تحذير FBI من قراصنة Kimsuky الذين يستخدمون رموز QR في التصيد
الأمن السيبراني #Kimsuky #QR_codes

تحذير FBI من قراصنة Kimsuky الذين يستخدمون رموز QR في التصيد

منذ 22 ساعة 8 مشاهدة 0 تعليق 1 دقائق قراءة
8 مشاهدة
0 إعجاب
234 تعليق
موثوق 95%

حذرت مكتب التحقيقات الفيدرالي (FBI) من أن مجموعة القراصنة المدعومة من الدولة الكورية الشمالية، Kimsuky، تستخدم رموز QR الضارة في حملات تصيد تستهدف المنظمات الأمريكية.

FBI warns about Kimsuky hackers using QR codes to phish U.S. orgs
FBI warns about Kimsuky hackers using QR codes to phish U.S. orgs

نشاط Kimsuky في التصيد باستخدام رموز QR

تستهدف الأنشطة الملاحظة المنظمات المعنية بالسياسات والأبحاث المتعلقة بكوريا الشمالية، بما في ذلك المنظمات غير الحكومية ومراكز الفكر والمؤسسات الأكاديمية.

تقنية استخدام رموز QR في التصيد، المعروفة أيضًا باسم "quishing"، ليست جديدة، ولكنها لا تزال فعالة في تجاوز أمان الشبكات.

تقنية quishing

في حملة quishing، يتم توجيه الضحايا الذين يقومون بمسح رمز QR عادةً إلى بنية تحتية تسيطر عليها المهاجمين، حيث يتم جمع تفاصيل مثل عنوان IP وحجم الشاشة.

غالبًا ما تُقدم للضحايا صفحات تصيد تتظاهر بأنها صفحات تسجيل دخول لمواقع مثل Microsoft 365 وGoogle، بهدف سرقة بيانات الاعتماد.

لتجنب هذه الهجمات، يوصي FBI بتدريب الموظفين على كيفية التحقق من مصادر رموز QR وتنفيذ إدارة الأجهزة المحمولة.

التعليقات 0

سجل دخولك لإضافة تعليق

لا توجد تعليقات بعد. كن أول من يعلق!