الموجز اليومي
هاجمت شركة ريسيدا إدارة برلين بينما استغلّ مُشغّلو برنامج الفدية أورورا تقنية الذكاء الاصطناعي للمؤشر.
يتناول التقرير الموجز اليوم سرقة البيانات بواسطة برنامج الفدية Rhysida في برلين، ومشغلي برنامج الفدية Aurora الذين يستخدمون Cursor AI، وبرنامج ValleyRAT المتنكر في هيئة برامج إعلانية لتجاوز استثناءات برامج مكافحة الفيروسات.
5 قصة2 دقيقة قراءة

تستغل جماعات الجرائم الإلكترونية بشكل متزايد الأدوات الإدارية المشروعة ومنصات الذكاء الاصطناعي لتبسيط عملياتها وتجاوز ضوابط الأمان. ففي نشاط حديث، استهدف مشغلو برنامج الفدية Rhysida إدارة مدينة برلين، بينما استخدم المهاجمون المرتبطون ببرنامج الفدية Aurora مساعد البرمجة Cursor AI للتخطيط لهجمات عبر الشبكات المستهدفة.
في الوقت نفسه، يواجه أمن نقاط النهاية مخاطر متزايدة من خيارات البرامج التي يختارها المستخدمون ووكلاء الذكاء الاصطناعي المحليين. وقد لوحظ قيام مجموعة سيلفر فوكس بنشر باب خلفي من نوع فالي رات داخل تطبيقات إعلانية موقّعة مثل كيو إن وابيلبري، مستغلةً المستخدمين الذين يضيفون هذه الأدوات إلى استثناءات برامج مكافحة الفيروسات.
يجب على فرق الأمن إعطاء الأولوية لحوكمة نقاط النهاية، وإدارة الاستثناءات المحلية بدقة، والحفاظ على رؤية واضحة لنشاط وكيل الذكاء الاصطناعي لمواجهة هذه التهديدات المتطورة.
برلين تؤكد سرقة البيانات بعد مزاعم هجوم برنامج الفدية "ريسيدا".
أكدت إدارة مدينة برلين أن مجرمي الإنترنت يحاولون ابتزاز المدينة بعد أن أدرجتها عصابة برامج الفدية Rhysida على موقع تسريب البيانات الخاص بها عقب سرقة البيانات.
يختبئ برنامج ValleyRAT الخبيث في برامج إعلانية موقّعة يضيفها المستخدمون إلى استثناءات برامج مكافحة الفيروسات.
يقوم المهاجم الإلكتروني سيلفر فوكس بتوزيع برنامج فالي رات الخبيث، وهو عبارة عن باب خلفي متنكر في صورة تطبيق QN Wallpaper، وهو تطبيق إعلاني صيني موقّع. يعمل هذا البرنامج الخبيث ضمن عمليات موثوقة لتجنب اكتشافه على الأجهزة التي أضافها المستخدمون إلى استثناءات برامج مكافحة الفيروسات.
يستخدم مشغلو برنامج الفدية "أورورا" تقنية الذكاء الاصطناعي لتحديد المؤشر في هجماتهم ضد 10 أهداف.
استخدم المهاجمون المرتبطون ببرنامج الفدية "أورورا" مساعد البرمجة المدعوم بالذكاء الاصطناعي "كيرسور" للتخطيط لهجمات ضد أكثر من 20 منظمة. وكشف دليل مفتوح مُعرَّض عن نشاط استمر لأشهر، بالإضافة إلى تسريب أدوات هجومية.
- لماذا يهم هذا الأمر
- تستغل مجموعات الجرائم الإلكترونية أدوات الذكاء الاصطناعي الآلية لتبسيط تنفيذ الهجمات وتخطيط اختراق الشبكات عبر الأهداف المؤسسية.
تأمين كود كلود: واجهة برمجة تطبيقات الامتثال الجديدة، والرؤية المحلية، وإدارة الهوية
أضافت شركة أنثروبيك نقاط نهاية جديدة لواجهة برمجة تطبيقات الامتثال لبرنامج كلود كود، وذلك لمساعدة فرق الأمن على مراقبة الوصول إلى الملفات المحلية، وتنفيذ أوامر النظام، واستخدام الأدوات. وتشكل وكلاء الذكاء الاصطناعي المحليون حاليًا 68.6% من وكلاء الذكاء الاصطناعي الموجودين في بيئات العملاء.
- لماذا يهم هذا الأمر
- تعمل وكلاء الذكاء الاصطناعي المحليون على نقاط النهاية التي ترث بيانات اعتماد الموظفين وأذونات الشبكة، مما يجعل مراقبة النشاط ضرورية لمنع الوصول غير المقيد.
أعلنت مايكروسوفت أن تحديث ويندوز 11 KB5120998 يعيد ضبط إعدادات الماوس
أكدت مايكروسوفت أن تثبيت تحديث KB5120998 أغسطس 2026 غير الأمني لنظام التشغيل Windows 11 يتسبب في عودة إعدادات الماوس تلقائيًا إلى الإعدادات الافتراضية.
أبرز النقاط
- أكدت برلين وقوع سرقة بيانات في أعقاب مزاعم ابتزاز ببرامج الفدية من قبل مجموعة ريسيدا.
- استخدم مشغلو برنامج الفدية Aurora مساعد البرمجة Cursor AI للمساعدة في التخطيط لهجمات الشبكة.
- قامت شركة Silver Fox بنشر برنامج ValleyRAT داخل برنامج QN Wallpaper الإعلاني الموقّع لتجاوز استثناءات برامج مكافحة الفيروسات.
- تتطلب وكلاء الذكاء الاصطناعي المحليون مثل Claude Code إدارة الهوية وضوابط رؤية نقاط النهاية.