News
MARKET SIGNAL:

هجوم فدية على NFSP يحول إيقاف البريد مع المورد إلى اختبار لضوابط الأمن

موجز التحرير

تعرضت National Federation of Subpostmasters لهجوم فدية بعد استغلال ثغرة مرتبطة ببرمجيات cPanel لدى مزود استضافة الويب. استُهدفت NFSP في 30 April، وأوقفت Post Office بعض تفاعلات البريد الإلكتروني مع الاتحاد مع قولها إن عمليات الفروع لم تتأثر. الاختبار الفوري هو ما إذا كان يمكن استئناف الاتصالات الموثوقة من دون دفع أصحاب الفروع إلى قنوات التفاف غير آمنة.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Times
هجوم فدية على NFSP يحول إيقاف البريد مع المورد إلى اختبار لضوابط الأمن
مصدر الصورة: ComputerWeekly.com

إيقاف بريد NFSP يكشف خطر الأمن السيبراني عبر الموردين

تعرضت National Federation of Subpostmasters (NFSP) لهجوم فدية بعد استغلال ثغرة في برمجيات يستخدمها مزود استضافة الويب الخاص بها، ما دفع Post Office إلى إيقاف بعض تفاعلات البريد الإلكتروني مع الاتحاد.

استُهدفت NFSP في 30 April، بعد أيام من اكتشاف واستغلال ثغرة في برمجيات cPanel من جانب قراصنة. وcPanel هي لوحة تحكم استضافة قائمة على الويب تُستخدم لإدارة الخوادم والمواقع.

قال Calum Greenhow، الرئيس التنفيذي لـ NFSP، إن الموقع تعرض لهجوم فدية بعد هجوم cPanel. وأضاف أن المهاجمين قدموا “demands for release of our files”، وأن الحادث أُبلغ إلى Information Commissioner’s Office (ICO)، وأن فريق تقنية المعلومات لديه أكد عدم فقدان أي بيانات.

الضوابط التشغيلية تتجاوز شبكة الضحية المباشرة

برمجيات الفدية هي برمجيات خبيثة تقفل أو تشفر الملفات أو الأجهزة أو الأنظمة إلى أن يتلقى المهاجمون مدفوعات. وفي هذه الحالة، لا يوصف الأثر التشغيلي الفوري على أنه اختراق لشبكة Post Office، بل كتعطيل للاتصالات مع مورد خارجي.

قال متحدث باسم Post Office إن بعض التفاعلات والتكاملات مع المورد المتأثر عُلقت مؤقتاً كإجراء احترازي. وأضاف المتحدث أن عمليات الفروع لم تتأثر، وأنه لم يتم تحديد أي اختراق لشبكات أو تطبيقات Post Office.

حذر Neil Bennett، Chief Information Security Officer في Post Office، أصحاب الفروع في 22 May من أن البريد الوارد والصادر بين Post Office وNFSP قد أُوقف. ولن تُسلَّم الرسائل المرسلة إلى @nfsp.org.uk، كما لن تصل الرسائل الصادرة من @nfsp.org.uk إلى صناديق البريد خلال فترة الإيقاف.

ضابط المخاطر للقارئ هو التحقق من الهوية والقناة

طلب Bennett من أصحاب الفروع عدم الالتفاف على الإيقاف باستخدام قنوات إلكترونية غير آمنة مثل البريد الشخصي أو الرسائل النصية أو WhatsApp. وإذا كانت المكالمات الهاتفية مع جهات من NFSP ضرورية، نصح بالتحقق من الهوية قبل مناقشة أي معلومات قد تكون حساسة، بما في ذلك تشغيل الكاميرات.

في تحديث بتاريخ 2 June، قال Bennett إن المشكلة لا تزال مستمرة وإن الإرشادات السابقة لم تتغير.

الاختبار العملي هو ما إذا كانت NFSP وPost Office ستتمكنان من استعادة الاتصالات الموثوقة من دون خلق خطر هندسة اجتماعية ثانوي عبر قنوات غير رسمية.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
استغلال Check Point VPN يضع وصول IKEv1 القديم تحت ضغط مخاطر الفدية
الأمن السيبراني

استغلال Check Point VPN يضع وصول IKEv1 القديم تحت ضغط مخاطر الفدية

يتم استغلال ثغرة حرجة في Check Point VPN، تحمل المعرّف CVE-2026-50751، ضد إعدادات remote access القديمة عبر IKEv1، مع ارتباط إحدى الحالات بجهة تابعة لبرمجية الفدية Qilin والكشف أيضاً عن مشكلة VPN ثانية ذات صلة.

أداة فدية مبنية بالذكاء الاصطناعي تجعل تجاوز أنظمة الكشف مساراً أسرع للجريمة السيبرانية
الأمن السيبراني

أداة فدية مبنية بالذكاء الاصطناعي تجعل تجاوز أنظمة الكشف مساراً أسرع للجريمة السيبرانية

اعتمد ممثل تهديد مرتبط ببرمجيات الفدية أداة مبنية بالذكاء الاصطناعي لاكتشاف Active Directory وتجاوز أنظمة الكشف والاستجابة عند نقاط النهاية. وجدت Sophos أن وكلاء Cursor وClaude Opus ساعدوا في التطوير، مع اختبار ما يقارب 80 وحدة ضد أكثر من 70 تقنية. الاختبار العملي هو ما إذا كان المدافعون يستطيعون تقصير دورات التحقق مع تسريع الذكاء الاصطناعي انتقال الأبحاث الهجومية إلى مكونات برمجية خبيثة قابلة للاستخدام.

أداة اكتشاف التشفير في الإمارات تحول أمن ما بعد الكم إلى اختبار للجرد
الأمن السيبراني

أداة اكتشاف التشفير في الإمارات تحول أمن ما بعد الكم إلى اختبار للجرد

أطلقت الإمارات أداة وطنية لاكتشاف التشفير لمساعدة المؤسسات على تحديد أنظمة التشفير وإدارتها قبل الانتقال إلى مرحلة ما بعد الكم. طورت المنصة بالشراكة بين مجلس الأمن السيبراني في الإمارات وشركة QuantumGate في أبوظبي ضمن البرنامج الوطني للهجرة إلى ما بعد الكم. الاختبار العملي هو ما إذا كانت مؤسسات القطاعين العام والخاص ستستخدم الأداة لبناء جرد موثوق للتعرض التشفيري.

تحذيرات CISA بشأن أندرويد ولينكس تعيد توقيت التصحيح إلى جدول الأمن السيبراني
الأمن السيبراني

تحذيرات CISA بشأن أندرويد ولينكس تعيد توقيت التصحيح إلى جدول الأمن السيبراني

أضافت CISA ثغرتين مستغلتين في أندرويد ولينكس إلى كتالوج الثغرات المستغلة المعروفة. تؤثر ثغرة أندرويد في الإصدارات 14 إلى 16، بينما ترتبط مشكلة لينكس بفروع أقدم من النواة وبيئات حاويات cgroups v1. والاختبار الفوري هو ما إذا كانت الوكالات ومشغلو البنية التحتية سيطبقون تحديثات أو تخفيفات الموردين بحلول موعد CISA في 5 يونيو.

ثغرة Cisco Unified CM تضع تعرض WebDialer تحت ضغط التصحيح
الأمن السيبراني

ثغرة Cisco Unified CM تضع تعرض WebDialer تحت ضغط التصحيح

نشرت Cisco إرشادات للإصدارات المصححة الخاصة بثغرة حرجة في Unified Communications Manager يمكن أن تتيح للمهاجمين الحصول على صلاحيات الجذر عندما تكون WebDialer مفعلة. يدرك فريق Cisco PSIRT وجود كود إثبات مفهوم عام للثغرة CVE-2026-20230، لكنه لم يجد دليلاً على استغلال نشط أو استهداف. الاختبار الفوري هو ما إذا كان المسؤولون سيصححون Unified CM أو يعطلون WebDialer قبل أن يتحول كود إثبات المفهوم إلى تعرض أوسع.

تحذير CISA بشأن WebLogic يحول تأخر تصحيحات Oracle إلى اختبار تعرض
الأمن السيبراني

تحذير CISA بشأن WebLogic يحول تأخر تصحيحات Oracle إلى اختبار تعرض

أمرت CISA الوكالات الفيدرالية الأمريكية بتأمين أنظمة Oracle WebLogic Server المتأثرة بالثغرة CVE-2024-21182 بعد رصد استغلال نشط. ترصد Shodan أكثر من 1,592 خادماً مكشوفاً ومعرضاً للثغرة، منها 961 تعمل بالإصدار 12.2.1.4.0 و631 تعمل بالإصدار 14.1.1.0.0. الاختبار الفوري هو ما إذا كانت الجهات العامة والخاصة ستطبق إصلاحات Oracle أو تزيل الأنظمة المكشوفة عندما لا تتوفر وسائل تخفيف.

التالي

المزيد من الأخبار

كل الأخبار
Coratia تحصل على طلب بحري بقيمة Rs 66 crore لروبوتات تحت الماءرأس المال والسياسات21 يوليو 2026Coratia تحصل على طلب بحري بقيمة Rs 66 crore لروبوتات تحت الماءأفادت YourStory بأن Coratia Technologies حصلت على عقد من البحرية الهندية بقيمة Rs 66 crore لمركبات ROV محلية تحت الماء، ناقلة الشركة الناشئة من نماذج التفتيش إلى التسليم الدفاعي.نمو مراكز البيانات في Finland يواجه اختبارات الشبكة واستعادة الحرارةالسحابة ومراكز البيانات20 يوليو 2026نمو مراكز البيانات في Finland يواجه اختبارات الشبكة واستعادة الحرارةتجذب Finland مشروعات مراكز بيانات الذكاء الاصطناعي بفضل الكهرباء منخفضة الكربون والطقس البارد والأراضي المتاحة، بحسب Data Center Knowledge، لكن الربط بالشبكة والتصاريح وقواعد استعادة الحرارة باتت تحدد مقدار السعة التي ستدخل التشغيل.Bank of Korea يوسع اختبار CBDC إلى تسعة بنوك في سبتمبرالتقنية المالية والمدفوعات الرقمية20 يوليو 2026Bank of Korea يوسع اختبار CBDC إلى تسعة بنوك في سبتمبرذكرت CoinDesk أن Bank of Korea سينقل برنامج CBDC إلى اختبار معاملات حقيقية في سبتمبر مع تسعة بنوك مشاركة، باستخدام بنية BOK بينما تصدر البنوك رموز الودائع وتديرها.SAP تنهي صفقة Prior Labs لنماذج الذكاء الاصطناعي الجدوليةالذكاء الاصطناعي20 يوليو 2026SAP تنهي صفقة Prior Labs لنماذج الذكاء الاصطناعي الجدوليةذكرت TNW أن SAP أكملت استحواذها على Prior Labs التي تتخذ من Freiburg مقرا لها وتلتزم بأكثر من مليار يورو على مدى أربع سنوات لنماذج أساس جدولية. وقال التقرير إن Prior Labs ستحتفظ بعلامتها ومقرها في Freiburg ونماذجها المفتوحة المصدر، بينما لم تفصح SAP عن أول عمليات نشر مدمجة لدى العملاء أو مواعيد إطلاق المنتجات.Google DeepMind تبني عمل المرونة الحيوية للذكاء الاصطناعي حول أكثر من 15 شراكةالذكاء الاصطناعي20 يوليو 2026Google DeepMind تبني عمل المرونة الحيوية للذكاء الاصطناعي حول أكثر من 15 شراكةذكرت AI News أن Google DeepMind وIsomorphic Labs عرضتا برنامجا للمرونة الحيوية مبنيا حول أكثر من 15 شراكة مع جهات حكومية ومنظمات أمن حيوي ومجموعات بحثية. ويغطي التحديث منع إساءة استخدام الذكاء الاصطناعي ورصد التفشي والاستجابة، بينما لم تُكشف أدلة النشر الميداني أو الضمانات النهائية.Sateliot تسعى إلى 150 مليون يورو لخدمة 5G من الأقمار إلى الهواتف بحلول 2028الاتصالات والربط الشبكي20 يوليو 2026Sateliot تسعى إلى 150 مليون يورو لخدمة 5G من الأقمار إلى الهواتف بحلول 2028ذكرت TNW أن Sateliot تسعى إلى جمع ما يصل إلى 150 مليون يورو لبناء خدمة 5G من الأقمار الصناعية إلى الهواتف الذكية بحلول 2028، بينما بقي المستثمر الرئيسي وحصة الدين وأهلية خطط الطيف المنافسة غير محسومة.Raidium تطلق عارض أشعة بالذكاء الاصطناعي في Moffitt قبل موافقة FDAالذكاء الاصطناعي20 يوليو 2026Raidium تطلق عارض أشعة بالذكاء الاصطناعي في Moffitt قبل موافقة FDAذكرت TNW أن Raidium Read بدأ استخدامه في Moffitt Cancer Center للتجارب السريرية والبحث، بينما لا تزال موافقة FDA 510(k) متوقعة قبل نهاية 2026.خطة الشبكة الدنماركية تمنح المستشفيات أولوية على مراكز البياناترأس المال والسياسات20 يوليو 2026خطة الشبكة الدنماركية تمنح المستشفيات أولوية على مراكز البياناتقد تمنح خطة الشبكة الطارئة في الدنمارك أولوية للمستشفيات والدفاع وخدمات الطوارئ على معظم مشاريع مراكز البيانات، بينما تقول Energinet إن طلبات الاتصال تبلغ 60GW مقابل حمل ذروة يزيد قليلا على 7GW.مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrabالأمن السيبراني20 يوليو 2026مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrabحوّلت حملة مستودعات GitHub مزيفة صفحات مصقولة إلى مسار لتنزيل برمجية BoryptGrab، بحسب مقال DeveloperTech عن بحث Arctic Wolf Labs. وقال مقال DeveloperTech عن بحث Arctic Wolf Labs إن المختبر رصد 292 مستودعا منتحلا على الأقل وثمانية وسبعين محولا نشطا أثناء التحليل، مع أرشيفات ZIP متغيرة وتحميل DLL جانبي دفع المدافعين نحو فحص منشأ الملفات لا الاكتفاء بالثقة في مظهر صفحات المستودعات.IBM Research يختبر توجيه وكلاء الذكاء الاصطناعي عبر التكلفة والكمون والدقةالذكاء الاصطناعي20 يوليو 2026IBM Research يختبر توجيه وكلاء الذكاء الاصطناعي عبر التكلفة والكمون والدقةقال منشور على Hugging Face من IBM Research إن توجيه نماذج وكلاء الذكاء الاصطناعي في المؤسسات يجب أن يحسن التكلفة والجودة والكمون معا بعد أن عكست اختبارات AppWorld مقارنة بسيطة لأسعار الرموز.دراسة IBM ترصد مخاطر تبديل مزودي الذكاء الاصطناعي في الإماراترأس المال والسياسات20 يوليو 2026دراسة IBM ترصد مخاطر تبديل مزودي الذكاء الاصطناعي في الإماراتتقول دراسة IBM Institute for Business Value التي نقلتها Middle East AI News إن 88 في المئة من المسؤولين التنفيذيين الإماراتيين المشمولين بالمسح سيجدون صعوبة في تبديل مزود الذكاء الاصطناعي أو النموذج الأساسي، بينما لا يفهم 96 في المئة بالكامل تبعيات الذكاء الاصطناعي عبر المزودين والنماذج والبنية التحتية.معاملات Regions Bank الرقمية تصل إلى 80% بعد ترقية الهاتف المحمولالتقنية المالية والمدفوعات الرقمية19 يوليو 2026معاملات Regions Bank الرقمية تصل إلى 80% بعد ترقية الهاتف المحمولذكرت PYMNTS أن مواد الربع الثاني لـRegions Bank أدرجت المعاملات الرقمية عند 80% من نشاط العملاء، مع ارتفاع مستخدمي الهاتف المحمول وعمليات الدخول واستخدام Zelle وحجم محادثات العملاء بينما يستمر تحديث الأنظمة الأساسية.