موقع روسي يبيع بيانات الدخول لحسابات البريد الإلكتروني لمئات الشخصيات الهامة

أفاد موقعا ZDNet و Gizmodo بقيام أحد الهاكرز بالحصول على بيانات الدخول للمئات من حسابات البريد الإلكتروني الخاصة بالعديد من الشخصيات البارزة في العديد من الشركات حول العالم.

وشملت هذه الشخصيات مدراء تنفيذيين ونوابهم ومحاسبين وآخرين غيرهم، كما هو الحال بالنسبة لرؤساء تنفيذيين ونوابهم في C-suite التابعة لشركة مايكروسوفت Microsoft.

كما شملت الأهداف أيضاً، حساب رئيس شركة برمجيات أمريكية متوسطة الحجم، وحساب رئيس شركة تصنيع ملابس أمريكية، والمدير المالي لسلسلة تجارة التجزئة الأوروبية.

وبحسب المصدر ذاته، يقوم هذا الهاكرز ببيع هذه البيانات من خلال منتدى روسي سري مغلق الوصول يسمى Exploit.in.

حيث تراوح سعر الحساب بين 100 دولار و 1500 دولار، حسب قيمته.

وأشارت شركة كيلا KELA المتخصصة في الأمن الرقمي، إلى أن الهاكرز ربما يكون قد حصل على هذه البيانات عن طريق شراء بيانات من أجهزة كمبيوتر مصابة ببرمجية سرقة البيانات AzorUlt trojan.

وتحدث مصدر داخل مجتمع الأمن السيبراني مؤكداً صحة البيانات التي تم الحصول عليها للمدير التنفيذي لشركة برمجيات متوسطة الحجم في الولايات المتحدة والمدير المالي لسلسلة متاجر بيع بالتجزئة في الاتحاد الأوروبي.

ويمكن أن يتسفيد المشترون في عمليات الاحتيال الشائعة نسبياً، والتي تخدع الموظفين العاديين وتجبرهم على إرسال الأموال إليهم كونهم يتظاهرون بأنهم قادة الشركة.

كما قد تساعد الحسابات أيضاً في حملات الابتزاز، بالإضافة لذلك يمكن للمشترين اختراق حسابات أخرى والمعتمدة على المصادقة الثنائية القائمة على البريد الإلكتروني.

بعبارة أخرى، يمكن أن يمتد الضرر إلى ما هو أبعد من المدراء أنفسهم.

في الوقت الحالي، ليس هناك معلومات مؤكدة حول كيفية تمكن المخترق من الوصول إلى هذه الحسابات، على الرغم من ادعائه أنه يمكنه الوصول إلى مئات الحسابات الأخرى.

مقالات قد تعجبك

إدارة ترامب تمدد المهلة الممنوحة لشركة ByteDance الصينية لبيع تيك توك في الولايات المتحدة
ريدمي أعلنت عن Redmi Watch أول ساعة ذكية لها بسعر رخيص جداً
سامسونج ستطلق سماعات لاسكلية جديدة بالتوازي مع إطلاق هاتف Galaxy S21
كيفية حساب مجموع الخلايا في مايكروسوفت إكسل
ما هو AppleCare+ لأجهزة آيفون؟ ولماذا يحتاجه كل مستخدم آيفون؟
كيفية تصفح الإصدارات القديمة من مواقع الويب

واتساب أطلق بوابة جديدة لجميع عمليات الكشف المتعلقة بالأمان

قدَم تطبيق واتساب WhatsApp بوابة جديدة اليوم لتوفير جميع بيانات الكشف الأمني ​​الخاصة بالتطبيق في مكان واحد.

بالإضافة إلى ذلك، فقد أصدر أيضاً قائمة بستة ثغرات ضمن التطبيق تم تصحيحها، ولم يتم الكشف عنها سابقاً، وتتضمن هذه التصحيحات إصلاحات للأخطاء التي سمحت للقراصنة بإرسال صور غير مرغوب فيها من خلال ملصقات ضارة، وتنفيذ تعليمات برمجية من قبل القراصنة بعد أن يرد المتلقي على مكالمة فيديو.

ووقالت الشركة إنه لم يتأثر أي مستخدم بهذه الأخطاء، كما أضافت أن هذه الصفحة الجديدة ستساعد الباحثين في دراسة بنية أمان WhatsApp:

توفر الصفحة الاستشارية قائمة شاملة بتحديثات أمان WhatsApp وما يرتبط بها من نقاط ضعف وتعرضات شائعة (CVE). يرجى ملاحظة أن التفاصيل المضمنة في أوصاف مكافحة التطرف العنيف تهدف إلى مساعدة الباحثين على فهم السيناريوهات الفنية ولا تشير ضمناً إلى تأثر المستخدمين بهذه الطريقة .

يذكر أن واتساب قد عانت من بعض المشكلات الأمنية الشديدة في غضون عامين، من ضمنها الخطأ الأكثر أهمية والذي سمح للمتسللين بتثبيت برامج التجسس من خلال المكالمات الصوتية.

وقد تم استخدام نقطة الضعف هذه من قبل مجموعة NSO للتجسس على الصحفيين والنشطاء في جميع أنحاء العالم، حتى أنه سمح للقراصنة بالحصول على هاتف جيف بيزوس وسرقة محتواه.

يمكنك التحقق من صفحة الأمان الجديدة لتطبيق WhatsApp من هنا.

مقالات قد تعجبك

شركة Realme أعلنت عن ثلاثة هواتف داعمة لاتصالات الجيل الخامس
شركة إنتل أعلنت عن أحدث معالجاتها Tiger Lake من الجيل الحادي عشر
سامسونج كشفت عن أرخص هاتف داعم لاتصالات الجيل الخامس لها
كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
كيفية أخذ لقطات شاشة لألعاب الكمبيوتر
لماذا تستخدم شبكات الواي فاي نفس التردد مثل أجهزة الميكروويف؟

تسريب قاعدة بيانات تحوي 235 مليون حساب على انستغرام ويوتيوب وتيك توك

أفادت تقارير إخبارية عن الكشف عن قاعدة بيانات تحتوي على بيانات مسروقة لما يقرب من 235 مليون مستخدم لوسائل التواصل الاجتماعي من إنستغرام Instagram وتيك توك TikTok ويوتيوب YouTube دون أي حماية بكلمة مرور.

واحتوت قاعدة البيانات تلك على معلومات المستخدمين مثل الأسماء ومعلومات الاتصال والصور وإحصائيات حول المتابعين.

وبحسب التقارير فقد تم جمع بيانات المستخدمين من خلال تقنية تعرف باسم “استخلاص المواقع”وهي تقنية لجمع البيانات من صفحات الإنترنت بطريقة آلية.

وتحتوي البيانات التي تم كشفها على أربع مجموعات بيانات رئيسية تحتوي على تفاصيل ملايين المستخدمين من الأنظمة الأساسية المذكورة أعلاه مثل اسم الملف الشخصي والاسم الكامل وصورة الملف الشخصي والعمر والجنس وإحصائيات المتابعين.

وعلى الرغم من أن هذا ليس مخالفا للقانون، إلا أن شركات وسائل التواصل الاجتماعي تحظر هذه الممارسة لحماية بيانات المستخدم. ومع ذلك، تقوم الكثير من شركات التحليلات بإنشاء قواعد بيانات كبيرة لمعلومات المستخدم، باستخدام برامج استخلاص الموقع على المواقع الشائعة، حيث يمكن أن تستفيد من هذه البيانات عبر بيعها لشركات أخرى من أجل الإعلانات والتسويق مثلاً.

عثر بوب دياتشينكو Bob Diachenko ، الباحث الرئيسي في شركة كومباريتيك Comparitech الأمنية، على ثلاث نسخ متطابقة من قواعد البيانات في 1 آب الماضي، وتنتمي هذه البيانات بحث فريق دياتشيكنو إلى شركة انتهت صلاحيتها الآن تسمى Deep Social.

وقام الفريق على الفور بالتواصل مع الشركة ولكن الطلب وصل إلى شركة Social Data التي تتخذ من هونغ كونغ مقراً لها، والتي أقرت بالخرق وأغلقت الوصول إلى قاعدة البيانات. ومع ذلك، نفت شركة Social Data وجود أي روابط مع Deep Social.

وقال المتحدث باسم الشركة في بيان إن جميع البيانات التي تم جمعها كانت عامة، ولم يتم جمعها بشكل مريب حيث قال”

“يرجى ملاحظة أن الدلالة السلبية على أن البيانات قد تم اختراقها تعني أن المعلومات تم الحصول عليها خلسة، وهذا ببساطة ليس صحيح، فجميع البيانات متاحة مجاناً لأي شخص لديه اتصال بالإنترنت.”

ومع ذلك، تحظر شركات مثل يوتيوب YouTube وإنستغرام Instagram وتيك توك TikTok ممارسات استخلاص المواقع، ولكنها حتى الآن لم تقدم أي تعليق حول هذا الموضوع.

وغالباً ما يستخدم هذا النوع من البيانات في حملات التصيد الاحتيالي والبريد العشوائي. لذا، فإن الأمر متروك للشركات للحفاظ على أمان قواعد بياناتها.

وفي العام الماضي ، كشف نفس الباحث دياتشينكو Diachenko عن قاعدة بيانات تحتوي على معلومات مسروقة لـ 267 مليون مستخدم على فيس بوك Facebook.

مقالات قد تعجبك

بلاك بيري تعود للحياة من خلال هاتف جديد
تحديث جديد لواتساب سيجلب ميزة رائعة
إنستغرام أطلق ميزة جديدة لإبقاء المستخدمين وقتاً أطول عليه
كيفية حذف واستعراض سجل التصفح على PlayStation 4
ما هو معيار EasyMesh؟ وما فائدته في تحسين تقنية Mesh Wi-Fi؟
ما هي تقنية Mesh Wi-Fi؟ وكيف تعمل لزيادة مدى وسرعة الإنترنت؟

الولايات المتحدة كشفت عن مخطط للإنترنت الكمي الوطني “الذي لا يمكن اختراقه”

وضعت وزارة الطاقة الأمريكية مخططاً لإنترنت كمّي وطني “لا يمكن اختراقه تقريباً” تدعي أنه يمكن أن يعمل خلال عقد من الزمن.

وفي مؤتمر صحفي يوم الخميس، قال مسؤولون حكوميون إن الشبكة ستعمل جنباً إلى جنب مع شبكة الإنترنت الحالية، كشبكة موازية لنقل المعلومات الحكومية والمالية الحساسة.

هذا الأمان الإضافي مستمد من ظاهرة معقدة تعرف باسم التشابك الكمي. في حين أن الإنترنت اليوم ينقل المعلومات عن طريق ترميز البيانات في الفوتونات، فإن الشبكة الكمومية سوف تتشابك مع أزواج من الفوتونات حيث يتم ربطها بشكل لا ينفصم. كما أوضحت موقع TNX الإخباري :

ستحتفظ بأحد الفوتونات، وترسل شخصاً آخر الفوتون المتشابك الآخر، ثم أي شيء تفعله لفوتونك يحدث على الفور لفوتون الشخص الآخر.”

أي شيء يحدث لفوتون واحد سيؤثر على حالة الآخر، حتى عندما يفصل بينهما مسافة هائلة. ونتيجة لذلك، فإن أي محاولات للتلاعب بالفوتونات ستكسر التشابك قبل أن يتمكن القراصنة من الوصول إليه.

تقول وزارة الطاقة (DOE) أن هذه العملية ستمكن الإنترنت الكمومي “من التحكم في المعلومات ونقلها بشكل أكثر أماناً من أي وقت مضى.”

في شباط الماضي، اتخذ علماء من جامعة شيكاغو ومختبر أرغون الوطني خطوة أقرب إلى إعادة إنشاء هذه الظاهرة الفيزيائية ، عندما قاموا بتشابك الفوتونات عبر “حلقة الكم” التي يبلغ طولها 52 ميلاً في ضواحي شيكاغو.

تخطط وزارة الطاقة الآن لربط هذه الشبكة بمختبر فيزياء الجسيمات ومُعجل في إلينوي، مما يخلق اختبار إنترنت كمّي يبلغ 80 ميلاً للشبكة المستقبلية.

وفقا لصحيفة وول ستريت جورنال، سيتم تمويل المشروع بجزء من ميزانية 1.275 مليار دولار للمبادرة الوطنية الكمومية، وهو برنامج اتحادي لتسريع البحث والتطوير الكمي.

يهدف المخطط إلى منح الولايات المتحدة ميزة على الصين في سباق الكم عالي المخاطر، ساحة معركة رئيسية في المنافسة بين القوتين العظميين على التفوق التكنولوجي.

مقالات قد تعجبك

الولايات المتحدة اتهمت روسيا بأنها تختبر سلاحاً مضاداً للأقمار الصناعية في الفضاء
تيك توك ستدفع المال للمبدعين مقابل مقاطع الفيديو الخاصة بهم المنشورة على التطبيق
فيسبوك تختبر تصميم جديد للصفحات لتبدو مثل إنستغرام
كيفية البحث عن نص ذو تنسيق معين واستبداله في وورد
كيفية تغيير سطر موضوع رد الرسالة في جيميل Gmail
كيفية معرفة إصدار البلوتوث على نظام التشغيل ويندوز أو ماك

وزارة العدل الأمريكية اتهمت صينيَّيْن بسرقة أسرار عسكرية وتجارية وبيانات قيّمة أخرى

اتهمت وزارة العدل الأمريكية اثنين من الهاكرز الصينيين بسرقة أسرار تجارية، وبيانات قيمة أخرى من شركات في جميع أنحاء العالم، بما في ذلك الشركات التي تعمل على العلاجات واللقاحات ضد كوفيد COVID-19.

وحسب هذه الإدعاءات فإن بعض عمليات الاختراق تمت نيابة عن وزارة أمن الدولة الصينية، في حين أن البعض الآخر قد تم من أجل الربح الشخصي.

ويُزعم أن هذين المخترقين هما Li Xiaoyu (الذي يتعامل مع “Oro01xy”) و Dong Jiazhi وهم ناشطون في هذا المجال منذ عام 2009.

وتقول وزارة العدل أنها واجهت الهاكرز بعد أن اخترقوا أجهزة الكمبيوتر في موقع هانفورد Hanford التابع لوزارة الطاقة، وهو مخبر خارج عن الخدمة لتركيب الوقود النووي.

وبالإضافة إلى هذا الانتهاك، تم اتهامهما أيضاً باختراق مجموعة واسعة من شركات البرمجيات والدفاع والألعاب والتكنولوجيا الحيوية، والتي غالباً ما تسعى للحصول على بيانات الملكية.

كما تم ذكر حالة واحدة على الأقل أنهم يحاولون ابتزاز شركة عن طريق التهديد بنشر شفرة المصدر الخاصة بها على الإنترنت.

وتشمل لائحة الاتهام بـ 25 شركة ضحية لم يتم تسميتها، من الولايات المتحدة وأوروبا وأستراليا وكوريا الجنوبية، وقد تم استهداف معظمهم بين عامي 2015 و 2019 قبل بدء جائحة الفيروس التاجي كوفيد 19 المعروف باسم كورونا.

وبحسب وزارة العدل الأمريكية فإن الزوجين “بحثا عن نقاط الضعف” في الشركات التي عملت على تركيب لقاحات ضد كوفيد COVID-19.

في شهر مايو الماضي، حذر مكتب التحقيقات الفدرالي من أن المتسللين المرتبطين بالحكومة الصينية “يحاولون التعرف على بيانات حول COVID-19 والحصول عليها بشكل غير قانوني”.

في الأسبوع الماضي، زعم المركز الوطني للأمن السيبراني في المملكة المتحدة بشكل منفصل أن المتسللين المرتبطين بأجهزة المخابرات الروسية استهدفوا الشركات التي تبحث عن لقاح فيروس كورونا.

وتقول لائحة الاتهام أن المتهمين الاثنين قد سرقوا معلومات “ذات أهمية واضحة” لأمن الدولة الصينية، بما في ذلك بيانات حول برامج الأقمار الصناعية العسكرية وأنظمة الاتصالات العسكرية.

إضافة إلى ما سبق فقد تم اتهامهما أيضاً بانتحال الشخصية والتآمر لارتكاب عمليات احتيال سلكية وانتهاك قوانين مكافحة القرصنة.

وتبلغ التهم الموجهة لكل منهما عقوبة قصوى تزيد عن 40 عاماً، على الرغم من أنه من غير المحتمل اعتقالهم أو محاكمتهم في الولايات المتحدة.

مقالات قد تعجبك

سناب شات أعلنت عن مجموعة من التطبيقات المصغرة ضمن تطبيقها
مارك زوكربيرج ينفي وجود أي صفقة من أي نوع مع ترامب
عرض صورة مسربة لهاتف سامسونج القابل للطي الجديد Galaxy Fold 2
كيفية النسخ الاحتياطي ومزامنة جهات الاتصال بين جميع أجهزة أندرويد وآيفون والويب
كيفية فتح المواقع المحجوبة وتغيير عنوان IP
هل تقوم أجهزة المنزل الذكي بالتجسس على أصحابها؟

اختراق لشركة تبادل العملات الرقمية Tether يؤدي لسرقة بقيمة 31 مليون دولار

قالت شركة تيثر Tether و هي شركة ناشئة تسمح للمستخدمين بمقايضة و استخدام عملات رقمية مُدعمة بعملات حقيقية مثل الدولار و اليورو و الين ، قالت أن ما قيمته 31 مليون دولار تقريباً قد تمت سرقته من صندوقها المالي بسبب هجوم اختراقي عن طريق برامج خبيثة .

و في منشور عبر موقعها أعلنت الشركة أن  $30,950,000 USDT ( ثلاثين مليون و تسعمائة وخمسين ألف دولار بالعملة الرقمية ) قد تم سرقته من خزينتها في التاسع عشر من شهر نوفمبر تشرين الثاني و أرسل المبلغ إلى محفظة رقمية غير مصدقة أو مرخصة .

يذكر أن عملة USDT التي تتعامل بها الشركة هي عملة رقمية مدعمة بالدولار الأمريكي و بشكل كامل من خلال المدخرات المالية في احتياطي الشركة وقد تم إنشاء عملة “USDT”  وعملات أخرى من “Tether” لتسهيل تحويل العملات المتداولة المحلية المختلفة لتزويد المستخدمين ببديل مستقر للبيتكوين و توفير بدائل أخرى لعمليات الصرف و المحفظات الإلكترونية التي لا يمكن الاعتماد عليها في الوقت الحالي.

و قالت الشركة أنها لم تتمكن من استرجاع أي مبلغ من المبلغ المسروق و ما زالت تحاول استرجاع المبلغ حتى الآن .

و على إثر ذلك فقد انخفض سعر صرف البيتكون Bitcoin بشكل حاد نوعاً ما في التعاملات الصباحية ليصل حتى 8.190 دولار وفقاً لموقع بلومبريغ .

و قالت الشركة أنها ستقوم بتزويد عملائها ببناء جديد من برنامج التشغيل Software الخاص بها أومني كور  Omni Core و ذلك من أجل منع مثل هكذا عمليات مستقبلاً حيث قالت : ” بشكل متتابع فإن كل التعاملات المصرفية ، المحافظ ، و كل ما يتعلق بهذه العملة يجب أن يحمل برنامج التشغيل الجديد فوراً منعاً للسرقة ، و أضافت : .” إن التحقيقات جارية حول أسباب هذا الهجوم و ذلك من أجل منع عمليات مماثلة مستقبلاً ” .

————————————————–

اقرأ أيضاً :

تعدين البيتكوين والعملات الرقمية الأخرى

كيفية شراء وبيع الـ Bitcoin

95% من العملات الرقمية ستختفي بينما ستبقى الـ Bitcoin

مدفأة ب 5.000 دولار يمكنها تعدين العملات الرقمية