كل الأخبار
BleepingComputer2026-07-14

مستخدمو LastPass و Bitwarden يستهدفون بتنبيهات أمنية وهمية

تستخدم حملات التصيد الاحتيالي التنبيهات الأمنية الوهمية لتحويل المستخدمين إلى مواقع احتيالية.

تحليل الذكاء الاصطناعي

مُولّد آلياً

حملات التصيد تستهدف مستخدمي LastPass وBitwarden عبر تنبيهات أمنية مزيفة لسرقة بيانات الاعتماد.

ما الذي حدث؟

تم رصد حملات تصيد تستهدف مستخدمي مديري كلمات المرور LastPass وBitwarden. تستخدم هذه الحملات تنبيهات أمنية مزيفة لجذب الضحايا إلى مواقع ويب احتيالية بهدف سرقة بيانات الاعتماد الخاصة بهم.

الجهات والأنظمة المتأثّرة

مستخدمو LastPass وBitwarden، جميع النسخ، جميع القطاعات، الانتشار واسع.

المخاطر

  • سرقة بيانات الاعتماد الخاصة بالمستخدمين
  • وصول غير مصرح به إلى الحسابات المصرفية والخدمات الأخرى
  • سرقة معلومات شخصية وثيقة الصلة
  • تنفيذ هجمات إضافية باستخدام بيانات المسروقة

الخطوات الموصى بها

  1. 1تنبيه المستخدمين بعدم النقر على روابط التنبيهات الأمنية المفاجئة
  2. 2تدريب المستخدمين على التعرف على رسائل التصيد
  3. 3تفعيل المصادقة الثنائية على جميع الحسابات
  4. 4مراجعة سجلات الدخول للحسابات الحساسة
  5. 5تثبيت تحديثات أمان المتصفحات ومديري كلمات المرور

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-12مراقبة سجلّات الأحداث

كشف محاولات الدخول غير المصرح بها

مراجعة سجلات الدخول بانتظام

2-13إدارة الحوادث

الاستجابة الفعالة للاختراقات

وضع خطة استجابة للحوادث

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

تقليل مخاطر الثغرات المستغلة

تحديث البرامج بانتظام

3.3.14مراقبة الأحداث

كشف الأنشطة المشبوهة

مراقبة سجلات النشاط

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

تحديد نقاط الضعف المحتملة

إجراء مسح دوري للثغرات

PR.PS-02إدارة التحديثات

تقليل مخاطر الثغرات المعروفة

تطبيق التحديثات فوراً

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

LastPassBitwardenphishingfake security alertsfraudulent websites
اقرأ المصدر الأصلي