جوجل ستفرض قريباً الانتظار 24 ساعة قبل تثبيت تطبيقات أندرويد

ستتطلب عملية جوجل المُحسّنة لتثبيت التطبيقات من مصادر خارجية على نظام أندرويد عدة خطوات، بما في ذلك فترة انتظار إلزامية مدتها 24 ساعة قبل تثبيت التطبيقات من مطورين غير موثوقين.

وسيبدأ تطبيق “العملية المتقدمة”، كما تسميها جوجل، اعتبارًا من أغسطس/آب القادم، وستُلزم المستخدمين بالتحقق من هويتهم عبر عملية من أربع خطوات بهدف منع عمليات الاحتيال المحتملة.

ويتضمن حل جوجل تفعيل وضع المطور، ثم تأكيد عدم إجبار المستخدم على إيقاف الحماية الأمنية على هاتفه، يليه فترة انتظار لمدة 24 ساعة وإدخال رمز التحقق البيومتري/رمز PIN الخاص بالجهاز.

وأكّدت شركة جوجل أنّ هذه العملية ستكون لمرة واحدة فقط، فبعد إتمام خطوات التحقق وقضاء فترة الانتظار، سيُتاح خيار تثبيت التطبيقات غير المسجلة لفترة غير محددة.

كما سيتمكن المستخدمون من تفعيل ميزة التثبيت الجانبي للتطبيقات لمدة سبعة أيام.

ولا تزال جوجل تُروج لبرنامج التحقق من هوية المطورين، والذي سيبدأ العمل به اعتبارًا من سبتمبر/أيلول، حيث سيحتاج المطورون غير الموثقين إلى التحقق من هويتهم لدى جوجل من خلال مشاركة بياناتهم الشخصية مثل عنوانهم وبريدهم الإلكتروني ورقم هاتفهم ونسخة من بطاقة هويتهم. كما تفرض جوجل رسوم تسجيل قدرها 25 دولارًا.

وفي سياق متصل، أكد مدير مشاركة مجتمع أندرويد والصحفي التقني المخضرم مشعل رحمن أن تثبيت التطبيقات من مصادر خارجية باستخدام جسر تصحيح أخطاء أندرويد (ADB) يتجاوز عملية التحقق المتقدمة من جوجل وشرط فترة الانتظار البالغة 24 ساعة.

وكانت جوجل قد أعلنت في أغسطس الماضي أنها ستفرض التحقق من المطورين لتثبيت التطبيقات من مصادر خارجية، ثم شرحت بالتفصيل عملية التحقق المتقدمة في نوفمبر.

مقالات قد تعجبك

اكتشاف أسلوب اختراق جديد يعرض شريحة كبيرة من مستخدمي آيفون للخطر
مايكروسوفت ستجري العديد من التحسينات على ويندوز 11
شركة OpenAI تفكر في إضافة Sora إلى تطبيق ChatGPT
تطبيق Shazam أصبح متاحاً داخل ChatGPT

ميتا تكثف جهودها لمكافحة عمليات الاحتيال عبر منصاتها

أعلنت شركة ميتا يوم أمس عن ميزات جديدة تهدف إلى مكافحة عمليات الاحتيال التي تُرتكب عبر منصاتها.

أولًا أطلقت ميتا أدوات ذكاء اصطناعي لتحديد منتحلي شخصيات العلامات التجارية والمشاهير، بالإضافة إلى كشف الروابط الخادعة، ما يُساعدها على القضاء على عمليات الاحتيال بسرعة.

ثانيًا أضافت الشركة تنبيهات جديدة للتحذير من التفاعل مع حسابات يُحتمل أن تكون احتيالية، حيث سيُطلق فيسبوك تنبيهات لطلبات الصداقة المشبوهة، وسيتلقى واتساب تحذيرات لطلبات ربط الأجهزة، كما سيُصدر ماسنجر تحذيرات إذا بدا أي حساب مشبوهًا.

أخيرًا تُواصل ميتا توسيع نطاق عمليات التحقق من المعلنين حيث تهدف إلى أن يُشكّل المعلنون المُوثّقون 90% من عائدات إعلاناتها بحلول نهاية العام، ارتفاعًا من النسبة الحالية البالغة 70%.

وكانت ميتا قد قدّرت في العام الماضي أن التسويق لعمليات الاحتيال والمنتجات المحظورة كان سيُساهم بنسبة 10% من عائداتها لعام 2024.

كما تُكثّف شركة التواصل الاجتماعي جهودها لمكافحة عمليات الاحتيال، لا سيما تلك المعروفة باسم “استغلال المشاهير”.

حيث رفعت الشركة الشهر الماضي دعوى قضائية ضد ثلاث جهات من البرازيل والصين بتهمة التورط في عمليات احتيال استغلت صورًا ومقاطع فيديو مزيفة لشخصيات مشهورة للترويج لمنتجات ومخططات استثمارية مشبوهة.

وأعلنت ميتا يوم أمس أنها أزالت خلال عام 2025 ما مجموعه 159 مليون إعلان احتيالي، بالإضافة إلى 10.9 مليون حساب على فيسبوك وإنستغرام مرتبطة بمراكز احتيال إجرامية.

مقالات قد تعجبك

ميتا تستحوذ على منصة Moltbook للتواصل الاجتماعي بين وكلاء الذكاء الاصطناعي
شات جي بي تي سينشئ صور تفاعلية للمساعدة في فهم الرياضيات والعلوم
جوجل تطلق عدة ميزات جديدة لتطبيقات Workspace بالاعتماد على Gemini
تطبيق Shazam أصبح متاحاً داخل ChatGPT

إنستغرام تنفي مزاعم Malwarebytes بحدوث تسريب بيانات ملايين المستخدمين

أفادت شركة Malwarebytes، المتخصصة في برامج مكافحة الفيروسات، بوجود اختراق تعرضت له منصة إنستغرام أدى إلى الكشف عن “معلومات حساسة” تخص 17.5 مليون مستخدم لإنستغرام.

وأضافت Malwarebytes أن التسريب شمل أسماء مستخدمي إنستغرام، وعناوينهم، وأرقام هواتفهم، وعناوين بريدهم الإلكتروني، وغيرها.

وأضافت في منشور لها أن “البيانات متاحة للبيع على الإنترنت المظلم، ويمكن استغلالها من قبل مجرمي الإنترنت”.

وأشارت الشركة في رسالة بريد إلكتروني إلى عملائها إلى أنها اكتشفت الاختراق خلال فحصها الروتيني للإنترنت المظلم، وأنه مرتبط بحادثة محتملة تتعلق بتسريب واجهة برمجة تطبيقات Instagram في عام 2024.

وقد أسفر الاختراق المُبلغ عنه عن تلقي المستخدمين عدة رسائل بريد إلكتروني من Instagram تطلب إعادة تعيين كلمات المرور.

ووفقًا لـ Malwarebytes، فإن المعلومات المُسربة قد تؤدي إلى هجمات أكثر خطورة، مثل محاولات التصيد الاحتيالي أو الاستيلاء على الحسابات.

من جهتها فقد نفت إنستغرام وجود أي اختراق، مؤكدة أن حسابات جميع المستخدمين “آمنة”.

وردًا على ذلك، نشرت Instagram على منصة X أن بإمكان المستخدمين تجاهل رسائل البريد الإلكتروني الأخيرة التي تطلب إعادة تعيين كلمات المرور.

وجاء في منشور Instagram على منصة X: “لقد أصلحنا مشكلة سمحت لجهة خارجية بطلب رسائل بريد إلكتروني لإعادة تعيين كلمات المرور لبعض المستخدمين. لم يحدث أي اختراق لأنظمتنا، وحساباتكم على Instagram آمنة”.

وبينما نفت Instagram أن يكون هذا اختراقًا للبيانات، إلا أن الشركة الأم واجهت مشاكل مماثلة في الماضي، وينصح الخبراء بتفعيل المصادقة الثنائية وتغيير كلمة المرور، ومراجعة الأجهزة المسجلة دخولها إلى حساب المستخدم على إنستغرام في مركز الحسابات في ميتا.

مقالات قد تعجبك

واتساب تكشف عن ثلاث ميزات جديدة
الكشف عن مزيد من التفاصيل حول خاصية Dolby Vision 2
شركة OpenAI تطلق خدمة صحية جديدة ضمن ChatGPT
كيفية إرسال بريد إلكتروني سري في جيميل Gmail

مايكروسوفت تطرح أداة جديدة لمكافحة عمليات الاحتيال عبر Edge

بدأت شركة مايكروسوفت Microsoft في طرح أداة جديدة لحظر برمجيات التخويف Scareware، والتي هي عبارة عن شكل من أشكال البرمجيات الخبيثة تستخدم الهندسة الإجتماعية لإحداث صدمة أو قلق تدفع المستخدم لشراء برمجيات غير مرغوب فيها، في متصفح Edge الخاص بها هذا الأسبوع.

وتعمل الميزة المدعومة بالذكاء الاصطناعي على أجهزة الكمبيوتر التي تعمل بنظام ويندوز Windows، ويمكنها تحديد عمليات الاحتيال الحالية وحظرها، وحتى اكتشاف عمليات الاحتيال الجديدة والناشئة بفضل نموذج التعلم الآلي المحلي.

وقالت الشركة: “يضيف مانع برمجيات التخويف خط دفاع أولي للمساعدة في حماية المستخدمين المعرضين لعملية احتيال جديدة إذا حاول فتح صفحة بملء الشاشة.”

وأضافت: “يستخدم النموذج رؤية الكمبيوتر لمقارنة صفحات ملء الشاشة بآلاف من نماذج عمليات الاحتيال التي شاركها مجتمع مكافحة الاحتيال معنا. يعمل النموذج محليًا، دون حفظ الصور أو إرسالها إلى السحابة”.

بمجرد اكتشاف عملية احتيال، سيخرج Microsoft Edge تلقائيًا من وضع ملء الشاشة الذي تحاول المواقع الضارة فرضه، ويوقف تشغيل الصوت، ثم يحذرك بصورة مصغرة للصفحة التي كنت تشاهدها.

يمكنك بعد ذلك الإبلاغ عن الموقع بحيث تتم إضافته إلى خدمة Defender SmartScreen من Microsoft والتي تمنع مستخدمي Edge تلقائيًا من زيارة مواقع الاحتيال المعروفة.

تم الإعلان عن أداة حظر برامج الرعب في Microsoft Edge في الأصل في Ignite في نوفمبر، وهي متاحة الآن للمعاينة في أحدث إصدار للقناة الثابتة للمتصفح.

يمكن للمستخدمين تمكين أداة حظر برامج التخويف يدويًا في إعدادات خصوصية Edge، ثم إعادة تشغيل المتصفح للحصول على ميزة المعاينة.

مقالات قد تعجبك

آبل قد تكشف عن هاتف iPhone SE جديد الأسبوع المقبل
سامسونج تكشف عن إصدار Enterprise من هاتفيها الرائدين Galaxy S25 و S25 Ultra
مايكروسوفت تطرح أكبر تحديث للواجهة الرقمية للآلات الموسيقية MIDI على ويندوز 11
كيفية إيقاف تشغيل اهتزاز وصوت لوحة المفاتيح على أندرويد
كيفية معرفة تطبيقات أندرويد التي تستهلك مساحة الجهاز وأيهم الأكثر

ميتا تختبر تقنينة جديدة للتعرف على الوجه في فيسبوك وإنستغرام

تختبر كلاً من فيسبوك و إنستغرام أدوات جديدة للتعرف على الوجه يمكن أن تساعد المستخدمين على استعادة الحسابات المخترقة بسرعة ومكافحة عمليات الاحتيال المزيفة لحسابات المشاهير.

وأعلنت ميتا Meta عن خطّتها لطرح ميزات تجريبية يمكنها مسح وجه المستخدم للتحقق من هويته من خلال مقارنتها بصور الملف الشخصي على كل من فيس بوك Facebook وإنستغرام Instagram.

يهدف الاستخدام الأول لهذه الأدوات إلى حماية كل من المشاهير والأشخاص العاديين من ما يسمى بإعلانات “طعم المشاهير” التي تنتحل شخصيات بارزة لخداع المستخدمين لزيارة مواقع الويب الاحتيالية.

وتستخدم ميتا Meta حاليًا تقنية آلية مثل التعلم الآلي لاكتشاف المحتوى الذي ينتهك سياساتها، لكنها تقول إنه قد يكون من الصعب تمييز طعم المشاهير عن الإعلانات المشروعة.

وقالت الشركة: “إذا اشتبهت أنظمتنا في أن الإعلان قد يكون عملية احتيال تحتوي على صورة شخصية عامة معرضة لخطر الإغراء بالمشاهير، فسنحاول استخدام تقنية التعرف على الوجه لمقارنة الوجوه في الإعلان بصور الملف الشخصي للشخصية العامة على Facebook وInstagram. “،

وأضافت الشركة: “إذا أكّدنا وجود تطابق وقررنا أن الإعلان عبارة عن عملية احتيال، فسنقوم بحظره.”

وأظهرت الآلية الجديدة “نتائج واعدة” لسرعة الكشف وفعاليته في الاختبار المبكر مع مجموعة صغيرة من الشخصيات العامة، وفقًا لميتا.

وستسمح أدوات التعرف على الوجه الجديدة من Meta أيضًا لمستخدمي Facebook وInstagram في النهاية باستعادة الوصول إلى حساباتهم المقفلة عن طريق إرسال فيديو للمستخدم على غرار أنظمة المصادقة مثل Face ID من Apple.

وستبدأ الشركة في طرح هذه الميزة على على نطاق صغير بداية وتخطط لطرحها على نطاق أوسع في الأشهر المقبلة”.

وأكدت الشركة أن مقاطع الفيديو الشخصية التي تم تحميلها سيتم تشفيرها و”تخزينها بشكل آمن.

كما وعدت بعدم استخدام بيانات الوجه المستخدمة للمقارنات “لأي غرض آخر” مثل تدريب الذكاء الاصطناعي.

قامت Meta سابقًا بدمج تقنية التعرف على الوجه في Facebook لتحديد المستخدمين ووضع علامات عليهم في الصور ومقاطع الفيديو.

تم إيقاف هذه الميزة في عام 2021 بعد معركة خصوصية طويلة. وتقول الشركة الآن إن أدواتها الجديدة قد تم فحصها من حيث الأمان والخصوصية، وتجري مناقشتها مع المنظمين وصانعي السياسات.

مقالات قد تعجبك

واتساب ستسمح بحفظ جهات الاتصال ضمن التطبيق
كوالكوم تكشف رسمياً عن أحدث معالجاتها للهواتف المحمولة Snapdragon 8 Elite
لعبة Spider-Man 2 ستتوافر على الكمبيوتر الشخصي بداية العام القادم
كيفية إيقاف تشغيل اهتزاز وصوت لوحة المفاتيح على أندرويد
هل تمثّل الأجهزة القديمة خطر حدوث حريق؟

سامسونج تؤكد تعرضها لعملية اختراق وسرقة بيانات داخلية مهمة

أكدت شركة سامسونج Samsung تعرضها لعملية اختراق من قبل هاكرز، وقالت الشركة إن المخترقين نجحوا في سرقة بيانات الشركة الداخلية، والكود المصدري لعدد من أجهزة Galaxy الخاصة بالشركة.

وتمّ الإبلاغ عن أنباء الاختراق لأول مرة في وقت سابق من هذا الشهر، مع إعلان جماعة قرصنة تدعى $Lapsus مسؤوليتها.

وشاركت هذه المجموعة، والتي اخترقت إنفيديا Nvidia مؤخراً، لقطات شاشة تُظهر ما يقرب من 200 جيجابايت من البيانات المسروقة، بما في ذلك كود المصدر الذي استخدمته Samsung لوظائف التشفير وفتح المقاييس الحيوية على أجهزة جالاكسي Galaxy.

ولم تؤكد سامسونج أو تنفي هوية المتسللين، ولا ما إذا كانوا قد سرقوا البيانات المتعلقة بالتشفير والقياسات الحيوية أم لا.

لكن الشركة أكدت أنه إنه لم يتم سرقة أي بيانات شخصية تخص موظفين أو عملاء.

وقالت سامسونج في بيان أوردته بلومبيرج نيوز: “كان هناك خرق أمني يتعلق ببعض بيانات الشركة الداخلية”.

وأضافت: “وفقاً لتحليلنا الأولي يتضمن الخرق بعض التعليمات البرمجية المصدر المتعلقة بتشغيل أجهزة Galaxy، ولكنه لا يتضمن المعلومات الشخصية لعملائنا أو موظفينا، في الوقت الحالي لا نتوقع أي تأثير على أعمالنا أو عملائنا.”

وكانت مجموعة القرصنة هذه قد حاولت ابتزاز شركة إنفيديا سابقاً، مهددة بتسريب البيانات عبر الإنترنت ما لم تزل Nvidia محددات تعدين العملات المشفرة من وحدات معالجة رسومات معينة، وجعل برامج تشغيل بطاقات الفيديو هذه مفتوحة المصدر.

فيما ليس من الواضح ما إذا كانت مجموعة القرصنة قد وجهت أي تهديدات لشركة سامسونج Samsung لتقديم تنازلات معينة أم لا.

مقالات قد تعجبك

شاهد عملية تفكيك هاتفي S22 و S22 Ultra من قبل فريق موقع iFixit
سامسونج تكشف عن هاتفي Galaxy M23 و M33
سامسونج تكشف عن هاتفي Galaxy M23 و M33
كيفية فك وتركيب اللوحة الأم في الكمبيوتر
كيفية تجميع وتنظيم جميع ألعاب الكمبيوتر داخل برنامج واحد
ما هي العناوين المنطقية لبروتوكول الإنترنت IP؟ وكيف تعمل؟

مايكروسوفت تصدر تحديثاً طارئاً لنظام التشغيل ويندوز لإصلاح ثغرة أمنية خطيرة

بدأت شركة مايكروسوفت Microsoft في طرح تصحيح طارئ لنظام ويندوز Windows لمعالجة مشكلة خطيرة في خدمة Windows Print Spooler.

وتم الكشف عن الثغرة الأمنية، التي أُطلق عليها اسم PrintNightmare، الأسبوع الماضي وذلك بعد أن نشر باحثون أمنيون عن طريق الخطأ رمز استغلال إثبات المفهوم (PoC).

وتسمح الثغرة الأمنية PrintNightmare للمهاجمين بتنفيذ التعليمات البرمجية عن بُعد، لذلك من المحتمل أن يقوم المخترقون بتثبيت البرامج وتعديل البيانات وإنشاء حسابات جديدة تتمتع بحقوق المسؤول الكاملة على نظام التشغيل ويندوز.

وأصدرت الشركة تحديثات أمان خارج النطاق لمعالجة الخلل، الذي صنفته الشركة على أنه أمر بالغ الأهمية حيث يمكن للمهاجمين تنفيذ التعليمات البرمجية عن بُعد بامتيازات على مستوى النظام على الأجهزة المتأثرة.

ونظرا لأن خدمة Print Spooler تعمل بشكل افتراضي على ويندوز Windows، فقد اضطرت Microsoft إلى إصدار تصحيحات لنظام التشغيل Windows Server 2019 و Windows Server 2012 R2.

بالإضافة إلى Windows Server 2008 و Windows 8.1 و Windows RT 8.1 ومجموعة متنوعة من الإصدارات المدعومة من Windows 10.

كما قامت أيضاً باتخاذ خطوة غير عادية بإصدار تصحيحات لنظام التشغيل Windows 7، والذي خرج رسمياً عن الدعم العام الماضي.

ولكن بالمقابل فإن الشركة لم تصدر بعد أي تصحيحات لنظام التشغيل Windows Server 2012 و Windows Server 2016 و Windows 10 الإصدار 1607.

ولكنها وعدت بإطلاق تحديثات الأمان لهذه الإصدارات من Windows قريباً.

وتوصي الشركة جميع مستخدميها بتثبيت آخر تحديثات الأمان لإصلاح هذه المشكلة.

مقالات قد تعجبك

مايكروسوفت تعمل على إصدار نسخة جديدة من متجر التطبيقات الخاص بها
شاهد شخصيات Pac-Man و Hello Kitty وغيرها عبر تقنية الواقع المعزز من جوجل
أبرز ما تم الكشف عنه في مؤتمر آبل الأخير Spring Loaded
كيفية حظر فيس بوك أو أي موقع ويب آخر على الكمبيوتر وأندرويد وآيفون
كيفية إصلاح عدم توافق جهاز الكمبيوتر مع نظام ويندوز 11
كيفية البحث عن الإصدار الأصلي من صورة على موقع الويب

مجموعة REvil تنفذ هجوم فدية استهدف عشرات الشركات الأمريكية

نفذت مجموعة القرصنة الشهيرة REvil هجوم فدية جديد استهدفت من خلاله عشرات الشركات الصغيرة في الولايات المتحدة.

حيث استهدفت المجموعة بشكل أساسي مخدمات شركة كاسيا Kaseya وهي منصة برمجية مصممة للمساعدة في إدارة خدمات تكنولوجيا المعلومات عن بُعد.

وبعد ذلك استخدمتها كقناة لنشر برمجيات الفدية عبر مزودي الخدمات السحابية التابعة لها.

واستخدمت المجموعة في هجومها تحديثاً ضاراً لخوادم VSA لنشر برامج الفدية على شبكات المؤسسات.

وظهرت هذه الحادثة، التي يعتقد أنها أثرت على عشرات الشركات في جميع أنحاء العالم، لأول مرة في وقت سابق من يوم أمس الجمعة.

وبحسب عملاء شركة الأمن Sophos و Kaseya فإن تحديث Kaseya الضار يصل إلى خوادم VSA المحلية، حيث يتم نشر برنامج الفدية على جميع أنظمة العملاء المتصلة باستخدام محرك البرمجة النصية الداخلي.

وشرح محلل البرامج الضارة في Sophos آلية عمل هذا الهجوم، حيث تقوم عصابة REvil بتعطيل حلول مكافحة الفيروسات المحلية.

ثم تنشر تطبيق Windows Defender المزيف الذي يقوم بتشغيل برنامج الفدية الثنائي الفعلي الذي يقوم بتشفير ملفات الضحية.

وتم الإبلاغ أن المجموعة طلبت مبلغاً قدره 44,999 دولار لإلغاء تشفير ملفات الأنظمة المتأثرة.

وطلبت شركة Kaseya وفور ورود أنباء الهجوم، من عملائها إغلاق خوادم VSA الخاصة بهم في الوقت الحالي “لأن أحد الأشياء الأولى التي يقوم بها المهاجم هو إيقاف الوصول الإداري إلى VSA.”

كما ادعى تقرير صادر عن موقع Bleeping Computer أن هذا الهجوم قد استهدف ستة شركات كبيرة مزودة للخدمات المدارة MSP.

وهي شركات تقدم خدمات تكنولوجيا المعلومات عن بعد للشركات الصغيرة التي تفتقر إلى قسم تكنولوجيا المعلومات.

وبمجرد إصابة مزودي الخدمة المُدارة، يمكن أن تهاجم أنظمتهم العملاء الذين يقدمون خدمات تكنولوجيا المعلومات عن بُعد من أجل (إدارة الشبكة وتحديثات النظام والنسخ الاحتياطية وأشياء أخرى).

وقامت المجموعة بتشفير البيانات لما يصل إلى 200 شركة.

ونشر الباحث Kevin Beaumont مزيداً من التفاصيل حول كيفية عمل الهجوم معتبراً أن فيروس الفدية قد وصل من خلال تحديث Kaseya واستخدام الامتيازات الإدارية للنظام الأساسي لإصابة الأنظمة.

وعلقت شركة Kaseya حول هذا الأمر قائلة أنها قد اتخذت إجراءات سريعة لحماية عملائها، كما قامت بإغلاق خوادم SaaS على الفور كإجراء احترازي.

على الرغم من عدم تلق أي تقارير عن هجوم استهدف SaaS أو عملاء مستضافين.

وأخطرت الشركة عملاءها المحليين على الفور عبر البريد الإلكتروني والإشعارات داخل المنتج والهاتف لإغلاق خوادم VSA الخاصة بهم لمنع تعرضهم للاختراق.

وأشارت الشركة إلى تأثر عدد قليل جداً من العملاء المحليين تقدر حالياً بأقل من 40 في جميع أنحاء العالم.

ووعدت بتحديد مصدر الثغرة الذي نتج عنه الهجوم، وتصحيحها.

وكانت مجموعة REvil قد ابتزت شركة آبل فيما سبق عن طريق هجوم ببرمجية فدية.

مقالات قد تعجبك

المدير التنفيذي لإنستغرام يقول إن التطبيق لن يقتصر على مشاركة الصور
تيك توك يرفع مدة مقاطع الفيديو لتصل إلى ثلاث دقائق
شاشة الموت الزرقاء ستصبح سوداء في ويندوز 11
زر إيقاف تشغيل ويندوز 10 لا يقوم بإيقاف تشغيل النظام بشكل كامل
لماذا هنالك عدة أنواع للبيتكوين؟ وما الفروق بينها؟
كيفية استبدال مزوّد الطاقة للكمبيوتر

شركة توزيع الألعاب إلكترونيك آرتس EA تتعرض لعملية اختراق من قبل هاكرز

أفاد موقع Motherboard أن هاكرز قاموا باختراق شركة توزيع ونشر الألعاب الأمريكية إلكترونيك آرتس Electronic Arts المعروفة اختصاراً باسم EA.

وحصل الهاكرز على العديد من الملفات وشفرات المصدر لبعض الألعاب الشهيرة.

حيث نشروا مشاركات في منتديات قرصنة سرية أكدوا فيها أنهم قد استولوا على الكود المصدري للعبة FIFA 21، كما أكدوا حصولهام أيضاً على شفرة المصدر والأدوات لمحرك Frostbite، الذي يُشغل عدداً من ألعاب EA بما في ذلك لعبة Battlefield.

وتتضمن المعلومات المسروقة الأخرى أطر عمل EA الخاصة ومجموعات تطوير البرامج (SDKs)، وحزم من التعليمات البرمجية التي يمكن أن تجعل تطوير اللعبة أكثر بساطة.

وبشكل عام فقد ادعى المخترقون أن لديهم حوالي 780 جيجابايت من البيانات، وقاموا بعرضها للبيع عبر منتديات قرصنة سرية، لكنهم لن يهتموا إلا بالعروض المقدمة من الأعضاء المشهورين في مجتمع القرصنة بحسب قولهم.

ويعد كود المصدر صفقة كبيرة في البرمجة، لذا فهو أمر كبير عندما تفقد الشركات السيطرة عليها، وشهدت صناعة الألعاب بعض السرقات الضخمة مؤخراً.

حيث تم سرقة الكود المصدري CD Projekt Red للعبة Cyberpunk 2077 ولعبة The Witcher 3 في شهر فبراير/شباط الماضي.

وعلى الرغم من أنه من غير المحتمل أن يستخدم المطورون الآخرون ذوو السمعة الطيبة رمز EA عن قصد، فإن قدرة المتسللين على رؤية الأعمال الداخلية للعبة أو محرك يمكن أن تساعدهم في صياغة عمليات غش أو احتيال.

وقد تكشف أيضاً عن مشاريع سرية وأفكار ألعاب أو تعليقات مطورين من الشركات لا ترغب الشركة في أن يعلمها أحد.

وفي ما يلي لقطة شاشة حصل عليها موقع BleepingComputer تدعي أن المخترقين يمتلكون ما مجموعه 780 غيغابايت من البيانات المسروقة:

من جهته أكد متحدث باسم شركة EA لموقع زي فيرج The Verge عملية السرقة هذه وقال إن المتسللين سرقوا “كمية محدودة من كود مصدر اللعبة والأدوات ذات الصلة”.

وأضاف أن المتسللين لم يكن لديهم حق الوصول إلى بيانات أي من اللاعبين.

وادعى المتحدث أن الشركة قد حسنت مستوى الأمان بعد هذا الاختراق، ولا يُتوقع تأثيراً على ألعابها أو أعمالها.

كما أوضحت شركة EA أن هذا الحادث، وعلى عكس سلسلة حوادث الأمن السيبراني الأخيرة التي رأيناها، لم يكن هجوماً لبرامج الفدية، وأنها تعمل من الناحية القانونية للتحقيق الكامل في الحادث.

مقالات قد تعجبك

ساعة فيس بوك الذكية ستحوي كاميرتين وستدعم الاتصال الخلوي
آبل تشير بشكل غير مباشر إلى أن الجيل التالي من MacBook Pro سيعمل بشريحة M1X المطورة
لعبة Battlefield 2042 القادمة ستضم 128 لاعباً وخرائط مميزة وإضافات جديدة
كيفية حذف صور الملف الشخصي القديمة على تيليجرام
كيفية شحن هاتف أندرويد بأسرع ما يمكن
كيفية إنشاء سيرة ذاتية سي في CV بسرعة عن طريق حساب لينكد إن

تسريب البيانات الشخصية لأكثر من نصف مليار مستخدم فيس بوك

قام أحد الهاكرز بتسريب بيانات لمئات الملايين من مستخدمي الفيس بوك على أحد منتديات القرصنة عبر الإنترنت وبشكل مجاني كامل.

وتتضمن البيانات المكشوفة معلومات شخصية لأكثر من 533 مليون مستخدم على فيس بوك Facebook من 106 دولة، بما في ذلك أكثر من 32 مليون حساب من الولايات المتحدة، و 11 مليون مستخدم من المملكة المتحدة، و حوالي 45 مليون مستخدم من مصر، و 29 مليون مستخدم من السعودية، و 19.5 مليون مستخدم من تركيا وحوالي 7 مليون حساب من سورية.

تضمنت البيانات المنشورة كل من أرقام الهواتف ومعرفات فيس بوك (ID) والأسماء الكاملة والمواقع وتواريخ الميلاد والسير الذاتية، وفي بعض الحالات عناوين البريد الإلكتروني.

وتحقق موقع Insider من صحة عينة من البيانات المسربة من خلال مطابقة أرقام هواتف مستخدمي Facebook المعروفين بالمعرفات المدرجة في مجموعة البيانات.

وقال متحدث باسم فيس بوك Facebook لـ Insider إن البيانات تم سرقتها بسبب ثغرة أمنية قامت الشركة بتصحيحها في عام 2019.

على الرغم من أن البيانات المسربة تبلغ من العمر عامين، إلا أن قلة قليلة من المستخدمين تقوم بتغيير مثل هكذا معلومات.

لذلك يمكن أن تكون هذه المعلومات ذات قيمة عالية لمجرمي الإنترنت الذين يستخدمون المعلومات الشخصية للأشخاص لانتحال صفتهم أو خداعهم لتسليم بيانات اعتماد تسجيل الدخول اعتماداً على الهندسة الاجتماعية.

وقال الباحث الأمني Alon Gal، الذي كان أول من اكتشف هذه التسريبات: “قاعدة بيانات بهذا الحجم تحتوي على معلومات خاصة مثل أرقام هواتف الكثير من مستخدمي Facebook ستؤدي بالتأكيد إلى جهات فاعلة سيئة تستفيد من البيانات لتنفيذ هجمات الهندسة الاجتماعية [أو] محاولات القرصنة”.

https://twitter.com/UnderTheBreach/status/1378314424239460352?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1378314424239460352%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fd-22212939262746173786.ampproject.net%2F2103240330002%2Fframe.html

وكان Alon Gal قد اكتشف هذه البيانات المسربة لأول مرة في شهر يناير/كانون الثاني الماضي عندما أعلن مستخدم في نفس منتدى القرصنة عن روبوت آلي يمكنه توفير أرقام هواتف لمئات الملايين من مستخدمي Facebook مقابل مبلغ مالي.

الآن تم نشر مجموعة البيانات بأكملها على منتدى القرصنة مجاناً مما يجعلها متاحة على نطاق واسع لأي شخص لديه بعض المهارات.

وأضاف جال إنه من وجهة نظر أمنية ليس هناك الكثير الذي يمكن لـ Facebook القيام به لمساعدة المستخدمين المتضررين من الاختراق لأن بياناتهم قد أصبحت مكشوفة بالفعل، لكنه أضاف أن Facebook يمكنه إخطار المستخدمين حتى يظلوا يقظين من محاولات التصيد أو الاحتيال باستخدام بياناتهم الشخصية.

هل تم تسريب بيانات مستخدمي فيس بوك في الماضي؟

ليست هذه المرة الأولى التي يتم فيها تسريب بيانات مستخدمي فيس بوك Facebook على الويب، ففي ديسمبر/كانون الأول 2019، تم ترك 267 مليون معرف مستخدم وأرقام هواتف وأسماء على فيسبوك مكشوفة، ووفقاً لباحث التهديد الرقمي الأوكراني بوب دياتشينكو فقد اعتقد أن البيانات قد تم جمعها من قبل مجرمي الإنترنت.

وفي عام 2018 تم الكشف عن أن شركة الاستشارات السياسية البريطانية Cambridge Analytica جمعت البيانات الشخصية لملايين مستخدمي Facebook.

في يوليو/تموز 2019 ، تم تغريم فيس بوك ب 5 مليارات دولار (4.2 مليار يورو) من قبل لجنة التجارة الفيدرالية الأمريكية (FTC) لانتهاكات خصوصية البيانات.

تعديل:

يمكنكم معرفة فيما إذا كان حسابك ضمن التسريبات أم لا من خلال كتابة البريد الإلكتروني الخاص بحساب الفيس بوك بعد الدخول إلى هذا الرابط.

مقالات قد تعجبك

شركة MSI أعلنت عن حاسوبين جديدين ضمن سلسلة Summit
جوجل ستمنع التطبيقات على متجر بلاي من معرفة التطبيقات المثبة على الجهاز
جوجل ستمنع التطبيقات على متجر بلاي من معرفة التطبيقات المثبة على الجهاز
كيفية عرض جميع الروابط التي نقرت عليها على إنستغرام
كيفية إخفاء رقم الهاتف في تيليجرام
كيفية عرض جميع الروابط التي نقرت عليها على إنستغرام