SendTech Times
News
MARKET SIGNAL:

هجوم فدية على NFSP يحول إيقاف البريد مع المورد إلى اختبار لضوابط الأمن

ملخص المقال

تعرضت National Federation of Subpostmasters لهجوم فدية بعد استغلال ثغرة مرتبطة ببرمجيات cPanel لدى مزود استضافة الويب. استُهدفت NFSP في 30 April، وأوقفت Post Office بعض تفاعلات البريد الإلكتروني مع الاتحاد مع قولها إن عمليات الفروع لم تتأثر. الاختبار الفوري هو ما إذا كان يمكن استئناف الاتصالات الموثوقة من دون دفع أصحاب الفروع إلى قنوات التفاف غير آمنة.

هجوم فدية على NFSP يحول إيقاف البريد مع المورد إلى اختبار لضوابط الأمن

إيقاف بريد NFSP يكشف خطر الأمن السيبراني عبر الموردين

تعرضت National Federation of Subpostmasters (NFSP) لهجوم فدية بعد استغلال ثغرة في برمجيات يستخدمها مزود استضافة الويب الخاص بها، ما دفع Post Office إلى إيقاف بعض تفاعلات البريد الإلكتروني مع الاتحاد.

استُهدفت NFSP في 30 April، بعد أيام من اكتشاف واستغلال ثغرة في برمجيات cPanel من جانب قراصنة. وcPanel هي لوحة تحكم استضافة قائمة على الويب تُستخدم لإدارة الخوادم والمواقع.

قال Calum Greenhow، الرئيس التنفيذي لـ NFSP، إن الموقع تعرض لهجوم فدية بعد هجوم cPanel. وأضاف أن المهاجمين قدموا “demands for release of our files”، وأن الحادث أُبلغ إلى Information Commissioner’s Office (ICO)، وأن فريق تقنية المعلومات لديه أكد عدم فقدان أي بيانات.

الضوابط التشغيلية تتجاوز شبكة الضحية المباشرة

برمجيات الفدية هي برمجيات خبيثة تقفل أو تشفر الملفات أو الأجهزة أو الأنظمة إلى أن يتلقى المهاجمون مدفوعات. وفي هذه الحالة، لا يوصف الأثر التشغيلي الفوري على أنه اختراق لشبكة Post Office، بل كتعطيل للاتصالات مع مورد خارجي.

قال متحدث باسم Post Office إن بعض التفاعلات والتكاملات مع المورد المتأثر عُلقت مؤقتاً كإجراء احترازي. وأضاف المتحدث أن عمليات الفروع لم تتأثر، وأنه لم يتم تحديد أي اختراق لشبكات أو تطبيقات Post Office.

حذر Neil Bennett، Chief Information Security Officer في Post Office، أصحاب الفروع في 22 May من أن البريد الوارد والصادر بين Post Office وNFSP قد أُوقف. ولن تُسلَّم الرسائل المرسلة إلى @nfsp.org.uk، كما لن تصل الرسائل الصادرة من @nfsp.org.uk إلى صناديق البريد خلال فترة الإيقاف.

ضابط المخاطر للقارئ هو التحقق من الهوية والقناة

طلب Bennett من أصحاب الفروع عدم الالتفاف على الإيقاف باستخدام قنوات إلكترونية غير آمنة مثل البريد الشخصي أو الرسائل النصية أو WhatsApp. وإذا كانت المكالمات الهاتفية مع جهات من NFSP ضرورية، نصح بالتحقق من الهوية قبل مناقشة أي معلومات قد تكون حساسة، بما في ذلك تشغيل الكاميرات.

في تحديث بتاريخ 2 June، قال Bennett إن المشكلة لا تزال مستمرة وإن الإرشادات السابقة لم تتغير.

الاختبار العملي هو ما إذا كانت NFSP وPost Office ستتمكنان من استعادة الاتصالات الموثوقة من دون خلق خطر هندسة اجتماعية ثانوي عبر قنوات غير رسمية.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
أداة اكتشاف التشفير في الإمارات تحول أمن ما بعد الكم إلى اختبار للجرد
الأمن السيبراني

أداة اكتشاف التشفير في الإمارات تحول أمن ما بعد الكم إلى اختبار للجرد

أطلقت الإمارات أداة وطنية لاكتشاف التشفير لمساعدة المؤسسات على تحديد أنظمة التشفير وإدارتها قبل الانتقال إلى مرحلة ما بعد الكم. طورت المنصة بالشراكة بين مجلس الأمن السيبراني في الإمارات وشركة QuantumGate في أبوظبي ضمن البرنامج الوطني للهجرة إلى ما بعد الكم. الاختبار العملي هو ما إذا كانت مؤسسات القطاعين العام والخاص ستستخدم الأداة لبناء جرد موثوق للتعرض التشفيري.

تحذيرات CISA بشأن أندرويد ولينكس تعيد توقيت التصحيح إلى جدول الأمن السيبراني
الأمن السيبراني

تحذيرات CISA بشأن أندرويد ولينكس تعيد توقيت التصحيح إلى جدول الأمن السيبراني

أضافت CISA ثغرتين مستغلتين في أندرويد ولينكس إلى كتالوج الثغرات المستغلة المعروفة. تؤثر ثغرة أندرويد في الإصدارات 14 إلى 16، بينما ترتبط مشكلة لينكس بفروع أقدم من النواة وبيئات حاويات cgroups v1. والاختبار الفوري هو ما إذا كانت الوكالات ومشغلو البنية التحتية سيطبقون تحديثات أو تخفيفات الموردين بحلول موعد CISA في 5 يونيو.

ثغرة Cisco Unified CM تضع تعرض WebDialer تحت ضغط التصحيح
الأمن السيبراني

ثغرة Cisco Unified CM تضع تعرض WebDialer تحت ضغط التصحيح

نشرت Cisco إرشادات للإصدارات المصححة الخاصة بثغرة حرجة في Unified Communications Manager يمكن أن تتيح للمهاجمين الحصول على صلاحيات الجذر عندما تكون WebDialer مفعلة. يدرك فريق Cisco PSIRT وجود كود إثبات مفهوم عام للثغرة CVE-2026-20230، لكنه لم يجد دليلاً على استغلال نشط أو استهداف. الاختبار الفوري هو ما إذا كان المسؤولون سيصححون Unified CM أو يعطلون WebDialer قبل أن يتحول كود إثبات المفهوم إلى تعرض أوسع.

تحذير CISA بشأن WebLogic يحول تأخر تصحيحات Oracle إلى اختبار تعرض
الأمن السيبراني

تحذير CISA بشأن WebLogic يحول تأخر تصحيحات Oracle إلى اختبار تعرض

أمرت CISA الوكالات الفيدرالية الأمريكية بتأمين أنظمة Oracle WebLogic Server المتأثرة بالثغرة CVE-2024-21182 بعد رصد استغلال نشط. ترصد Shodan أكثر من 1,592 خادماً مكشوفاً ومعرضاً للثغرة، منها 961 تعمل بالإصدار 12.2.1.4.0 و631 تعمل بالإصدار 14.1.1.0.0. الاختبار الفوري هو ما إذا كانت الجهات العامة والخاصة ستطبق إصلاحات Oracle أو تزيل الأنظمة المكشوفة عندما لا تتوفر وسائل تخفيف.

التالي

المزيد من الأخبار

كل الأخبار
Phoenix تنقل رأس مال مراكز بيانات الذكاء الاصطناعي الإماراتي إلى أوروبا عبر DC Maxالسحابة ومراكز البيانات11 يونيو 2026Phoenix تنقل رأس مال مراكز بيانات الذكاء الاصطناعي الإماراتي إلى أوروبا عبر DC Maxتتعاون Phoenix Group ومقرها أبو Dhabi مع DC Max الفرنسية على مركز بيانات جاهز للذكاء الاصطناعي بقدرة 18MW في Lyon، وتستخدم المشروع كخطوة أولى في منصة تستهدف أكثر من 1GW من سعة AI وHPC عبر أوروبا وGCC. وتتمحور الصفقة حول الأرض والتصاريح والوصول إلى الشبكة والسرعة المطلوبة لتلبية طلب حوسبة الذكاء الاصطناعي.جولة Jedify بقيمة $24M تختبر مشكلة السياق في ذكاء المؤسساتالذكاء الاصطناعي10 يونيو 2026جولة Jedify بقيمة $24M تختبر مشكلة السياق في ذكاء المؤسساتجمعت Jedify تمويلا قدره $24 million لتوسيع منصة context graph لوكلاء الذكاء الاصطناعي في المؤسسات، مع مشاركة Snowflake كمستثمر استراتيجي واختبار عملاء مبكرين لنشر يراعي الصلاحيات.استراتيجية AT&T للأقمار الصناعية تحول الاتصال المباشر بالأجهزة إلى اختبار للتغطية الريفيةالاتصالات والربط الشبكي10 يونيو 2026استراتيجية AT&T للأقمار الصناعية تحول الاتصال المباشر بالأجهزة إلى اختبار للتغطية الريفيةتقدم AT&T اتصال direct-to-device satellite كامتداد للتغطية الريفية لا تهديدا للشبكات الأرضية، مع تعاونها مع Verizon وT-Mobile رغم اختلاف الشركاء الفضائيين.صفقة Meta وReliance في Jamnagar تختبر طموح الهند في مراكز بيانات الذكاء الاصطناعيالسحابة ومراكز البيانات10 يونيو 2026صفقة Meta وReliance في Jamnagar تختبر طموح الهند في مراكز بيانات الذكاء الاصطناعيستتعاون Meta وReliance على مركز بيانات ممكّن للذكاء الاصطناعي بقدرة 168 megawatts في Jamnagar، في خطوة تنقل الشراكة من الخدمات الرقمية إلى البنية التحتية وتختبر طموح الهند كمركز عالمي لحوسبة الذكاء الاصطناعي.خطة تايوان لضبط رقائق الذكاء الاصطناعي تختبر فجوة إنفاذ أشباه الموصلات في آسياالرقائق وأشباه الموصلات10 يونيو 2026خطة تايوان لضبط رقائق الذكاء الاصطناعي تختبر فجوة إنفاذ أشباه الموصلات في آسياتدرس تايوان قيودا أكثر صرامة على صادرات رقائق الذكاء الاصطناعي قد تجعل تهريب عتاد من فئة Nvidia إلى الصين جريمة، ما يرفع ضغط الامتثال على مجمعي الخوادم ويعمق تباين آسيا حول إنفاذ قيود أشباه الموصلات المتماشية مع الولايات المتحدة.تمديد FCC لـ Amazon Leo يبقي منافسة Starlink قائمةالاتصالات والربط الشبكي10 يونيو 2026تمديد FCC لـ Amazon Leo يبقي منافسة Starlink قائمةمنحت FCC شركة Amazon Leo تمديداً لمدة 24-month لمرحلة نشر أقمار LEO المؤقتة، ما يحافظ على مسار إطلاق خدمة في mid-2026 مع إبقاء موعد البناء الكامل في July 30, 2029.تجميد التوظيف في الخليج يهدد مهارات الذكاء الاصطناعي والتحول الرقميالاقتصاد10 يونيو 2026تجميد التوظيف في الخليج يهدد مهارات الذكاء الاصطناعي والتحول الرقميتستخدم شركات خليجية تجميد التوظيف لحماية التكاليف، لكن بيانات سوق العمل الواردة في النص تظهر استمرار نقص المهارات في الذكاء الاصطناعي والتكنولوجيا والتكنولوجيا المالية والامتثال والتحول الرقمي. وتكمن المخاطر في أن التجميد الواسع قد يضعف التنفيذ والاحتفاظ بالموظفين بينما يرى العاملون المهرة في UAE وSaudi Arabia بدائل قوية في سوق العمل.مكتب Blue Owl في ADGM يحول نمو أبو Dhabi المالي إلى إشارة للائتمان الخاصالاقتصاد10 يونيو 2026مكتب Blue Owl في ADGM يحول نمو أبو Dhabi المالي إلى إشارة للائتمان الخاصتفتتح Blue Owl Capital مقراً إقليمياً في ADGM، لتضيف مدير أصول بقيمة $315 billion إلى مركز Abu Dhabi المالي بينما يسجل المركز نمواً بنسبة 57% في الأصول تحت الإدارة خلال الربع الأول.هجوم بسكين في بلفاست يتحول إلى اختبار للنظام العام والهجرة للسلطات البريطانيةالسياسة10 يونيو 2026هجوم بسكين في بلفاست يتحول إلى اختبار للنظام العام والهجرة للسلطات البريطانيةتحقق الشرطة في Northern Ireland في هجوم خطير بسكين في Belfast كقضية محاولة قتل، مع دعوات للهدوء بعد تدخل سكان وانتشار لقطات أثارت مخاوف من اضطرابات.Sandstone تجمع 30 مليون دولار لأدوات سير العمل القانوني بالذكاء الاصطناعيالذكاء الاصطناعي10 يونيو 2026Sandstone تجمع 30 مليون دولار لأدوات سير العمل القانوني بالذكاء الاصطناعيجمعت Sandstone تمويلاً بقيمة 30 مليون دولار بقيادة Lightspeed Venture Partners لبناء أدوات ذكاء اصطناعي لسير عمل الإدارات القانونية الداخلية.طرح SpaceX بسعر ثابت يحول تخصيص التجزئة إلى اختبار السوق الرئيسيالعلوم والتقنية10 يونيو 2026طرح SpaceX بسعر ثابت يحول تخصيص التجزئة إلى اختبار السوق الرئيسيتعرض SpaceX أسهم الطرح العام الأولي بسعر ثابت يبلغ $135، ما يجعل تخصيص أسهم بقيمة roughly $75 billion، وخاصة وصول مستثمري التجزئة، الاختبار الرئيسي قبل بدء الطرح يوم Thursday والتداول يوم Friday.موعد رواتب الإمارات يحول WPS إلى اختبار مدفوعات في بداية الشهرالتقنية المالية والمدفوعات الرقمية10 يونيو 2026موعد رواتب الإمارات يحول WPS إلى اختبار مدفوعات في بداية الشهرأدت قواعد رواتب القطاع الخاص في الإمارات إلى قفزة حادة في معالجة WPS في June 1، مع ارتفاع Al Ansari Exchange بأكثر من 151 per cent وAl Fardan Exchange بنسبة 136 per cent.