكل كامل، بدلاً من شراء حلول كاملة بميزات محددة مسبقًا، يمكنك دمج قنوات الاتصال المحددة مع البرنامج الذي تستخدمه بالفعل. تتيح لك CPaaS إمكانية اختيار ميزات الاتصالات في الوقت الفعلي وتضمينها في تطبيقاتك وخدماتك، إنها جذابة للشركات المتنامية التي تستخدم بالفعل مجموعة من التقنيات السحابية وترغب في تخصيص البنية التحتية للاتصالات الخاصة بها. وعلى عكس نظام الهاتف الافتراضي (a virtual phone system)، تحتاج هذه الوظائف إلى الترميز (to be coded)من البداية، و بمعنى آخر: توفر CPaaS مزايا قوية، ولكنها تأتي بتكلفة. ما هو نظام الهاتف الافتراضي- a virtual phone system؟ هو عبارة عن منصة اتصالات تسمح لك بإجراء واستقبال المكالمات عبر الإنترنت والسحابة بدلاً من خط أرضي فعلي، و يتيح نظام الهاتف الافتراضي للمستخدمين إجراء واستقبال المكالمات على تطبيق سطح المكتب أو الهاتف المحمول أو الهاتف المكتبي، كل ذلك من رقم هاتف عمل واحد. كيف تعمل CPaaS؟ تعمل CPaaS في جوهرها بفضل واجهات برمجة تطبيقات الاتصالات، وواجهة برمجة التطبيقات (API) عبارة عن مجموعة من الوظائف التي تعمل كوسيط بين نقطتي نهاية، مثل الأجهزة أو تطبيقات البرامج، إنها تسمح لنقاط النهاية هذه بالتفاعل بشكل فعال مع بعضها البعض، و تعتمد واجهات برمجة التطبيقات عادةً على شبكات نقل الصوت عبر بروتوكول الإنترنت (VoIP) في الواجهة الخلفية للحصول على حزم البيانات من نقطة نهاية إلى أخرى. ومن أمثلة الإجراءات التي تؤدي إلى هذه التفاعلات: طلب رقم هاتف وإجراء مكالمة هاتفية إرسال رسالة نصية طلب حالة محدثة للحزمة التي تنتظرها لذا، لاستخدام CPaaS، فأنت بحاجة إلى مطورين لديهم خبرة في تطوير التطبيقات المخصصة التي تستخدم واجهات برمجة التطبيقات (APIs)، و تحتاج أيضًا إلى أجهزة و/أو برامج تعرف كيفية التفاعل مع نقاط نهاية واجهة برمجة التطبيقات (API). من المفترض أن يساعدك حل CPaaS الخاص بك على تلبية احتياجات الاتصالات السحابية الخاصة بك من خلال تقديم: 1.وثائق المنتج واسعة النطاق- Extensive product documentation. 2.عينات التعليمات البرمجية. 3.مكتبات الأكواد البرمجية لمنصات سطح المكتب والأجهزة المحمولة المختلفة – Code libraries for different desktop and mobile platforms 4.مجموعات تطوير البرمجيات (SDKs) . 5.أمثلة حالات الاستخدام -Example use cases. 6.دعم العملاء- Customer support. تتضمن وظائف CPaaS التي يمكنك اختيار إضافتها إلى مجموعة الاتصالات الخاصة بك ما يلي: 1.المكالمات الصوتية الصادرة – Outbound voice calls 2.توجيه المكالمات الواردة -Inbound call routing 3.الاتصال المستند إلى (real-time communication)WebRTC 4.الرسائل النصية (SMS) On-demand SIP trunking.5 6.الوسائط المتعددة ورسائل الفيديو 7.رسائل وسائل التواصل الاجتماعي (مثل الواتساب) Number masking (proxy).8 ومن خلال هذه الميزات، يمكنك السماح لموظفيك بالتواصل مع بعضهم البعض ومع العملاء على النظام الأساسي والجهاز الذي يريدونه. 1.المكالمات الصوتية الصادرة يمكنك الاستفادة من واجهة برمجة التطبيقات الصوتية (voice API)وتضمين المكالمات الصادرة في باقة الاتصالات الخاص بك، ويمكنك الحصول على أرقام هواتف جديدة وميزات الاتصال على الفور تقريبًا. تعد واجهة برمجة التطبيقات الصوتية (Voice API) للمكالمات الصادرة مثالية عندما تحتاج إلى التكيف بسرعة مع البيئة المتغيرة وزيادة سعة الاتصال لديك أو تقليلها. 2.توجيه المكالمات الواردة يعمل من خلالwebhooks، عند ورود مكالمة يتم تشغيل webhooks، ويتبع النظام مجموعة من الإرشادات حول ما يجب فعله بالمكالمة، وفي المقابل توفر منصات مراكز الاتصال الواردة كل هذا دون أي برمجة. 3.الاتصال المستند إلى WebRTC هو إطار عمل مجاني ومفتوح للويب(open framework) يتيح الاتصال في الوقت الفعلي ( real-time communication-RTC) في متصفحات الويب وتطبيقات الهاتف المحمول باستخدام واجهات برمجة التطبيقات، يقدم بعض موفري CPaaS حل WebRTC كجزء من خدماتهم، باستخدامه يمكنك تضمين اتصالات الصوت والفيديو في إعداد الاتصالات لديك، وبهذه الطريقة يمكنك إضافة ميزات مثل عقد

photo content

تساعد بوابات الويب الآمنة ((SWGs)secure web gateways) المؤسسات على فرض سياسات الوصول إلى الإنترنت الخاصة بها وتصفية البرامج غير المرغوب فيها أو الضارة من الوصول إلى اتصالات الإنترنت التي يبدأها المستخدم، وهذا أمر بالغ الأهمية مع ظهور إنترنت الأشياء (IoT) والتطبيقات السحابية، والتي تزيد من مساحات الهجوم الخاصة بالمؤسسات، حيث تعمل مجموعات SWG على حماية المؤسسات من التهديدات الخارجية والداخلية من خلال التحكم في التطبيقات، وتصفية محدد موقع الموارد (Uniform Resource Locator (URL))، ومنع فقدان البيانات (data loss prevention (DLP))، وعزل المتصفح عن بُعد، والفحص العميق لـ HTTPS، و تعتبر هذه الحلول ضرورية لحماية الشركات من مخاطر تهديدات الأمن السيبراني المتقدمة مثل هجمات حفر المياه. إحصائيات الهجوم على حفرة المياه 1.كانت مؤسسة فوربس الإخبارية (Forbes)ضحية لهجوم شنته مجموعة قرصنة صينية في عام 2015. واستغلت الحملة ثغرات zero-day في Internet Explorer وAdobe Flash Player لإظهار إصدارات ضارة من ميزة “Thought of the Day”والتي يتم تحميلها من خلال أداة فلاش كلما دخل زائر إلى صفحة على الموقع، مما مكن هجوم حفرة المياه من إصابة أي أجهزة ضعيفة قامت بزيارة موقع فوربس. 2.اكتشفت FortiGuard Labs هجومًا يستهدف مجتمع موقع إخباري صيني مقره الولايات المتحدة في أغسطس 2019. واستغل الهجوم نقاط الضعف المعروفة في ملفات WinRAR وملفات Rich Text Format (RTF)، التي استخدمت تقنيات وأدوات ووظائف خلفية مختلفة لاستهدافها. الضحايا. 3.مثال متقدم آخر لهجمات Watering Hole هو استغلال لغة برمجة Microsoft Visual Basic Script (VBScript) لنشر برامج ضارة فريدة من نوعها في فبراير 2019. التهديد الذي اكتشفه باحثو Trend Micro قام بتنزيل مقتطف “Gist” من GitHub، وقام بتعديل الكود إلى إنشاء برنامج استغلال، واستخدام نظام عدوى متعدد المراحل يتضمن بابًا خلفيًا غير معروف لمنتجات مكافحة الفيروسات، وترتبط البرامج الضارة بقنوات Slack الخاصة لجذب الضحايا، الأمر الذي يتطلب تقنيات قرصنة متطورة. م.أمـــل عبـــدالكــريــم الأصـبــحــي،،، https://amal--technology.com/هجوم-حفرة-السقي-watering-hole-attack/ Website: https://amal--technology.com youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ Facebook: https://www.facebook.com/profile.php?id=100070874825604 Telegram: https://t.me/amaltechnology linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/ Tiktok: tiktok.com/@amal.technology

السلام عليكم و رحمة الله و بركاته هجوم الحفر المائية -Watering Holes Attack ماهو هجوم حفرة المياه أو السقي؟ يختلف هجوم Watering Hole عن هجمات التصيد الاحتيالي(phishing) وهجمات الـspear-phishing التي تحاول عادةً سرقة البيانات أو تثبيت برامج ضارة على أجهزة المستخدمين ولكنها غالبًا ما تكون مستهدفة وفعالة ويصعب منعها، وبدلاً من ذلك، يهدف هجوم Watering Hole إلى إصابة أجهزة الكمبيوتر الخاصة بالمستخدمين ثم الوصول إلى شبكة الشركة المتصلة. يستخدم مجرمو الإنترنت ناقل الهجوم هذا لسرقة المعلومات الشخصية والتفاصيل المصرفية والملكية الفكرية، بالإضافة إلى الوصول غير المصرح به إلى أنظمة الشركة الحساسة. تعتبر هجمات حفرة المياة نادرة نسبيًا، لكنها لا تزال تحقق معدل نجاح مرتفع، وذلك لأنهم يستهدفون مواقع الويب الشرعية التي لا يمكن إدراجها في القائمة السوداء، ويقوم مجرمو الإنترنت بنشر عمليات استغلال يوم الصفر(zero-day) التي لن تتمكن أجهزة الكشف عن الفيروسات (antivirus detectors) والماسحات الضوئية (scanners) من اكتشافها، لذلك تمثل هجمات Watering Hole تهديدًا كبيرًا للمؤسسات والمستخدمين الذين لا يتبعون أفضل الممارسات الأمنية. كيف يعمل هجوم حفرة المياة؟ يكمن مجرمو الإنترنت في مواقع الويب المشروعة وينتظرون الفرصة لاستهداف الضحايا، حيث يمكن للمهاجمين الذين يبحثون عن مكاسب مالية (financial gain) أو إنشاء شبكة روبوتية (botnet) أن يعرضوا مواقع الويب الاستهلاكية الشهيرة للخطر. عادةً يستهدف المهاجمون مواقع الويب العامة التي يرتادها محترفون من صناعات معينة، مثل لوحات المناقشة (discussion boards) والمؤتمرات الصناعية (industry conferences) والهيئات المتوافقة مع معايير الصناعة(industry-standard bodies). يبدأ المهاجم بتحديد أهدافه، والتي غالبًا ما تكون موظفين في مؤسسات كبيرة أو وكالات حكومية أو مجموعات حقوق الإنسان، واكتشاف أنواع مواقع الويب التي يميلون إلى زيارتها بشكل متكرر، يبحث المهاجم عن ثغرة أمنية (vulnerability) داخل موقع ما، وينشئ برنامج استغلال لاختراقه، ويصيب موقع الويب، ويتربص بالضحية، وغالبًا ما يقومون بإصابة موقع ويب عن طريق حقنه بلغة HTML أو كود JavaScript الضار، والذي يعيد توجيه الضحايا إلى موقع ويب معين، على الأرجح أنه مخادع يستضيف البرامج الضارة للمهاجم. في بعض هجمات الحفر المائية، يقوم المجرم الإلكتروني بتوصيل البرامج الضارة وتثبيتها دون أن تدرك الضحية ذلك، وهو ما يُعرف عادةً بهجومdrive-by attack، ويعتمد هذا على ثقة المستخدم بموقع الويب الذي يزوره، إلى الحد الذي يمكنه من خلاله تنزيل ملف دون أن يدرك أنه مصاب ببرامج ضارة، في هذه الحالة من المحتمل أن يستخدم المهاجم برامج ضارة مثل حصان طروادة للوصول عن بعد (Remote Access Trojan (RAT))، والذي يمنحه إمكانية الوصول عن بعد إلى كمبيوتر الضحية. ماذا يمكنك أن تفعل لمنع مثل هذه الهجمات؟ ستساعد الممارسات التالية المؤسسات على منع شبكاتها ومستخدميها من الوقوع فريسة لهجمات Watering Hole: 1.اختبار الأمان المنتظم-Regular security testing تحتاج المؤسسات إلى اختبار الحلول الأمنية بانتظام للتحقق من أنها توفر مستوى الدفاع اللازم، ويضمن هذا أن المستخدمين يتصفحون الإنترنت بشكل آمن دائمًا، ويمنع التنزيلات المتعمدة وغير المقصودة للبرامج الضارة أو الجذور الخفية(rootkits)، ويمنع المستخدمين من الوصول إلى مواقع الويب المصابة أو الضارة. 2.الحماية المتقدمة من التهديدات – Advanced threat protection تعد الحلول الأمنية التي تحمي المؤسسات من نواقل الهجمات المتقدمة أمرًا بالغ الأهمية لمنع هجمات الحفرة المائية، و تتضمن أدوات الحماية من التهديدات المتقدمة حلول التحليل السلوكي(behavioral analysis)، التي تمنح المؤسسات فرصة أفضل لاكتشاف عمليات استغلال zero-day قبل أن يتمكن المهاجمون من استهداف المستخدمين. 3.تحديثات النظام والبرامج -System and software updates من أفضل الممارسات الأساسية لتجنب هجمات Watering Hole تحديث الأنظمة والبرامج وتثبيت تصحيحات نظام التشغيل (system patches)بمجرد إتاحتها من قبل البائعين، حيث يصيب المهاجمون مواقع الويب من خلال اكتشاف نقاط الضعف في أكوادهم البرمجية. 4.التعامل مع كل حركة المرور على أنها غير موثوق بها – Treat all traffic as untrusted تحتاج المؤسسات إلى اعتبار كل حركة المرور غير موثوق بها حتى يتم التحقق من شرعيتها، يعد هذا مهمًا بشكل خاص مع حركة مرور الجهات الخارجية ويجب أن يكون أسلوبًا قياسيًا لحركة المرور عبر الإنترنت، بغض النظر عما إذا كانت تأتي من مواقع ويب شريكة أو مواقع إنترنت شائعة مثل نطاقات Google. 5.الاختبار والتأمين ضد التعرض – Secure web gateways (SWGs)

يمكن أن تساعدك عمليات تدقيق الأمان المنتظمة في تحديد نقاط الضعف المحتملة في البنية التحتية الافتراضية الخاصة بك، و من خلال إجراء عمليات التدقيق هذه، يمكنك التأكد من أن إجراءات الأمان الخاصة بك محدثة وفعالة ضد أحدث التهديدات. 8. تشفير الآلة الافتراضية-virtual machine encryption. *م.أمــل عـــبــدالكــريــم الأصــبحـي،،،* https://amal--technology.com/hypervisor/ Website: https://amal--technology.com youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ Facebook: https://www.facebook.com/profile.php?id=100070874825604 Telegram: https://t.me/amaltechnology linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/ Tiktok: tiktok.com/@amal.technology

*السلام عليكم و رحمة الله وبركاته* *هجوم الـ Hyperjacking* *ماهو هجوم الـ Hyperjacking؟* هو نوع من الهجمات الإلكترونية، والمصطلح مشتق من الكلمتين Hypervisor و Hijacking، فهوهجوم يستهدف الأجهزة الافتراضية (VMs) من خلال استغلال نقاط الضعف في طبقة برنامج Hypervisor التي تديرالاجهزة الافتراضية VMs. على سبيل المثال، يستخدم المهاجمون الـ hyper-jacking أجهزة الـ hardware لإدخال تعليمات برمجية ضارة في برنامج Hypervisor، بحيث يسمح للمهاجم بالسيطرة على النظام. *ما هو برنامج Hypervisor؟* المعروف أيضًا باسم virtual machine monitor أو VMM، و هو برنامج يقوم بإنشاء وتشغيل أجهزة افتراضية (virtual machines (VMs))، حيث يسمح برنامج الـHypervisor لجهاز كمبيوتر مضيف واحد بدعم العديد من أجهزة الـ guest VMs من خلال مشاركة موارده تقريبًا مثل الذاكرة والمعالجة، وهو أيضًا مسؤول عن إعداد جميع الأجهزة الافتراضية وصيانتها والتحكم فيها. يعتبرالـ Hyperjacking تهديدًا كبيرًا للأجهزة الافتراضية لأنه يسمح للمهاجمين بالتحكم في جميع الأجهزة، و يمكن أن يؤدي ذلك إلى سرقة بيانات حساسة أو تثبيت برامج ضارة أو تدمير أجهزة افتراضية. *فيما يلي ثلاث طرق يمكن أن يشكل الـ Hyperjacking من خلالها تهديدًا محتملاً للأجهزة الافتراضية:* 1.يمكن أن يؤدي Hyperjacking إلى إبطاء أجهزة VM من خلال السماح للمهاجمين بإساءة استخدام موارد الـ virtual machines ، مثل وحدة المعالجة المركزية(CPU) والذاكرة(memory) ومساحة القرص(disc space). 2.يمكن استخدام الـ Hyperjacking لشن هجمات DoS على الأجهزة الافتراضية، مما يمنع المستخدمين الشرعيين من الوصول إليها. 3.يمكن أن يسمح Hyperjacking للمهاجمين بتصعيد امتيازاتهم(privileges) داخل الvirtual machine. بعض الطرق التي يحدث بها hyper-jacking: *Wired Hyperjacking*: يتضمن هذا النوع من الاختراق بالوصول المادي إلى برنامج Hypervisor، و تمكن المهاجم من الوصول إلى برنامج Hypervisor من خلال واجهة الشبكة الفعلية(physical network interface). *2. Remote Hyperjacking* : يتضمن هذا النوع من الاختراق استغلال الثغرات الأمنية في برنامج الـhypervisor للتحكم في النظام عن بُعد. *3.Hypervisor-level Rootkits:* يتضمن هذا النوع من الاختراق استخدام أدوات rootkits على مستوى Hypervisor للتحكم في طبقة برنامج Hypervisor، حيث يمكن للمهاجم بعد ذلك استخدام rootkit لإخفاء أنشطته من الأجهزة الافتراضية التي تعمل على النظام. *كيفية منع Hyperjacking؟* 1.حافظ على تحديث برامج Hypervisor والأجهزة الافتراضية(virtual machines). يعد تحديث برامج Hypervisor والأجهزة الافتراضية محدثًا أمرًا ضروريًا لمنع هذه الهجمات، و يتضمن تطبيق تصحيحات الأمان (security patches) والتحديثات (updates ) على برنامج Hypervisor وأنظمة تشغيل virtual machines، حيث يعالج العديد من هذه التحديثات الثغرات الأمنية على وجه التحديد. 2.استخدم تقنيات تجزئة الشبكة (Use network segmentation techniques). يُعد تجزئة الشبكة طريقة فعالة لمنع هذه الهجمات من خلال الحد من نطاق الهجوم، و يمكن أن يؤدي تقسيم الشبكة إلى أجزاء أصغر إلى تقييد وصول المهاجم إلى برنامج Hypervisor، ويصبح من السهل اكتشاف الأنشطة المشبوهة والاستجابة لها. 3.تنفيذ ضوابط الوصول(access controls). تعد ضوابط الوصول ضرورية وأساسية لمنع الوصول غير المصرح به إلى الأجهزة الافتراضية وأجهزة Hypervisor لذلك اتبع التالي: تأكد من أن الوصول إلى أجهزتك الافتراضية وبرامج Hypervisor يقتصر على الأفراد المصرح لهم فقط. نفِّذ سياسات كلمات مرور قوية. نفذ مصادقة ثنائية – Two-factor authentication نفذ مبادئ أقل امتياز (privilege principles) لتقليل مخاطر هذه الهجمات. 4.تطبيق السياسات الأمنية-Implement security policies يجب أن يكون لدى المؤسسات سياسات أمان واضحة تغطي استخدام تقنيات المحاكاة الافتراضية وحماية برامج Hypervisor والأجهزة الافتراضية، و من المستحسن تعلم كيفية فرض سياسات الأمان بكفاءة من خلال دورات الأمن السيبراني، ويجب مراجعة هذه السياسات وتحديثها بانتظام حسب الضرورة. 5.أنظمة كشف ومنع التسلل-Intrusion detection and prevention systems. يمكن أن تساعد أنظمة IDPS في اكتشاف ومنع هذه الهجمات الوقت الفعلي، حيث تقوم الـ IDPSs بمراقبة حركة مرور الشبكة وتنبيه مسؤولي النظام عند اكتشاف نشاط مشبوه، و يمكنهم أيضًا منع حركة المرور من المصادر المشبوهة ومنع الهجمات من النجاح. 6.استخدم آليات منعhyper-jacking السلكية. يمكن استخدام تصفية(filtering) بطاقة واجهة الشبكة (NIC) و الـ switch port security، وأقفال الكابلات (cable locks) لمنع hyper-jacking السلكية، حيث يمنع الوصول غير المصرح به إلى البنية التحتية للشبكة. 7.إجراء عمليات تدقيق أمنية منتظمة

photo content

https://youtu.be/ASM7x1nDkqM LTE Basic Principles

خلاصة القول هي أنه إذا تلقيت رسائل غير مرغوب فيها من خلال رسائل MFA، فيجب عليك تسجيل الدخول إلى حسابك وتغيير كلمة المرور الخاصة بك في أقرب وقت ممكن. إذا قمت بتغيير كلمة المرور الخاصة بك وما زلت تتلقى طلبات MFA، فاتصل بقسم تكنولوجيا المعلومات في أسرع وقت ممكن حتى يتمكنوا من التحقق من أنظمتهم. م.أمـــل عبــــدالكـــريـــم الأصبــــحي،،، https://amal--technology.com/2194-2/ Website: https://amal--technology.com youtube:   / @amal--technology  Facebook: https://www.facebook.com/profile.php?... Telegram: https://t.me/amaltechnology linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/ Tiktok: tiktok.com/@amal.technology

السلام عليكم ورحمة الله وبركاته هجوم المصادقة متعددة العوامل المرهق – Multifactor authentication Fatigue MFA – تعد المصادقة متعددة العوامل (Multifactor authentication (MFA)) ميزة أمان مفيدة توفر حاجزًا أمنيًا إضافيًا يمكن أن يبطئ المتسللين الذين يستخدمون تقنيات مثل الهندسة الاجتماعية (Social Engineering) وهجمات التصيد (Phishing Attacks) والتكتيكات الأخرى لسرقة البيانات والهويات. تضمن المصادقة متعددة العوامل MFA أن المستخدمين هم من يدعون أنهم موجودون قبل منحهم حق الوصول، مما يتطلب منهم تقديم أجزاء متعددة من المعلومات مثل كلمة المرور واسم المستخدم وDevice ID، ثم يتم التحقق من جميع المعلومات. على سبيل المثال، يجب أن يتطابق اسم المستخدم وكلمة المرور مع user ID وكلمة المرور اللذين أدخلهما المستخدم مسبقًا. بالإضافة إلى ذلك، يجب أيضًا استخدام الجهاز المستخدم لتسجيل الدخول إلى التطبيق للتحقق من بيانات اعتماد تسجيل الدخول (login credentials). هناك نوعان رئيسيان من أسلوب المصادقة متعددة العوامل MFA: 1.أسم المستخدم / كلمة المرور 2.رمز PIN أو بطاقة ذكية أو عامل مقاييس حيوية (biometric)مثل بصمة الإصبع. لكي تكون المصادقة متعددة العوامل فعالة، يجب تنفيذها بشكل صحيح على جانبي العميل والخادم. ما هي المصادقة متعددة العوامل المرهقة MFA Fatigue ؟ هي تقنية يستخدمها المهاجمون لإغراق ضحاياهم عن طريق إرسال بريد عشوائي برسائل المصادقة (authentication messages)، يقوم بعض المستخدمين إما بقبول أحد هذه الطلبات عن طريق الخطأ أو الضغط على قبول بسبب الإحباط لإيقاف الإشعارات المزعجة، وهناك مصطلحات أخرى لهذا النوع من الهجوم، مثل البريد العشوائي الفوري(prompt spamming) أو تفجير المصادقة (authentication bombing) أو دفع البريد العشوائي (push spam). يعتمد MFA على الهجمات المتكررة باستخدام بيانات الاعتماد المخترقة (Compromised Credentials)، عندما يتم إدخال اسم المستخدم وكلمة المرور بشكل صحيح، يتم إرسال إشعار MFA إلى المستخدم، والأمل هو أنه في النهاية سيسمح المستخدم للمهاجم بالوصول. كيف يتم تنفيذ هجمات MFA المرهقة؟ نظرًا لأن الأشخاص يعملون من أي مكان و يتم الوصول إلى موارد الشركة الآمنة فإن MFA Fatigue آخذ في الازدياد، باستخدام بيانات الاعتماد الصحيحة للضحية، يكون الهجوم سهلًا على المتسللين. بعد تعرضه للهجوم من قبل طلبات MFA، قد يقبل المستخدم الطلب، معتقدًا أنه نوع من الخطأ أو الخطأ، عندما ترسل الإشعارات بريدًا عشوائيًا للمستخدم لدرجة أنه لا يمكن استخدام هاتفه، سيقبل المستخدم الطلب فقط لإيقافه، و هذا القبول يكمل عملية تسجيل الدخول ويسمح للمهاجم بالوصول إلى الجهاز. أسلوب المصادقة متعددة العوامل المرهق (Multifactor authentication Fatigue (MFA)) بسيط إلى حد ما لأتمتة وتوسيع نطاقها، مما يجعلها هدفًا جذابًا للمهاجمين. ومع ذلك، لا يزال المهاجم بحاجة إلى إدخال اسم المستخدم وكلمة المرور الخاصين بالمستخدم لتشغيل طلب MFA. يمكن أن تكون بيانات اعتماد الضحايا موجودة بالفعل على شبكة الإنترنت المظلمة (dark web)، ربما تم تسريبها أثناء خرق البيانات، إذا كنت تستخدم نفس اسم المستخدم وكلمة المرور لجميع تطبيقاتك وتسجيلات الدخول، فسيكون لديك سطح هجوم كبير. الطرق الأخرى للحصول على بيانات الاعتماد هذه هي من خلال الهندسة الاجتماعية وهجمات التصيد الاحتيالي. بعد تسجيل الدخول بشكل صحيح باستخدام أسم المستخدم وكلمة المرور الصحيحين، سيؤدي هجوم MFA المرهق إلى مطالبات مصادقة البريد العشوائي(spam authentication) بشكل متكرر ويأمل من الطرف الآخر ارتكاب خطأ. نتيجة لذلك، لا يمكن لهجمات MFA المرهقة إجبار صاحب الحساب على تأكيد تسجيل الدخول، لذلك لا يمكنهم ضمان النجاح. كيفية الحماية من هجوم المصادقة متعددة العوامل المرهق – Multifactor authentication Fatigue MFA ؟ تحتوي إعدادات الأمان ذات العاملين (Two-factor security) على العديد من نقاط الضعف الرئيسية التي تؤدي إلى أسلوب هجوم المصادقة متعددة العوامل المرهق، تصبح هذه التقنية أقل فاعلية إذا قمت بتحديد عدد المرات التي يمكن للمستخدم فيها التحقق من هويته قبل إغلاق الحساب. يمكننا زيادة الحدود الزمنية بين المطالبات باستخدام نفس الأساليب لمنع تخمين كلمات المرور باستخدام البريد العشوائي السريع(rapid spam). علاوة على ذلك، يمكن استخدام الإشعارات المصممة لنوع محاولة تسجيل الدخول بدلاً من إشارة تأكيد عالمية (universal confirmation signal) مثل رقم الPIN لتحسين مرونة أسلوب MFA’s. بالإضافة إلى Microsoft تخطط العديد من الشركات الأخرى لاستخدام طريقة MFA لمطابقة الأرقام والتي تتطلب من المستخدمين إدخال رقم PIN الخاص بهم بدلاً من الضغط على التأكيد.

السلام عليكم و رحمة الله وبركاته التهديد المتقدم المستعصي- (APT)Advanced Persistent Threat ما هو التهديد المتقدم المستعصي(APT)؟ هو هجوم إلكتروني سري على شبكة كمبيوتر حيث يحصل ويحافظ  الهاكرعلى وصول غير مصرح به إلى الشبكة المستهدفة ويظل غير مكتشف لفترة طويلة، وخلال الفترة الفاصلة بين الإصابة والعلاج غالبًا ما يقوم الهاكر بمراقبة المعلومات والبيانات الحساسة واعتراضها ونقلها، فالغرض من APT هو سرقة البيانات أو تسريبها بدلاً من التسبب في انقطاع الشبكة أو رفض الخدمة(denial of service) أو إصابة الأنظمة ببرامج ضارة. غالبًا ما يستخدم APT تكتيكات الهندسة الاجتماعية(Social Engineering) أو يستغل نقاط ضعف البرامج في المؤسسات ذات المعلومات عالية القيمة. كيف يعمل التهديد المتقدم المستعصي عند إطلاق عملية جديدة، يهدف الـAPT عادةً إلى إكمال العملية التالية: 1.البحث و تحديد هدف. 2.تنظيم فريق. 3.البناء أو الحصول على الأدوات. 4.القيام بإجراء اختبارات الكشف. 5. النشر والتطفل. 6.القيام بتأسيس اتصال خارجي. 7.القيام بتوسيع الوصول. 8.تقوية موطئ قدم. 9.سرقة البيانات تغطية المسارات والهروب غير مكتشفة. لإنجاز هذه الدورة، غالبًا ما تستخدم APTs مزيجًا من الهندسة الاجتماعية، والتصيد الاحتيالي، والجذور الخفية (rootkits). أحد الأسباب الرئيسية لنجاح APTs هو الافتقار إلى الرؤية داخل المنظمة، فبدون القدرة على التعمق في حالة البنية التحتية، يصبح من الصعب جدًا حمايتها، حيث لا تظهر النقاط العمياء إلا اثناء الاكتشاف، فإذا كنت لا تعرف مكان معالجة البيانات، فإن اكتشاف التهديدات يصبح مشكلة معقدة. يعد الاطلاع على نشاط المستخدم أمرًا أساسيًا، حيث يمكن أن تطلق APTs موجة مدمرة من العواقب ببساطة عن طريق الحصول على بيانات الاعتماد الصحيحة والتصعيد عبر سلسلة الامتيازات(privilege chain). فالقدرة على رؤية وتتبع تشوهات المستخدم هي إحدى الطرق لمنع مثل هذا الضرر. تشمل أهداف الـ APT النموذجية أثناء الهجوم ما يلي: 1.البيانات المصنفة - Classified data 2.البيانات الحساسة (مثل السجلات المالية) - Sensitive data (such as financial records) 3.المعلومات شخصية - Personal information 4.الملكية الفكرية - Intellectual property 5.Access credentials 6.أي مادة حساسة يمكن استخدامها لابتزاز الهدف أو إلحاق الضرر به . 7.بيانات البنية التحتية -Infrastructure data تتضمن بعض نواقل الهجوم الأكثر شيوعًا ما يلي: 1.التصيد - Phishing 2.الهندسة اجتماعية - Social Engineering 3.DNS modifications 4.هجمات Zero-day 5.استغلال الضعف- Vulnerability exploits 6.هجمات سلسلة التوريد - Supply chain attacks 7.الهجمات الداخلية (المساومة على الموظف ) - Internal attacks (compromising a target’s employee) 8.البرمجيات المقرصنة 9.برامج الفدية - Ransomware م.أمــل عبـــدالكــريــم الأصـــبحي،،، https://amal--technology.com/التهديد-المتقدم-المستمر-aptadvanced-persistent-threat/ Website: https://amal--technology.com youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ Facebook: https://www.facebook.com/profile.php?id=100070874825604 Telegram: https://t.me/amaltechnology linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/ Tiktok: tiktok.com/@amal.technology

تنزيل الthreads على انستجرام ١.الدخول على إعدادات الانستجرام ٢.تظهر الخاصية threads ٣. يظهر نفس الحساب ٤. ينقل المستخدم للاpl
+3
تنزيل الthreads على انستجرام ١.الدخول على إعدادات الانستجرام ٢.تظهر الخاصية threads ٣. يظهر نفس الحساب ٤. ينقل المستخدم للاplaystore لتحميل التطبيق