الموجز اليومي
برامج تحكم عن بعد إيرانية تستهدف نظام macOS، و22000 خادم Exchange غير مُحدّث، واختراق مفتاح واجهة برمجة تطبيقات METR
يتناول التقرير الموجز اليوم البرامج الضارة الإيرانية متعددة المنصات التي تستهدف أنظمة Linux و macOS، وخوادم Microsoft Exchange المكشوفة، وتكتيكات الهندسة الاجتماعية، وسرقة الائتمان باستخدام الذكاء الاصطناعي.
5 قصة3 دقيقة قراءة

يركز المهاجمون بشكل متزايد على الوصول إلى مختلف المنصات وآليات التنفيذ المتكررة والبسيطة. تقوم مجموعة نيمبوس مانتيكور الإيرانية بنشر برمجيات خبيثة مبنية على Node.js وJavaScript ضد أنظمة macOS وLinux، متخفية في صورة مهام توظيف، بينما تستغل تقنيات ClickFix تفاعل المستخدم لتجاوز أنظمة الحماية من عمليات الفحص بالكامل.
في الوقت نفسه، لا تزال إدارة ثغرات البنية التحتية تشكل نقطة ضعف رئيسية. فما يقرب من 22000 خادم من خوادم مايكروسوفت إكستشينج لا تزال عرضة لاختراق كامل لصناديق البريد، مما يدل على أن إجراءات السلامة الأساسية للشبكة لا تزال متأخرة عن مواجهة التهديدات المعروفة.
ما يقرب من 22000 خادم من خوادم مايكروسوفت إكستشينج معرضة لهجمات الاختطاف
لا يزال ما يقرب من 22000 خادم من خوادم Microsoft Exchange مكشوفة على الإنترنت دون تحديث ضد ثغرة أمنية خطيرة تسمح للمهاجمين باختراق جميع صناديق بريد المستخدمين.
- لماذا يهم هذا الأمر
- تواجه المؤسسات التي تستخدم خوادم Exchange غير المحدثة خطرًا فوريًا يتمثل في اختراق البريد الإلكتروني بالكامل، وتسريب البيانات، والتنقل الجانبي عبر شبكة المؤسسة الخاصة بها.
- ماذا تفعل
- تم تحديث خوادم Microsoft Exchange على الفور لحل ثغرة تجاوز المصادقة.
قراصنة إيرانيون ينتحلون صفة مجندين لتوزيع برامج تحكم عن بعد متعددة المنصات من خلال اختبارات البرمجة
وقد نُسبت مجموعة القرصنة الإيرانية Nimbus Manticore إلى عائلتين من البرامج الضارة غير الموثقة سابقًا، مما يسلط الضوء على التطور المستمر لمجموعة أدواتها، ومن المحتمل أن توسع نطاق استهدافها لإصابة أنظمة Linux و Apple macOS باستخدام برامج التجسس للوصول عن بعد (RATs) متعددة المنصات التي تم تطويرها باستخدام Node.
لا يسعى المهاجمون إلى هجمات أفضل، بل إلى هجمات قابلة للتكرار.
يُفضّل المهاجمون بشدة أساليب الهجوم البسيطة والمتكررة. تُشير تقارير مايكروسوفت إلى أن الهندسة الاجتماعية لبرنامج ClickFix - حيث يتم خداع المستخدمين لتنفيذ أوامر الحافظة عبر سطر الأوامر - شكّلت 47% من هجمات الوصول الأولي، بينما وجدت شركة Bitdefender أن 84% من الحوادث الخطيرة استغلت أساليب الاختراق غير المصرح بها.
- لماذا يهم هذا الأمر
- تتجاوز الهجمات بشكل متزايد أدوات الأمان التقليدية لأنها تعتمد على إجراءات المستخدم وملفات النظام الثنائية المشروعة بدلاً من البرامج الضارة المخصصة أو استغلال الثغرات البرمجية.
مهاجمون يسرقون مفتاح واجهة برمجة تطبيقات مترو الأنفاق ويستهلكون أرصدة الذكاء الاصطناعي بقيمة تقارب 600 ألف دولار.
كشفت شركة METR عن حادثتين أمنيتين في عام 2026. ففي مارس، سرق مهاجمون مفتاح واجهة برمجة تطبيقات للاستدلال، واستولوا على ما يقارب 600 ألف دولار من أرصدة الذكاء الاصطناعي. وفي مايو، قام مهاجمون بفحص البنية التحتية العامة بشكل منهجي، وحاولوا استغلال نقطة نهاية مكشوفة.
- لماذا يهم هذا الأمر
- يمكن أن تؤدي بيانات اعتماد واجهة برمجة التطبيقات المكشوفة ونقاط النهاية العامة التي تم تكوينها بشكل خاطئ إلى خسائر مالية هائلة من خلال إساءة استخدام الموارد، حتى لو ظلت البيانات الداخلية الأساسية سليمة.
أقر خمسة فنزويليين بالذنب في هجمات سرقة أجهزة الصراف الآلي في الولايات المتحدة
أقر خمسة مواطنين فنزويليين في الولايات المتحدة بالذنب في تنفيذ هجمات سرقة الأموال من أجهزة الصراف الآلي باستخدام برامج خبيثة لإجبار أجهزة صرف النقود على إفراغ العملات النقدية.
أبرز النقاط
- يستخدم برنامج Nimbus Manticore اختبارات ترميزية تحتوي على برامج خبيثة من نوع NodeRabbit و PollCat لاستهداف منصات macOS و Linux.
- لا يزال ما يقرب من 22000 خادم من خوادم Microsoft Exchange المكشوفة غير محدثة ضد ثغرة تجاوز المصادقة التي تسمح باختراق صناديق البريد.
- لاحظت مايكروسوفت أن الهندسة الاجتماعية باستخدام ClickFix هي أكثر طرق الوصول الأولية شيوعًا في العام الماضي، حيث تمثل 47% من الإشعارات.
- تمكن المهاجمون من اختراق مفتاح واجهة برمجة التطبيقات (API) في مؤسسة METR غير الربحية لأبحاث الذكاء الاصطناعي، مما أدى إلى استهلاك ما يقرب من 600 ألف دولار من أرصدة الاستدلال.