مباشر الإثنين، 3 أغسطس 2026
عاجل
رياضة محليةتركيا تجهز سيدات الهلال للموسم المقبلرياضة محليةفريق الشراسة السعودي يشارك في بطولة «ألعاب المستقبل» بآستانةمنوعاتبمشاركة 400 طفل.. «مشروع إنسان» يختتم رحلة العلاج بالفن في مكتبة الإسكندريةسياسةالديمقراطيون يخوضون كبرى معاركهم الانتخابية الثلاثاء في ميشيغانالعالمالمعارض الروسي بوريس ناديجدين يعلن فراره من بلاده إلى فرنساسياسةاستشهاد شاب فلسطيني متأثرا بإصابته في قصف إسرائيلي على مدينة غزةسياسةحذف قضيتي ألكسندريا الأوكراني من سيستم الفيفا لـ الزمالكمنوعاتحظك اليوم برج الثور الثلاثاء 4 أغسطس 2026.. التزامك يفتح أمامك أبواب النجاححوادثضبط عاطل بتهمة إلقاء القمامة بالطريق العام في مصر الجديدةالعالمبعد ويلز.. دولتان جديدتان تسحبان تأييدهما لإعادة انتخاب إنفانتينو رئيسا لـ”الفيفا”حوادثزوج ينهي حياة زوجته أمام أطفالهما طعنا في القليوبيةسياسةرسائل قوية لدعم الاستثمار.. الحكومة: سوق المال المصري يدخل مرحلة جديدة من النموفنونأحمد البنهاوي: نجاح المخرج لا يتحقق إلا بجهد فريق العمل كاملًاسياسةزراعة الكاكاو بساحل العاج في حاجة ملحة للطقس المشمس لدعم المحصول الرئيسيمنوعاترسالة تهدئة من طهران.. الرئيس الإيراني: لا نريد تصعيدًا في المنطقةسياسةمحافظ الجيزة ورئيس “التنمية الحضرية” يبحثان مخطط تطوير منطقة “عزيز عزت” والكيت كات والمنطقة المحيطةسياسةالأرصاد تزف بشرى عن موعد انكسار الموجة الحارةمنوعاتمحافظ مطروح يتفقد استعدادات افتتاح كوبري روميلرياضة محليةبعد سداد المستحقات.. فيفا يغلق قضيتين ضد الزمالك بسبب صفقة خوان بيزيراسياسةسؤال برلماني لمحافظ الإسكندرية بشأن فرح نادي الأطباءرياضة محليةتركيا تجهز سيدات الهلال للموسم المقبلرياضة محليةفريق الشراسة السعودي يشارك في بطولة «ألعاب المستقبل» بآستانةمنوعاتبمشاركة 400 طفل.. «مشروع إنسان» يختتم رحلة العلاج بالفن في مكتبة الإسكندريةسياسةالديمقراطيون يخوضون كبرى معاركهم الانتخابية الثلاثاء في ميشيغانالعالمالمعارض الروسي بوريس ناديجدين يعلن فراره من بلاده إلى فرنساسياسةاستشهاد شاب فلسطيني متأثرا بإصابته في قصف إسرائيلي على مدينة غزةسياسةحذف قضيتي ألكسندريا الأوكراني من سيستم الفيفا لـ الزمالكمنوعاتحظك اليوم برج الثور الثلاثاء 4 أغسطس 2026.. التزامك يفتح أمامك أبواب النجاححوادثضبط عاطل بتهمة إلقاء القمامة بالطريق العام في مصر الجديدةالعالمبعد ويلز.. دولتان جديدتان تسحبان تأييدهما لإعادة انتخاب إنفانتينو رئيسا لـ”الفيفا”حوادثزوج ينهي حياة زوجته أمام أطفالهما طعنا في القليوبيةسياسةرسائل قوية لدعم الاستثمار.. الحكومة: سوق المال المصري يدخل مرحلة جديدة من النموفنونأحمد البنهاوي: نجاح المخرج لا يتحقق إلا بجهد فريق العمل كاملًاسياسةزراعة الكاكاو بساحل العاج في حاجة ملحة للطقس المشمس لدعم المحصول الرئيسيمنوعاترسالة تهدئة من طهران.. الرئيس الإيراني: لا نريد تصعيدًا في المنطقةسياسةمحافظ الجيزة ورئيس “التنمية الحضرية” يبحثان مخطط تطوير منطقة “عزيز عزت” والكيت كات والمنطقة المحيطةسياسةالأرصاد تزف بشرى عن موعد انكسار الموجة الحارةمنوعاتمحافظ مطروح يتفقد استعدادات افتتاح كوبري روميلرياضة محليةبعد سداد المستحقات.. فيفا يغلق قضيتين ضد الزمالك بسبب صفقة خوان بيزيراسياسةسؤال برلماني لمحافظ الإسكندرية بشأن فرح نادي الأطباء
أسعار
دولار أمريكي50.84EGPيورو58.66EGPجنيه إسترليني68.55EGPريال سعودي13.56EGPدرهم إماراتي13.84EGPدينار كويتي164.44EGPدينار أردني71.71EGPريال قطري13.97EGPليرة تركية1.07EGPيوان صيني7.52EGPذهب 246,597.55EGP/جمذهب 215,772.86EGP/جمذهب 184,948.16EGP/جمفضة93.90EGP/جم
دولار أمريكي50.84EGPيورو58.66EGPجنيه إسترليني68.55EGPريال سعودي13.56EGPدرهم إماراتي13.84EGPدينار كويتي164.44EGPدينار أردني71.71EGPريال قطري13.97EGPليرة تركية1.07EGPيوان صيني7.52EGPذهب 246,597.55EGP/جمذهب 215,772.86EGP/جمذهب 184,948.16EGP/جمفضة93.90EGP/جم
خبر عاجل
علوم وتكنولوجيا

احذر شبكات الواي فاي في الفنادق.. هجمات تصيد تستهدف حسابات مايكروسوفت

يعمد قراصنة الإنترنت إلى العبث بمعدات الواي فاي في الفنادق ومراكز المؤتمرات، وتحويل اتصال الإنترنت اليومي إلى وسيلة تقود المستخدمين إلى صفحات مزيفة لتسجيل الدخول إلى Microsoft 365.

ويشكل هجوم التصيد عبر شبكات الواي فاي في الفنادق خطرًا خاصًا على المسافرين من رجال الأعمال.

فقد تتصل بالشبكة قبل اجتماع، وتفتح حاسوبك المحمول، لتجد ما يبدو وكأنه صفحة تسجيل دخول عادية إلى مايكروسوفت. لكن شبكة الفندق المخترقة قد تكون وجهتك بصمت إلى صفحة يسيطر عليها القراصنة، بحسب تقرير لشبكة فوكس نيوز، اطلعت عليه “العربية Business”.

وتقول شركة الأمن السيبراني “ReliaQuest” إن هذه الحملة نشطة منذ يونيو على الأقل. وقد اكتشف الباحثون بوابات واي فاي مخترقة في عدة مدن أميركية.

كما اتصلت عبر هذه المعدات المتأثرة مؤسسات تعمل في قطاعات الخدمات المالية، والخدمات المهنية، والخدمات القانونية، والرعاية الصحية، والطاقة، والتجزئة. ويشير هذا التنوع الكبير إلى أن القراصنة قد يستهدفون الموظفين المسافرين، وليس قطاعًا محددًا.

كيف يحدث الهجوم؟

تتحكم بوابة الواي فاي في كيفية وصول الأجهزة المتصلة إلى الإنترنت. وبمجرد أن يحصل القراصنة على صلاحيات إدارية، يمكنهم تغيير إعدادات نظام أسماء النطاقات (DNS). ويعمل هذا النظام بمثابة دفتر عناوين للإنترنت، إذ يحول اسم الموقع الإلكتروني إلى العنوان الرقمي اللازم للوصول إلى الخادم الصحيح.

وفي هذه الحملة، يعبث القراصنة بهذه العملية. فعندما يحاول شخص فتح صفحة تسجيل دخول شرعية إلى مايكروسوفت، قد تقوم البوابة المخترقة بتوجيه المتصفح إلى موقع مزيف بدلًا منها.

وقد يبدو جهازك متصلًا بالشبكة بشكل طبيعي، كما قد يظهر اسم الفندق في إعدادات الواي فاي وتستمر المواقع الأخرى في العمل، وهو ما يجعل اكتشاف الهجوم صعبًا قبل إدخال معلومات حساسة.

ولم تؤكد “ReliaQuest” حتى الآن كيفية تمكن المهاجمين من الوصول في البداية إلى الأجهزة المتأثرة. إلا أن الباحثين حددوا عدة نقاط دخول محتملة. فقد تكون بعض البوابات تعرض أدوات الإدارة مباشرة على الإنترنت، ما يسمح للقراصنة بالبحث عن كلمات مرور ضعيفة، أو لوحات تحكم ويب تحتوي على ثغرات، أو خدمات إدارة عن بُعد غير محمية بشكل كافٍ.

كما قد تعمل بعض أجهزة الواي فاي القديمة ببرامج تحتوي على ثغرات أمنية معروفة. وإذا تأخر الفندق أو مركز الفعاليات في تثبيت التحديثات، فقد يستغل المهاجم هذه الثغرات للسيطرة على الجهاز.

وبعد اختراقه، يمكنه تغيير إعدادات “نظام أسماء النطاقات” دون الحاجة إلى العبث بهاتف أو حاسوب كل نزيل على حدة. وبوابة واحدة مخترقة قد تؤثر في عدد كبير من الأشخاص الذين يتصلون بالشبكة أثناء الفعالية.

وقالت “ReliaQuest” إن المهاجمين سجلوا أربعة نطاقات على الأقل لاستخدامها كصفحات مزيفة لتسجيل الدخول إلى مايكروسوفت هي: m365-owa[.]com، وowa-ms365[.]com، وms365-device[.]com، وms365-live[.]com.

وتحتوي هذه العناوين على مصطلحات مألوفة مرتبطة بمايكروسوفت، ما قد يجعل المسافر الذي يتنقل بسرعة بين الاجتماعات لا يلاحظ اسم النطاق غير المعتاد. ويمكن للصفحة المزيفة جمع عنوان البريد الإلكتروني وكلمة المرور الخاصة بحساب Microsoft 365.

وقد يؤدي الاستيلاء على الحساب إلى كشف رسائل البريد الإلكتروني الخاصة بالعمل، والمستندات الخاصة، والخدمات السحابية للشركة. كما قد يستخدم القراصنة الحساب لانتحال شخصية الموظف، ما يفتح الباب أمام عمليات احتيال مالي، أو هجمات تصيد داخلية، أو هجمات إضافية تستهدف زملاء العمل والعملاء.

أسلوب أكثر خداعًا

شهدت بعض الحوادث استخدام أسلوب أكثر خداعًا يعتمد على مصادقة رمز الجهاز. إذ يصل المستخدم إلى صفحة مزيفة لمايكروسوفت تعرض طلبًا للموافقة على التفويض، ويبدو الطلب وكأنه جزء من عملية تسجيل دخول شرعية.

لكن في الخلفية، يكون المهاجم قد بدأ بالفعل جلسة مصادقة. وعندما يوافق المستخدم على الطلب، تصدر مايكروسوفت رمز OAuth صالحًا إلى التطبيق الذي يتحكم فيه المهاجم. ويمكن لهذا الرمز أن يمنح القراصنة إمكانية الوصول إلى الحساب دون الحاجة إلى سرقة كلمة المرور أو اعتراض رمز التحقق لمرة واحدة.

ويمكن لهذه التقنية تجاوز المصادقة متعددة العوامل، لأن المستخدم نفسه هو من يُكمل عملية الموافقة. ويعتبر نظام الحماية أن التفويض صحيح، رغم أن المهاجم هو من بدأ العملية. لذلك، فإن أي طلب مفاجئ للموافقة على جهاز جديد يستحق مزيدًا من التدقيق. ويُنصح بالتوقف والتحقق من الطلب عبر قسم تقنية المعلومات في شركتك قبل المتابعة.

كيف تحمي نفسك

لا يزال استخدام شبكات الواي فاي العامة ممكنًا، لكن ينبغي التعامل معها باعتبارها شبكة غير موثوقة. ويمكن للخطوات التالية أن تقلل من المخاطر أثناء السفر.

يوصي الخبراء باستخدام خدمة شبكة افتراضية خاصة (VPN) تشفر جميع بيانات الإنترنت المرسلة من الجهاز، وليس جزءًا منها فقط، بحيث تمر بالكامل عبر اتصال آمن. ويُنصح بتشغيلها قبل فتح البريد الإلكتروني أو الحسابات البنكية أو تسجيل الدخول إلى أي خدمة حساسة عند استخدام شبكات الواي فاي العامة في الفنادق أو المطارات أو مراكز المؤتمرات.

كما يمكن استخدام نقطة الاتصال الخلوية (الهوت سبوت) في الهاتف لتجنب الاتصال ببوابة الفندق بالكامل، وهو خيار مناسب عند الحاجة إلى الوصول إلى البريد الإلكتروني أو مستندات العمل لفترة قصيرة، مع مراعاة حجم باقة البيانات لأن تنزيل الملفات الكبيرة أو إجراء مكالمات الفيديو يستهلك كمية كبيرة منها.

وقبل إدخال كلمة المرور، يجب التحقق بعناية من عنوان الموقع الإلكتروني بالكامل. فوجود كلمات مثل Microsoft أو 365 أو OWA في اسم النطاق لا يعني أن الصفحة شرعية. ويُنصح باستخدام إشارة مرجعية محفوظة مسبقًا لبوابة Microsoft 365 الخاصة بالشركة، أو فتح التطبيق الرسمي مباشرة بدلًا من اتباع أي صفحة تظهر بعد الاتصال بشبكة الواي فاي.

ولا توافق على أي طلب غير مألوف لتفويض جهاز جديد لمجرد أن الصفحة تبدو أصلية. اسأل نفسك سبب ظهور هذا الطلب، وتأكد من أنك أنت من بدأت عملية تسجيل الدخول. وإذا بدا الطلب غير متوقع، فاتصل بفريق تقنية المعلومات أو الأمن في شركتك للتحقق منه. فقد يمنع ذلك المهاجم من الحصول على رمز جلسة صالح.

كما يُنصح بتثبيت تحديثات نظام التشغيل والمتصفح وبرامج الحماية قبل السفر، لأن هذه التحديثات قد تسد الثغرات التي يستغلها المهاجمون إلى جانب الهجمات المعتمدة على الشبكات. ويجب إعادة تشغيل الجهاز بعد تثبيت التحديثات إذا طُلب منك ذلك، لأن بعض الإصلاحات لا تصبح فعالة إلا بعد إعادة التشغيل.

ويمكن لبرامج مكافحة الفيروسات القوية المساعدة في اكتشاف الصفحات الخبيثة والتنزيلات المشبوهة والتهديدات الأخرى التي قد تلي محاولة التصيد. كما يجب إبقاء ميزات الحماية أثناء التصفح مفعلة.

ورغم أن هذه البرامج لا تستطيع إصلاح بوابة الفندق المخترقة، فإنها توفر طبقة حماية إضافية عند محاولة المهاجمين تثبيت برمجيات خبيثة أو توجيه المستخدم إلى مواقع تصيد معروفة.

المصدر: العربية – تكنولوجيا

0 مشاهدة

أضف تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *