تحذير FBI من قراصنة Kimsuky الذين يستخدمون رموز QR في التصيد
حذرت مكتب التحقيقات الفيدرالي (FBI) من أن مجموعة القراصنة المدعومة من الدولة الكورية الشمالية، Kimsuky، تستخدم رموز QR الضارة في حملات تصيد تستهدف المنظمات الأمريكية.
نشاط Kimsuky في التصيد باستخدام رموز QR
تستهدف الأنشطة الملاحظة المنظمات المعنية بالسياسات والأبحاث المتعلقة بكوريا الشمالية، بما في ذلك المنظمات غير الحكومية ومراكز الفكر والمؤسسات الأكاديمية.
تقنية استخدام رموز QR في التصيد، المعروفة أيضًا باسم "quishing"، ليست جديدة، ولكنها لا تزال فعالة في تجاوز أمان الشبكات.
تقنية quishing
في حملة quishing، يتم توجيه الضحايا الذين يقومون بمسح رمز QR عادةً إلى بنية تحتية تسيطر عليها المهاجمين، حيث يتم جمع تفاصيل مثل عنوان IP وحجم الشاشة.
غالبًا ما تُقدم للضحايا صفحات تصيد تتظاهر بأنها صفحات تسجيل دخول لمواقع مثل Microsoft 365 وGoogle، بهدف سرقة بيانات الاعتماد.
لتجنب هذه الهجمات، يوصي FBI بتدريب الموظفين على كيفية التحقق من مصادر رموز QR وتنفيذ إدارة الأجهزة المحمولة.
التعليقات 0
سجل دخولك لإضافة تعليق
لا توجد تعليقات بعد. كن أول من يعلق!