كل الأخبار
BleepingComputer2026-07-14
مستخدمو LastPass و Bitwarden يستهدفون بتنبيهات أمنية وهمية
تستخدم حملات التصيد الاحتيالي التنبيهات الأمنية الوهمية لتحويل المستخدمين إلى مواقع احتيالية.
تحليل الذكاء الاصطناعي
مُولّد آلياًحملات التصيد تستهدف مستخدمي LastPass وBitwarden عبر تنبيهات أمنية مزيفة لسرقة بيانات الاعتماد.
ما الذي حدث؟
تم رصد حملات تصيد تستهدف مستخدمي مديري كلمات المرور LastPass وBitwarden. تستخدم هذه الحملات تنبيهات أمنية مزيفة لجذب الضحايا إلى مواقع ويب احتيالية بهدف سرقة بيانات الاعتماد الخاصة بهم.
الجهات والأنظمة المتأثّرة
مستخدمو LastPass وBitwarden، جميع النسخ، جميع القطاعات، الانتشار واسع.
المخاطر
- سرقة بيانات الاعتماد الخاصة بالمستخدمين
- وصول غير مصرح به إلى الحسابات المصرفية والخدمات الأخرى
- سرقة معلومات شخصية وثيقة الصلة
- تنفيذ هجمات إضافية باستخدام بيانات المسروقة
الخطوات الموصى بها
- 1تنبيه المستخدمين بعدم النقر على روابط التنبيهات الأمنية المفاجئة
- 2تدريب المستخدمين على التعرف على رسائل التصيد
- 3تفعيل المصادقة الثنائية على جميع الحسابات
- 4مراجعة سجلات الدخول للحسابات الحساسة
- 5تثبيت تحديثات أمان المتصفحات ومديري كلمات المرور
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوب2-12مراقبة سجلّات الأحداث
كشف محاولات الدخول غير المصرح بها
مراجعة سجلات الدخول بانتظام
2-13إدارة الحوادث
الاستجابة الفعالة للاختراقات
وضع خطة استجابة للحوادث
ساما — إطار الأمن السيبراني
إجراء مطلوب3.3.13إدارة الثغرات
تقليل مخاطر الثغرات المستغلة
تحديث البرامج بانتظام
3.3.14مراقبة الأحداث
كشف الأنشطة المشبوهة
مراقبة سجلات النشاط
NIST CSF 2.0
إجراء مطلوبID.RA-01تحديد الثغرات
تحديد نقاط الضعف المحتملة
إجراء مسح دوري للثغرات
PR.PS-02إدارة التحديثات
تقليل مخاطر الثغرات المعروفة
تطبيق التحديثات فوراً
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
LastPassBitwardenphishingfake security alertsfraudulent websites
اقرأ المصدر الأصلي