M
MercyNews
Home
Back
استهداف مستخدمي Ledger في حملة تصيد احتيالي
تكنولوجيا

استهداف مستخدمي Ledger في حملة تصيد احتيالي

CoinTelegraph3h ago
3 دقيقة قراءة
📋

حقائق رئيسية

  • انتهاك أمني في منصة تجارة إلكترونية تابعة لجهة خارجية كشف بيانات الطلبات، مما سمح بمحاولات تصيد احتيالي ضد مستخدمي Ledger.
  • لم ي compromis الانتهاك أنظمة محفظة Ledger الأساسية أو البنية التحتية للحفظ الذاتي.
  • استخدم المهاجمون بيانات الطلبات المكشوفة لاستهداف المستخدمين بحملات تصيد احتيالي شخصية.
  • يسلط الحادث الضوء على المخاطر المرتبطة بمعالجة البيانات من قبل جهات خارجية في نظام البيئة المشفرة.

ملخص سريع

كشف انتهاك أمني في منصة تجارة إلكترونية تابعة لجهة خارجية عن بيانات الطلبات، مما سمح بمحاولات تصيد احتيالي ضد مستخدمي Ledger. لم ي compromis الحادث محفظات Ledger أو أنظمة الحفظ الذاتي.

استغل المهاجمون المعلومات المكشوفة لاستهداف المستخدمين بحملات تصيد احتيالي متطورة. يسلط هذا الانتهاك الضوء على الثغرات الموجودة في نظام البيئة المشفرة الأوسع، حتى عندما تظل الأمنية الأساسية سليمة.

تفاصيل الانتهاك

نشأ الحادث الأمني من منصة تجارة إلكترونية تابعة لجهة خارجية غير مرتبطة بالعمليات الرئيسية لـ Ledger. أدى هذا الانتهاك الخارجي إلى كشف بيانات طلبات محددة، بما في ذلك معلومات العملاء.

بينما كان الانتهاك نفسه خارجياً، فإن البيانات المكشوفة كانت مرتبطة مباشرة بمشتريات Ledger. أدى ذلك إلى إنشاء قائمة مستهدفين من الأفراد المعروفين باستخدام المحفظة المادية، مما جعلهم مرشحين رئيسيين للهجمات اللاحقة.

لم تتضمن المعلومات المكشوفة بيانات اعتماد محفظة حساسة أو مفاتيح خاصة. ومع ذلك، فإن الجمع بين الأسماء والعناوين وتاريخ الشراء قدم تفاصيل كافية للمتلاعبين لصياغة اتصالات مقنعة.

  • كُشفت تفاصيل طلبات العملاء
  • كانت المعلومات خاصة بمشتريات Ledger
  • لم يتم اختراق أنظمة المحفظة الأساسية
  • بقي الحفظ الذاتي آمناً

ظهور حملات التصيد الاحتيالي

بعد كشف البيانات، بدأت محاولات التصيد الاحتيالي تستهدف قاعدة المستخدمين المتأثرة. صُممت هذه الهجمات لتظهر كاتصالات شرعية من Ledger أو الخدمات ذات الصلة.

استخدم المهاجمون بيانات الطلبات المكشوفة لشخصية رسائلهم، مما زاد من احتمالية النجاح. قد يرى المتلقون تفاصيل شرائهم الخاصة أو معلوماتهم الشخصية، مما يمنح مصداقية كاذبة للطلبات الاحتيالية.

كان الهدف الأساسي من هذه الحملات هو خداع المستخدمين لكشف معلومات حساسة، مثل عبارات الاسترداد أو المفاتيح الخاصة. هذه الطريقة للهجوم خطيرة بشكل خاص لأنها تتجاوز إجراءات الأمن التقنية عن طريق استغلال الثقة البشرية.

لم ي compromis الانتهاك محفظات Ledger أو أنظمة الحفظ الذاتي.

التداعيات الأمنية

يسلط هذا الحادث الضوء على تمييز حاسم في أمن النظام المشفر: الفرق بين سلامة النظام الأساسي وكشف البيانات المحيطة. بقيت البنية التحتية الخاصة بـ Ledger آمنة، لكن الانتهاك وقع في خدمة تابعة لجهة خارجية مرتبطة بها.

بالنسبة للمستخدمين، فإن العبرة واضحة. حتى عندما تكون الأنظمة الرئيسية للشركة آمنة، يمكن أن تظل بياناتهم الشخصية مكشوفة عبر الشركاء أو الموردين. هذا يتطلب مستوى رفيعاً من الانتباه ضد الاتصالات غير المرغوب فيها.

يذكر الحادث بأهمية الأمن متعدد الطبقات. بينما تحمي المحفظات المادية الأصول الرقمية، يجب على المستخدمين أيضاً حماية معلوماتهم الشخصية والبقاء متشككين في أي طلبات غير متوقعة للمعلومات الحساسة.

  • تحقق من جميع الاتصالات بشكل مستقل
  • لا تشارك أبداً عبارات الاسترداد
  • استخدم القنوات الرسمية للدعم
  • راقب الحسابات بحثاً عن أنشطة مشبوهة

حماية نفسك

في أعقاب مثل هذا الحادث، يجب على المستخدمين اتخاذ تدابير أمنية استباقية. أكثر دفاع فعال ضد التصيد هو الشك والتحقق.

تحقق دائماً من مصدر أي اتصال يدعي أنه من Ledger. انتقل مباشرة إلى الموقع الرسمي أو استخدم التطبيقات الموثوقة بدلاً من النقر على الروابط في رسائل البريد الإلكتروني أو الرسائل. الشركات الشرعية لن تطلب منك أبداً عبارات الاسترداد الخاصة بك.

فكر في تمكين ميزات أمنية إضافية عند توفرها. قد يشمل ذلك المصادقة الثنائية على الحسابات المرتبطة واستخدام كلمات مرور قوية وفريدة لجميع الخدمات المتعلقة بإدارة النظام المشفر.

ينصح المستخدمين بالبقاء متيقظين ضد الاتصالات غير المرغوب فيها.

نظرة للمستقبل

يعتبر الانتهاك الخارجي دراسة حالة مهمة في الطبيعة المترابطة للأمن الرقمي. بينما أثبتت التكنولوجيا الأساسية لـ Ledger أنها مرنة، إلا أن الحادث كشف ثغرة في النظام البيئي الأوسع.

بالنسبة لمجتمع النظام المشفر، يعزز هذا الحدث الحاجة إلى ممارسات أمنية شاملة تمتد إلى ما هو أبعد من المحفظة نفسها. الانتباه والتعليم والجرأة الصحية تظل أفضل أدوات لحماية الأصول الرقمية في مشهد متزايد التعقيد.

أسئلة مكررة

ماذا حدث في اختراق بيانات Ledger؟

شهدت منصة تجارة إلكترونية تابعة لجهة خارجية اختراقاً أمنياً كشف بيانات الطلبات. ثم استُخدمت هذه البيانات لإطلاق محاولات تصيد احتيالي تستهدف مستخدمي Ledger، على الرغم من أن أنظمة Ledger الخاصة لم تتأثر.

هل محفظات Ledger آمنة للاستخدام؟

نعم، لم يؤثر الانتهاك على أنظمة المحفظة الأساسية لـ Ledger أو البنية التحتية للحفظ الذاتي. بقيت أمان المحفظات المادية نفسها سليمة، لكن يجب على المستخدمين الانتباه ضد محاولات التصيد الاحتيالي.

كيف يمكن للمستخدمين حماية أنفسهم؟

يجب على المستخدمين التحقق من جميع الاتصالات بشكل مستقل باستخدام القنوات الرسمية وعدم مشاركة عبارات الاسترداد الخاصة بهم أبداً. الشك تجاه الرسائل غير المرغوب فيها واستخدام كلمات مرور قوية وفريدة هي تدابير حماية أساسية.

Continue scrolling for more

الذكاء الاصطناعي يحول البحث والبراهين الرياضية
Technology

الذكاء الاصطناعي يحول البحث والبراهين الرياضية

لقد انتقل الذكاء الاصطناعي من وعد متقطع إلى واقع ملموس في الرياضيات، حيث تستخدم نماذج التعلم الآلي الآن لدعم استنباط براهين أصلية. يجبر هذا التطور على إعادة تقييم طرق البحث والتدريس في هذا التخصص.

Just now
4 min
308
Read Article
Life Is Strange: Reunion يتسرب مبكرًا... تاريخ الإصدار أقرب مما كان متوقعًا
Entertainment

Life Is Strange: Reunion يتسرب مبكرًا... تاريخ الإصدار أقرب مما كان متوقعًا

كشف تسريب مبكر عن تفاصيل جديدة حول الجزء القادم من سلسلة Life Is Strange. يؤكد عودة كلوي برايس كشخصية قابلة للعب إلى جانب ماكس كولفيلد، ويصف اللعبة بأنها "النهاية الحاسمة" لقصتهما، مع إشارة إلى أن الإصدار قد يكون أقرب مما كان متوقعًا.

2h
5 min
6
Read Article
المدعي العام الروسي يستهدف مليارات النواب
Politics

المدعي العام الروسي يستهدف مليارات النواب

أطلق المدعي العام الروسي دعوى لحجز أصول نائبين في الدوما بتهمة جمع أكثر من 2.8 مليار روبل من رشاوى مشاريع طرق.

2h
5 min
6
Read Article
رئيس بالانتير: الذكاء الاصطناعي سيدمر وظائف العلوم الإنسانية
Technology

رئيس بالانتير: الذكاء الاصطناعي سيدمر وظائف العلوم الإنسانية

حذّر رئيس بالانتير ألكس كارب في المنتدى الاقتصادي العالمي من أن الذكاء الاصطناعي سيدمر وظائف العلوم الإنسانية، داعيًا إلى التركيز على المهارات المهنية.

2h
5 min
6
Read Article
Netflix’s Star Search will let you vote to decide who wins
Entertainment

Netflix’s Star Search will let you vote to decide who wins

Though Netflix's upcoming Star Search reboot will feature a panel of celebrity judges, viewers are going to have a hand in choosing which contestants win the competition. Ahead of Star Search's premiere tonight, Netflix has announced that it is launching a new real-time voting functionality that will give you the ability to tell the streamer which performer you want to see succeed. Rather than having to send in a text message or visit a special website as was the case with American Idol, Star Search's voting can be done within the Netflix app while the show is airing live on Tuesdays and Wednesdays at 9PM ET / 6PM PT. In addition to the a … Read the full story at The Verge.

2h
3 min
0
Read Article
ExpressVPN deal: Two-year plans are up to 78 percent off right now
Technology

ExpressVPN deal: Two-year plans are up to 78 percent off right now

If you're looking to up your privacy game on the internet in the new year, you can do so for a little less than usual thanks to ExpressVPN's latest deal. Its two-year plans are up to 78 percent off right now: the Advanced tier is on sale for $101 for two years, plus four additional free months. That works out to $3.59 per month during the promotional period. We’ve consistently liked ExpressVPN because it’s fast, easy to use and widely available across a large global server network. In fact, it's our current pick for best premium VPN. One of the biggest drawbacks has always been its high cost, and this deal temporarily solves that issue. In our review we were able to get fast download and upload speeds, losing only 7 percent in the former and 2 percent in the latter worldwide. We found that it could unblock Netflix anywhere, and its mobile and desktop apps were simple to operate. We gave ExpressVPN an overall score of 85 out of 100. The virtual private network service now has three tiers. Basic is cheaper with fewer features, while Pro costs more and adds extra perks like support for 14 simultaneous devices and a password manager. Advanced sits in the middle and includes the password manager but only supports 12 devices. The Basic plan is $78 right now for 28 months, down from $363, and the Pro plan is $168, down from $560. That's 78 percent and 70 percent off, respectively. All plans carry a 30-day money-back guarantee for new users, so you can try it without committing long term if you’re on the fence. This article originally appeared on Engadget at https://www.engadget.com/deals/expressvpn-deal-two-year-plans-are-up-to-78-percent-off-right-now-180602610.html?src=rss

2h
3 min
0
Read Article
Terror group paraphernalia sold at fundraiser in New York youth center
Politics

Terror group paraphernalia sold at fundraiser in New York youth center

Pop-up shop held to support Sudan features items in support of Hamas, Hezbollah and the PFLP The post Terror group paraphernalia sold at fundraiser in New York youth center appeared first on The Times of Israel.

2h
3 min
0
Read Article
منفذ Borderlands 4 لـ Switch 2: الإصدار قادم؟
Entertainment

منفذ Borderlands 4 لـ Switch 2: الإصدار قادم؟

تشير تقارير جديدة إلى أن منفذ Borderlands 4 لـ Nintendo Switch 2 يوشك على الانتهاء، مما يمثل انتصارًا استراتيجيًا لدعم الأطراف الثالثة.

2h
5 min
7
Read Article
يوفال نوح هاراري يحذر من الأزمات المزدوجة للذكاء الاصطناعي
Technology

يوفال نوح هاراري يحذر من الأزمات المزدوجة للذكاء الاصطناعي

حذّر المؤرخ يوفال نوح هاراري في منتدى دافوس من أزمتين مزدوجتين للذكاء الاصطناعي: أزمة هوية وأزمة هجرة، داعيًا لاتخاذ قرارات فورية حول وضع الذكاء الاصطناعي القانوني.

2h
5 min
8
Read Article
آبل تلجأ إلى جيميني من جوجل لثورة الذكاء الاصطناعي في الآيفون
Technology

آبل تلجأ إلى جيميني من جوجل لثورة الذكاء الاصطناعي في الآيفون

أعلنت آبل رسمياً عن شراكة مع جوجل لتشغيل ميزات الذكاء الاصطناعي الجديدة في الآيفون خلال العام الحالي، مما يمثل تحولاً كبيراً في استراتيجية الذكاء الاصطناعي لآبل.

2h
5 min
7
Read Article
🎉

You're all caught up!

Check back later for more stories

العودة للرئيسية