بعض هواتف الأندرويد احتوت على برمجيات ضارة مثبتة مسبقاً

بحسب بحث جديد قامت به شركة الأمن المعلوماتي Kryptowire فإن العديد من هواتف الأندرويد من بعض الشركات حول العالم تم شحنها مع برمجيات ضارة مثبتة مسبقاً عليها.

ووجد الباحثون هذا الخلل الأمني الجديد في البرامج الثابتة في 10 أجهزة أندرويد مختلفة تم توزيعها في الولايات المتحدة من قبل كبرى شركات خدمات الهاتف المحمول.

حيث يؤدي هذا الخلل الأمني المُكتشف إلى السماح للمهاجمين بالسيطرة على هاتف المستخدم وقفله أو مسح البيانات منه والتحكم بالميكروفون الخاص به وأكثر من ذلك.

علماً أن معظم الثغرات الأمنية المكتشفة في البرمجيات المثبتة مسبقاً تحتاج لأن يقوم المستخدم بتحميل تطبيقات أخرى للاستفادة من تلك الثغرات.

ووفقًا لشركة Kryptowire فإن نقاط الضعف هذه تنبع من طبيعة نظام الأندرويد مفتوحة المصدر، والتي تسمح للأطراف الثالثة بتعديل الشيفرة البرمجية أو إنشاء إصدارات مختلفة تماماً من النظام.

حيث يمكن لنقاط الضعف المكتشفة أن يتم استغلالها من قبل القراصنة والمهاجمين مما يعرّض الهاتف المحمول والبيانات المتواجدة عليه للخطر.

الرئيس التنفيذي Angelos Stavrou لشركة Kryptowire قال أن العديد من المستخدمين يريدون إضافة تطبيقاتهم الخاصة أو تعديل النظام الذي يعملون عليه وتخصيصه حسب رغبتهم.

إن السماح بتلك التعديلات هو ما يعرض أمن نظام الأندرويد للخطر وهو ما يسمح باستغلال الثغرات الأمنية المكتشفة فيه.

هاتف Zenfone V Live من شركة Asus كان من بين أكثر الهواتف التي تم اكتشاف ثغرات أمنية خطيرة فيها، حيث تسمح الثغرات الموجود في نظام الجهاز للمهاجم بأن يتحكم بشكل كامل في الهاتف.

كما تسمح له بالتقاط لقطات شاشة أو تسجيل فيديو لما يجري على شاشة الهاتف، وبالتالي يمكنه قراءة الرسائل النصية والاطلاع على المستندات والصور الموجودة في الهاتف.

ردّت شركة Asus سريعاً وقالت أنها تدرك المخاوف الأمنية الأخيرة ومدى خطورتها وأنها تعمل بجد وسرعة من أجل حل تلك المشاكل.

لم تكن شركة Asus الوحيدة التي تم اكتشاف ثغرات أمنية في أنظمة هواتفها، بل أن شركات أخرى مثل Essential و LG و ZTE كان قد شملها تقرير شركة Kryptowire.

وعلى الفور ردّت تلك الشركات على التقرير الجديد وأعلنت أنها أصلحت بعض أو كل الثغرات المكتشفة وستعمل على إرسال تحديثات أمنية عاجلة للهواتف المتأثرة.

لكن من المستبعد أن تكون تلك الشركات قد قامت بحل المشكلة بهذه السرعة، حيث تحتاج التحديثات الأمنية عدة أشهر من أجل تجميعها وإرسالها وإيصالها لجميع المستخدمين.

مقالات قد تعجبك:

كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
كيف يعلم أندرويد إن كانت شبكة الواي فاي سريعة أم بطيئة قبل الاتصال؟
كيفية استخدام أندرويد دون شركته الأم غوغل
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟

سنغافورة تعرّضت لأكبر هجوم إلكتروني في تاريخها

مؤخراً، ضرب سنغافورة ما يمكن تسميته حسب وسائل الإعلام المحلية أسوأ هجوم إلكتروني في تاريخ البلاد، مستهدفاً البيانات الصحية لأكثر من مليون ونصف مواطن من بينهم رئيس الوزراء.

حيث سرق القراصنة الملفات الشخصية والبيانات الطبية من SingHealth أكبر مؤسسة للرعاية الصحية في سنغافورة بالإضافة إلى تفاصيل الوصفات الطبية لـ 160 ألف شخص آخرين.

وكان رئيس الوزراء Lee Hsien Loong من بين الأشخاص الذين تمت سرقة معلوماتهم الصحية حيث قالت وزارة الصحة أنه كان من بين الشخصيات المستهدفة على وجه التحديد وبشكل متكرر.

تم توضيح المعلومات المتعلقة بالهجمات في مؤتمر صحفي رسمي، والذي ذكر أن الاختراق لم يكن عمل قراصنة عاديين أو عصابات إجرامية.

وليس معروفاً بعد من يقف وراء الهجوم، وقالت الحكومة السنغافورية: لقد كان هجوماً إلكترونياً متعمداً ومستهدفاً وتم التخطيط له جيداً.

من جهته علّق رئيس الوزراء في سنغافورة على الحادثة من خلال منشور على شبكة فيسبوك وقال: لا أعرف ما الذي كان المهاجمون يأملون في العثور عليه، ربما كانوا يبحثون عن بعض أسرار الدولة المظلمة، أو على الأقل شيء يحرجني.

وأضاف: إذا كان الأمر كذلك، لكانوا أصيبوا بخيبة أمل، بيانات الأدوية الخاصة بي هي ليست شيئاً أخبر الناس به عادةً، ولكن لا يوجد شيء ينذر بالخطر.

وأضاف أنه بغض النظر عمن كان المتسللون، إلا أنهم ماهرين ومدربين للغاية ولديهم موارد ضخمة وراءهم ودعم كبير لهم.

وقد أكدت الحكومة للمواطنين أنه لم يتم التلاعب بأية سجلات مثل عمليات التعديل أو الحذف، ولم يتم الوصول إلى البيانات الحساسة مثل معلومات التشخيص الطبي أو نتائج الاختبارات أو ملاحظات الأطباء.

أما بالنسبة إلى 1.5 مليون مريض تأثروا بالهجوم، فإن المعلومات الوحيدة المفقودة هي بياناتهم الشخصية، وشملت هذه البيانات العناوين والجنس والعرق وتاريخ الميلاد وأرقام التسجيل الوطنية ولكن ليس المعلومات الطبية.

اختراق SingHealth هو أحدث مثال على ضعف البيانات الصحية الرقمية حول العالم، حيث أصبحت انتهاكات البيانات من هذا النوع شائعة بشكل متزايد.

أشارت دراسة أجريت في عام 2015 إلى أن حوالي 29 مليون سجل صحي رقمي تعود إلى مواطنين أمريكيين تعرضوا للاختراق بشكل أو بآخر بين عامي 2010 و 2013.

وقد تم الإبلاغ عن العديد من الاختراقات والانتهاكات منذ ذلك الحين، بما في ذلك استهداف بعض سجلات الحمض النووي.

يمكن لأتمتة البيانات الصحية أن تسرع العلاج بشكل كبير، ولكن الطبيعة المجزأة لهذه المعلومات- التي غالباً ما يتم تخزينها في أنواع مختلفة من السجلات عبر مؤسسات متعددة- يمكن أن تترك الكثير من الثغرات للمهاجمين.

ومما له أهمية خاصة فيما يتعلق بهجوم سنغافورة هو استهداف الشخصيات السياسية، حيث لم يقتصر الأمر على رئيس الوزراء السنغافوري فحسب، بل كان من بين الضحايا عدد قليل من الوزراء الآخرين غير المسميين.

وكما اقترح رئيس الوزراء في منشوره على فيسبوك، يمكن أن يتم قرصنة السجلات الصحية للمسؤولين الحكوميين لأغراض سياسية إذا كان المهاجمون يأملون في العثور على مواد محرجة أو مساومة.

لذلك قد نتوقع أن نرى المزيد من هذه الهجمات المماثلة في المستقبل في دول أخرى إذا لم يتم التحرك بشكل فعال للتصدي لهذا النوع من الاختراقات.

مقالات قد تعجبك:

كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
طريقة خفية لفتح نافذة اختيار الإيموجي في ويندوز 10
نصائح لحماية شبكتك من الاختراق عبر الـ Wi-Fi
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية حماية هاتفك المحمول من تطبيقات التجسس

روسيا أفشلت 25 مليون هجوم إلكتروني خلال كأس العالم

لا شك أن تنظيم بطولة كأس العالم هو من أصعب المهام التي يمكن تخيلها، وهو بحاجة إلى دولة قوية قادرة على توفير بنية تحتية تليق بالحدث من خلال الملاعب والمنشآت الرياضية والفنادق وغيرها.

وكانت روسيا التي اختتمت استضافتها لنهائيات بطولة كأس العالم لعام 2018 قبل أيام قد نالت العلامة الكاملة من ناحية تنظيم الحدث العالمي واستقبالها ملايين المشجعين حول العالم.

لكن على ما يبدو فإن هنالك العديد من الأمور التنظيمية الأكثر تعقيداً التي لم يشعر بها المتابعون والتي تم الكشف عنها بعد انتهاء البطولة.

المهمة الأصعب في روسيا خلال الفترة السابقة كانت التصدي لهجمات إلكترونية خطيرة استهدفت مراكز مختلفة في الدولة حيث استغل المهاجمون انشغال الجميع بتنظيم المونديال.

الكشف عن الهجمات الإلكترونية جاء على لسان السلطة العليا في الدولة المتمثّلة بالرئيس فلاديمير بوتين الذي قال أن روسيا كانت هدفاً لحوالي 25 مليون هجوم الكتروني خلال كأس العالم.

وجاء تصريح بوتين خلال اجتماع مع المجلس الأمني يوم الأحد الماضي بعد اختتام فعاليات كأس العالم، ولم يتم تحديد الجهة التي تقف وراء تلك الهجمات.

وأضاف الرئيس الروسي: خلال فترة نهائيات كأس العالم تم تحييد نحو 25 مليون هجوم الكتروني وأعمال إجرامية أخرى على مراكز المعلومات في روسيا، تلك الهجمات مرتبطة بطريقة أو بأخرى بكأس العالم.

لكن على ما يبدو فإن الرئيس رفض تقديم أي معلومات حول طبيعة الهجمات السيبرانية أو أصولها المحتملة أو فيما إذا كانت هنالك جهات محددة معروفة تقف ورائها.

لكنه اكتفى بالإشارة إلى أهمية العمل الجماعي المتميز الذي بذله المنظمون والحكومة الروسية والذي تضمّن الأعمال التحضيرية والتنظيمية والإعلامية المطلوبة لحدث بهذا الحجم.

الجدير بالذكر أن الدول الغربية كانت قد اتهمت روسيا سابقاً بشن هجمات إلكترونية ضدها خلال الفترة السابقة، وأبرز الاتهامات الموجهة كانت فيما يتعلق بالانتخابات الرئاسية الأمريكية.

ففي يوم الجمعة الماضي، تم توجيه الاتهام إلى 12 من ضباط المخابرات العسكرية الروسية بقرصنة حملة هيلاري كلينتون الرئاسية لعام 2016.

لا يمكن لأحد تحديد فيما إذا كانت هجمات كأس العالم هي بمثابة الرد على الهجمات الروسية السابقة، لكن ما يمكن تأكيده أن الحروب الإلكترونية أصبحت أخطر وأكثر انتشاراً من الحروب الكلاسيكية الحقيقية.

مقالات قد تعجبك:

كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية حماية هاتفك المحمول من تطبيقات التجسس
ما هو أفضل مضاد فيروسات لأجهزة آيفون ؟
كيفية تفعيل الوضع الليلي في ويندوز 10 يدوياً أو تلقائياً

قراصنة صينيون سرقوا بيانات حساسة من البحرية الأمريكية

قالت صحيفة The Washington Post إن أجهزة الحاسوب التابعة للبحرية الأمريكية تم اختراقها من قبل قراصنة صينيين سرقوا مئات الجيجابايت من المعلومات المتعلقة بمشاريع سرية أمريكية.

ووفقاً للمسؤولين الذين تحدثوا مع الصحيفة، فقد وقعت عملية الاختراق الكبيرة بين كانون الأول وشباط من هذا العام، وكان الهدف هو الوصول إلى مركز الحرب البحرية تحت البحار.

حيث يتم استخدام هذا المركز لإجراء عمليات البحث والتطوير والاختبار والتقييم والهندسة وعمليات أسطول الدعم للغواصات والأنظمة تحت الماء، وأنظمة الأسلحة الهجومية والدفاعية المرتبطة بالبحر.

سرق القراصنة 614 جيجابايت من البيانات، حيث كانت تلك البيانات متعلقة بمشروع سرّي يدعى Sea Dragon، وهو مشروع شرحته وزارة الدفاع بأنه قدرة هجومية مدمرة جديدة يتم دمجها في نظام أسلحة مع منصة بحرية.

ووصفت الصحيفة ذلك المشروع بأنه صاروخ مضاد للسفن أسرع من الصوت يُستخدم على متن الغواصات، حيث بدأ المشروع في عام 2012، وكان من المقرر أن يبدأ الاختبار في أيلول هذا العام.

وتلاحظ الصحيفة أنه بالإضافة إلى معلومات عن Sea Dragon، فقد سرق القراصنة إشارات وبيانات أجهزة الاستشعار، ومعلومات عن غرفة سرية لها علاقة بأنظمة التشفير، ومكتبة الحرب الإلكترونية.

يأتي هذا الاختراق الخطير في وقت تتصاعد فيه التوترات بين الولايات المتحدة والصين، خاصة مع القضايا المتعلقة ببحر الصين الجنوبي والمناورات العسكرية وبناء الجزر الاصطناعية.

الجدير بالذكر أنه هذه ليست المرة الأولى التي يتورط فيها القراصنة الصينيون في سرقة البيانات من الجيش الأمريكي.

في خرق عام 2009، تمكّنت مجموعة قراصنة بإلحاق الضرر بمشروع طائرة F-35 Joint Strike Fighter الخاص بالبنتاغون، حيث تم سرقة تيرابايت من المعلومات المتعلقة بتصميم الطائرة.

كما ويعتقد أن الجواسيس الصينيين قد عرقلوا العديد من أنظمة الأسلحة الأخرى، بما في ذلك نظام صواريخ باتريوت، ونظام دفاع الصواريخ البالستية التابع للبحرية.

مقالات قد تعجبك:

ثماني خطوات من أجل حماية شبكتك اللاسلكية Wi-Fi من الاختراق
أفضل مضاد فيروسات لـ Windows 10 
ما هو أفضل مضاد فيروسات لأجهزة آيفون ؟
كيفية معرفة إن كان حساب فيسبوك مخترقاً؟ وكيفية استعادته؟
جميع التفاصيل عن ثغرتي Meltdown و Spectre

التفاصيل الكاملة الحقيقية لحدث اختراق اليوتيوب

يبدو أن قناة Vevo على موقع يوتيوب YouTube قد وقعت ضحية للقراصنة يوم الأمس، حيث تم تشويه عدد من مقاطع الفيديو الموسيقية البارزة.

واختفى الفيديو الأكثر مشاهدة على يوتيوب المعروف بأغنية Despacito لـ Luis Fonsi و Daddy Yankee من الموقع لفترة وجيزة بعد تشويهه من قبل المخترقين.

حيث تم تغيير صورة الفيديو واستبدالها بصورة عصابة ملثمة تحمل مسدسات (من مسلسل نيتفليكس Casa de Papel) كما وتم تغيير الوصف من قبل المخترقين الذين أطلقوا على أنفسهم أسماء Prosox و Kuroi’sh.

وتم تشويه الكثير من مقاطع الفيديو الموسيقية الشهيرة الأخرى، بما في ذلك أغاني Chris Brown و Shakira و DJ Snake و Selena Gomez و Drake و Katy Perry و Taylor Swift.

ولم يتضح على الفور ما إذا كان المخترقون قد تمكنوا من الوصول إلى حسابات فردية أو إذا كان هناك اختراق أوسع من حسابات Vevo.

حيث يدّعي أحد المخترقين على الأقل أنه استخدم نصاً برمجياً لتغيير عناوين الفيديو.

وقال متحدث باسم Vevo للتعليق على الموضوع :

يمكن أن نؤكد على أن عدداً من مقاطع الفيديو في حسابنا خضعت لخرق أمني، والذي تم احتواؤه الآن، ونحن نعمل على إعادة جميع مقاطع الفيديو المتأثرة وسنستمر في التحقيق في مصدر الخرق.

 

مقالات قد تعجبك:
موظفون من جوجل سيحددون مقاطع الفيديو الظاهرة في تطبيق يوتيوب للأطفال
يوتيوب سيصبح أكثر إزعاجاً لمستمعي الأغاني
ميزة مشاهدة الفيديو أثناء التصفح قادمة إلى موقع يوتيوب للكمبيوتر
يوتيوب على أندرويد و iOS يحصل على ميزة Dark Mode
يوتيوب يفرض سياسات أكثر صرامة مع المخالفين

 

إلقاء القبض على الهاكر الذي سرق 1.2 مليار دولار

بعد تحقيق دام أربع سنوات، أعلنت وكالة تطبيق القانون الأوروبية Europol أنها اعتقلت القائد المشتبه به المسؤول عن سرقة مبلغ 1.2 مليار دولار من أكثر من 100 مصرف في أكثر من 40 دولة باستخدام البرمجيات الخبيثة.

وفقاً لبيان الوكالة فقد ألقت الشرطة الوطنية الإسبانية القبض على المشتبه به في مدينة Alicante في إسبانيا وذلك بدعم من مكتب التحقيقات الفيدرالي والسلطات الرومانية والبيلاروسية والتايوانية إلى جانب شركات الأمن المعلوماتي.

ابتداءً من عام 2013، استخدمت مجموعات السرقة حملات البرمجيات الخبيثة المتعددة، أولها كان باسم Anunak ثم تبعها المزيد من الإصدارات المعقدة المعروفة باسم Carbanak و Cobalt.

وذلك بهدف الوصول إلى أجهزة الحاسوب الخاصة بموظفي البنك باستخدام بعض الحيل، ومن ثم الاستيلاء على النظم المصرفية والوصول إلى الخوادم التي تتحكم بأجهزة الصراف الآلي.

استخدمت تلك المجموعات بعض الحيل لتضخيم أرصدة الحسابات ومن ثم سحب الأموال من أجهزة الصراف الآلي أو تحويل الأموال من البنوك المستهدفة إلى حسابات أخرى تابعة للسارقين.

ويقول بيان وكالة Europol أن تلك المجموعات استخدمت بعد ذلك بطاقات مسبقة الدفع مرتبطة بمحفظة العملات الرقمية لغسل الأموال وشراء السيارات والمنازل الفاخرة.

في ذروة قوّتها تمكنت مجموعة السارقين من سرقة 10 مليون يورو في كل عملية سرقة.

وقال Steven Wilson رئيس مركز الجريمة الأوروبية : إن القبض على الشخصية الرئيسية في المجموعة يوضّح أن المجرمين الإلكترونيين الآخرين لم يعد بإمكانهم الاختباء وراء إخفاء الهوية الدولية.

علماً أن البيان الصحفي الخاص بوكالة Europol لم يحدّد اسم المشتبه به الذي تم إلقاء القبض عليه.

 

مقالات قد تعجبك:
سرقة 400 مليون دولار من منصة يابانية للعملات الرقمية
تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن
أوبر غطت على اختراق سبّب سرقة بيانات 57 مليون مستخدم
اختراق حساب تيسلا السحابي واستعماله لتعدين العملات الرقمية
مليوني مستخدم لسبوتفاي يتهرّبون من الإعلانات

 

اختراق حساب تيسلا السحابي واستعماله لتعدين العملات الرقمية

وفقاً لتقارير من شركات أمنية، فقد تم اختراق حساب شركة تيسلا Tesla السحابي وتم استعماله من أجل تعدين العملات الرقمية، حيث تمكّن القراصنة من الوصول إلى حساب أمازون السحابي الخاص بشركة السيارات الكهربائية والاطلاع على بعض البيانات الحساسة مثل بيانات القياس عن بعد المستخدمة في سيارات الشركة.

الخرق الأمني تم اكتشافه الشهر الماضي من قبل شركة الأمن الإلكتروني RedLock والتي كانت تبحث عن الشركات التي تركت تفاصيل الدخول لحساب أمازون لخدمات الويب AWS بشكل مكشوف للعامة على الانترنت.

وقال الباحثون في شركة RedLock أنهم وجدوا بيانات غير محمية لشركة Tesla على وحدة التحكم Kubernetes، والتي هي نظام مصمّم من قبل شركة جوجل لتحسين التطبيقات السحابية، وهذا ما سمح للقراصنة بالوصول إلى البيئة السحابية الخاصة بشركة Tesla.

بعد اكتشاف الثغرة الأمنية، سارعت شركة RedLockبإخبار الشركة المتضررة Tesla عن الموضوع، الأمر الذي ساعد على معالجته بسرعة كبيرة، وقال متحدث باسم شركة Tesla: الخرق لم يؤثر على بيانات العملاء لدينا، كما أننا نسعى للمحافظة على برنامج منح الجوائز لمكتشفي الثغرات من أجل تشجيع هذا النوع من الأبحاث، وقمنا بمعالجة الخرق الأخير خلال ساعات فقط، ويبدو أن تأثير المشكلة كان محصوراً على سيارات الاختبار الهندسية المستخدمة داخلياً فقط، ولم يجد تحقيقنا الأولي أية أضرار على خصوصية الزبائن لدينا أو سلامة وأمن المركبات.

ووفقاً لشركة RedLock فإن استخدام حساب شركة Tesla السحابي من أجل تعدين العملات الرقمية هو أكثر قيمة من أية بيانات مخزنة بداخله، حيث أن 58 بالمئة من الشركات التي تستعمل خدمات سحابية عامة مثل AWS و Microsoft Azure و Google Cloud تم كشفها للعامة ، و 8 بالمئة تعرّضت لحوادث متعلقة بتعدين العملات الرقمية.

ويقول Gaurav Kumar وهو أحد المسؤولين في شركة RedLock: مع الاهتمام المتزايد بموضوع العملات الرقمية، فإن لصوص الانترنت وجدوا أن سرقة القوة الحاسوبية الخاصة بشركة ما هو أكثر قيمة من سرقة البيانات المخزنة، وبالتحديد البيئة السحابية العامة للشركة والتي تكون عادةً أهداف مثالية بسبب عدم وجود برامج دفاع سحابية ذات كفاءة عالية لمواجهة الاختراقات والتهديدات، ففي الأشهر القليلة الماضية وحدها، قمنا بالكشف عن عدة حوادث متعلقة بتعدين العملات الرقمية بما فيها الحادثة الأخيرة الخاصة بشركة Tesla.

 

مقالات قد تعجبك:
موقع إلكتروني لتتبع مسار سيارة تيسلا الخاصة بـ إيلون ماسك في الفضاء
مالك لسيارة تيسلا الكهربائية يستخدمها لتعدين العملات الرقمية
في تحد لها تيسلا تنهي أضخم بطارية في العالم خلال شهرين فقط
سيارة Tesla تسافر إلى الفضاء عبر رحلة شركة Space X
اعتقال علماء روس بسبب تعدين العملات الرقمية في منشأة نووية سرية

هجوم إلكتروني خلال حفل افتتاح الألعاب الأولمبية الشتوية

أكّد مسؤولون من اللجنة الأولمبية أن هجوماً الكترونياً وقع خلال مراسم حفل افتتاح الألعاب الأولمبية الشتوية المقامة هذا العام في مدينة بيونج تشانج  Pyeongchang في كوريا الجنوبية، ووفقاً لوكالة رويترز قال المنظمون أنه على الرغم من تأثر شبكة الانترنت والتلفاز بهذا الهجوم، إلا أنه لم يؤدي ذلك إلى توقف عملهما.

ووفقاً لتقارير مختلفة فإن كل من خدمة الوصول للإنترنت وشبكات الـ Wi-Fi قد تعطلت يوم الجمعة خلال حفل الافتتاح، كما أن الموقع الرسمي للألعاب الاولمبية في كوريا تعطل هو الآخر، مما منع بعض الحضور من طباعة تذاكر دخول الحفل، وأكّد المتحدث باسم اللجنة المنظمة Sung Baik أن الهجوم الإلكتروني قد وقع خلال يوم الجمعة لكنه نوّه إلى أن المشاكل التي خلّفها الهجوم تم حلها، كما أضاف بأن المحققين لم يكتشفوا بعد مصدر الهجوم.

وتأتي الألعاب الأولمبية الشتوية هذا العام تحت تهديدات إلكترونية متواصلة لم يكن التهديد الأخير هو أولها، ففي الأشهر القليلة التي سبقت موعد الافتتاح تلقّت السلطات الأولمبية المسؤولة كمية كبيرة من رسائل البريد الإلكتروني ذات البرمجيات الخبيثة، مع توقع استمرار هذه الهجمات وهو ما حدث بالفعل.

وأعرب المسؤولون عن قلقهم اتجاه هذه الهجمات التي توقّع البعض أن مصدرها هو كوريا الشمالية على خلفية التوترات السياسية مع جارتها الجنوبية مستضيفة الألعاب لهذه الدورة، كما أن البعض أشار بأصابع الاتهام إلى روسيا وذلك بعد الحظر الذي تم فرضه على مشاركة البلاد في الألعاب الأولمبية بسبب قضية المنشطات.

 

مقالات قد تعجبك:
تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن
أوبر متهمة باختراق منافسيها والتجسس على السياسيين وتوظيف محتجين مزيفين
أوبر غطت على اختراق سبّب سرقة بيانات 57 مليون مستخدم
اختراق حساب الفيسبوك من خلال ميزة الأصدقاء الموثوقين
عدد هائل من أجهزة الحاسوب عرضة للاختراق

سرقة 400 مليون دولار من منصة يابانية للعملات الرقمية

أعلنت منصة Coincheck اليابانية وهي واحدة من أكبر منصات تداول العملات الرقمية في اليابان، عن خسارة تُقدّر بـ 400 مليون دولار أمريكي نتيجة خرق أمني كبير، حيث قامت المنصة بإيقاف كامل لعمليات بيع وشراء العملة الرقمية NEM بعد ورود عدة تقارير كشفت عن عمليات سرقة 500 مليون وحدة من هذه العملة الرقمية دون تفاصيل عن ما يمكن أن تكون واحدة من أكبر عمليات السرقة في عالم العملات الرقمية.

ومنذ ذلك الحين قامت الشركة بتعليق عمليات السحب والإيداع في المنصة، وهي تعمل الآن على التحقيق في الأمر محاولةً تتبع مكان الكم الهائل من العملات الرقمية المسروقة.

وأوضح مسؤولون في المنصة أنهم يدرسون في الوقت الحالي إمكانية تعويض المتعاملين الذين خسروا عملاتهم خلال عملية السرقة.

عملة الـ NEM هي عملة رقمية شبيهة بالبيتكوين، وهي العملة الثامنة من حيث القيمة من العملات الرقمية التي يتم التداول بها على المنصة، وتُستخدم بشكل أساسي في عمليات الدفع الإلكتروني وعدة خدمات مالية أخرى.

عملية السرقة هذه تذكّرنا بأزمة Mt Gox عام 2014 عندما قام لصوص بعملية اختراق كبيرة تسببت بخسارة مماثلة بالرقم حوالي 400 مليون دولار من خلال سرقة العملة الرقمية البيتكوين، مما أدى لاحقاً إلى حالة إفلاس في المنصة اليابانية المخصصة للتداول بالعملات الرقمية، لكن وضع الاقتصاد الرقمي مع العملات الرقمية لا شك أنه تغيّر كثيراً بعد 4 سنوات، لذلك نأمل أن الإفلاس الذي أصاب Mt Gox لن يتكرر اليوم.

 

مقالات قد تعجبك:
لصوص العملة الرقمية Ethereum يستهدفون مستخدمي الأندرويد
ضربة لعملة البيتكوين من كوريا الجنوبية قد تأثر عليها
المغني 50Cent يجني 8 مليون دولار من البيتكوين بالمصادفة
البيتكوين تخسر 50% من إجمالي ذروة نجاحها
احمي هاتفك من التعدين الخفي مع متصفح Opera الجديد

تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن

يتوجب على أي شخص اعتاد على استخدام بطاقة الائتمان الخاصة به لدفع الأموال مقابل شراء أجهزة OnePlus من الموقع الرسمي للشركة، يتوجب عليه التواصل بشكل فوري مع البنك الذي يتعامل معه للتحقق من المعلومات الخاصة ببطاقة الائتمان، وذلك لأن موقع الشركة قد تعرض للقرصنة في محاولة لسرقة معلومات بطاقات الائتمان والدفع الإلكتروني المسجلة.

واستجابةً لعدد كبير من الشكاوى التي قدمها زبائن شركة OnePlus باحتمال تعرض بطاقاتهم الائتمانية لخطر السرقة، باشرت شركة الأمن الالكتروني المتخصصة في هذا المجال في OnePlus تحقيقاتها الخاصة في الموضوع لتكتشف تعرض موقع الشركة لقرصنة غير متوقعة استغلت وجود ثغرة أمنية وسمحت لها بالوصول إلى معلومات بنكية هامة لزبائن OnePlus.

حيث قام مئات الزبائن الذي كانوا ضحية عملية القرصنة بتقديم بلاغات مختلفة عن المشكلة في المنتديات الرسمية الخاصة بشركة OnePlus، ووفقاً لتقارير عديدة فإن محاولات القرصنة قد استهدفت المعلومات الحساسة لبطاقات الائتمان الخاصة بمستخدمين كانوا قد اشتروا منتجات من موقع الشركة الرسمي منذ عام مضى.

وشرح أحد المتخصصين بمجال الأمن الالكتروني الحادثة التي أصابت الشركة، واتهم ما أسماها جهات سيئة بالعمل على تنفيذ هجوم أمني يستهدف معلومات بنكية خاصة وأضاف قائلاً: “قمنا بفحص صفحة الدفع الإلكتروني الخاصة بموقع الشركة الرسمي في محاولة لمعرفة تفاصيل الهجوم الأمني، وعلى ما يبدو أن جميع البيانات التي تم إدخالها عبر هذه الصفحة أصبحت معروفة لدى المهاجم، ومن الممكن أن هذه البيانات الحساسة قد تم إرسالها إلى طرف ثالث قبل أن يتم تشفيرها في عملية الشراء التجارية التي تجري بين الزبون والشركة”

الشركة الصينية OnePlus لم تصدر بياناً رسمياً حول الحادثة حتى الآن، ويعتقد أنها تجري تحقيقاتها الخاصة قبل إعطاء أي معلومات، لكن أحد المشرفين في المنتدى الخاص للشركة شكّك بإمكانية حدوث هجوم أمني من هذا النوع كما يشاع، قائلاً أن تفاصيل الهجوم المتوافرة لا تتوافق مع الأدلة الموجودة لدى الشركة.