مبرمج استغل ثغرة في نظام بنك صيني وسرق مليون دولار

هل شاهدت يوماً ما مشهداً سينمائياً لأحد المبرمجين المحترفين وهو يجبر الصرافات الآلية على ضخ آلاف الدولارات بعد عملية اختراق ناجحة؟

حسناً، يبدو أن هذا المشهد تحوّل إلى حقيقة في الصين بحسب ما ذكرت كل من صحيفة The South China Morning Post وصحيفة Daily Economic News المحلية في البلاد.

حيث استطاع Qin Qisheng وهو مبرمج صيني محترف يبلغ من العمر 43 عاماً من سحب ما يزيد عن مليون دولار أمريكي من بنك Huaxia الذي يعمل فيه مستغلاً وجود ثغرة في نظام السحب النقدي.

ووفقاً للتقارير، فإن الثغرة الموجودة في النظام منعت عمليات تسجيل سحب الأموال التي يتم القيام بها في منتصف الليل تقريباً.

حيث كان من المفترض أن تؤدي عمليات السحب إلى إرسال تنبيه عاجل بأن عملية السحب قد فشلت، لكن بسبب وجود الثغرة في نظام عمل البنك فقد تمكن المبرمج من سحب مبالغ نقدية مختلفة دون أن يعلم أحد.

بدأ المبرمج السارق بسحب الأموال منذ شهر تشرين الثاني من عام 2016 على شكل مبالغ نقدية مختلفة القيمة في كل مرة، وعند اكتشاف أمره مؤخراً اعترف بسرقة ما يزيد عن مليون دولار أمريكي.

ولعل الجزء الأكثر إثارة للدهشة في هذه القصة هو أن البنك الصيني لم يرغب بالاستمرار في محاكمة المبرمج السارق والموظف لديه، حيث طالب الشرطة بإسقاط القضية.

من المحتمل أن إدارة البنك كانت قلقة بشأن تضخم القضية والتسبب بدعاية سيئة لأعمال البنك وأمن نظامه، وقالت الإدارة بأنها قبلت واقتنعت بتبرير المبرمج الصيني.

حيث برّر المبرمج سرقته أثناء التحقيق بأن ما كان يقوم به هو مجرد اختبار لأنظمة الأمان في البنك، وأنه يعتزم إعادة كافة الأموال التي سحبها.

في الحقيقة يبدو هذا التبرير غير مقنعاً أبداً نظراً لأن الأموال المسحوبة كانت تُحوّل إلى حساب المبرمج الصيني الخاص وليس إلى خزينة البنك، كما قام المبرمج باستثمار جزء من هذه الأموال في سوق الأسهم أيضاً.

رفضت المحكمة طلب البنك بإسقاط القضية، ووجهت حكم نهائي على المبرمج الصيني بالسجن لمدة 10 سنوات ونصف بعد أن خسر استئنافه.

مقالات قد تعجبك:

كيفية استعادة المبالغ المدفوعة باستخدام البطاقة الائتمانية
كيفية استعادة الملفات المحذوفة على نظام ماك macOS
كيفية إضافة منافذ USB-C إلى حواسيب ويندوز
كيفية إصلاح صوت الكمبيوتر إذا قام تحديث ويندوز بتعطيله
طرق العمل المشترك المتوفرة بين ويندوز 10 وبين هواتف أندرويد أو آيفون

فيزا تعترف بأنها السبب في مشكلة عمليات السحب لـ Coinbase

اتضح مؤخراً أن شركة بطاقات الائتمان المعروفة Visa قد تكون المسؤولة عن الفوضى التي تم إثارتها قبل أيام وتحولت لكابوس بالنسبة للزبائن المشتركين في منصة Coinbase لتداول العملات الرقمية، حيث اشتكى العديد من هؤلاء الزبائن بعمليات مناقلة عكسية على حساباتهم وسحب مبالغ مالية من أرصدتهم وفرض رسوم جديدة لم يكونوا على علم بها.

بدأت المشكلة على منصة Coinbase للعملات الرقمية في أوائل هذا الشهر، واستجابت المنصة خلال الأسبوع الماضي بقولها أن سبب المشكلة هو التغير الحاصل في كيفية تصنيف العملات الرقمية والتعامل بها من قبل شركات بطاقات الائتمان، مؤكدةً أنها حددت الحل في ذلك الوقت.

وفي يوم الجمعة الماضي قالت منصة Coinbase خلال تغريدة لها على حسابها في موقع تويتر أن شركة Visa قامت بعمليات مناقلة عكسية على حسابات المشتركين في الأسابيع الماضية بالإضافة إلى فرض رسوم جديدة بسبب ما يسمّى رمز الفئة التجارية MCC والذي يُستخدم لتصنيف الأعمال التجارية وعمليات الدفع حسب نوع الخدمة التي تساعد على كيفية تعامل مصلحة الإيرادات الداخلية مع الضرائب المناسبة لمثل هذه المشتريات، ووفقاً لبيان Coinbase فإن تحوّل شركة Visa إلى الرمز MCC والذي يسمح للبنوك الكبيرة ولشركات بطاقات الائتمان بفرض رسوم إضافية على الزبائن، أدى لفرض الرسوم الجديدة على المشتركين في الفترة الأخيرة، والغريب أن شركة Visa قالت أن هذا الكلام غير صحيح!

شركة Visa لم تتأخر بالرد، وأصدرت بيان جاء فيه: سياسات Visa فيما يتعلق بترميز المناقلات لم تتغير، واالمناقلات الخاصة بالعملات الرقمية يجب أن تكون مرمّزة بشكل صحيح بحيث يمكن للمسؤولين الاعتماد على معلومات دقيقة عند اتخاذ قرارات الترخيص، وأرسلنا مؤخراً رسالة إلى العملاء لشرح المتطلبات الحالية، ولم تكن هناك تغييرات أو إعادة تصنيف، ومن غير الدقيق القول بأن شركة Visa قد أجرت تغييرات للرمز MCC.

لاحقاً، أصدرت كل من شركة Visa وشركة Worldpay للدفع الإلكتروني بياناً مشتركاً حول المناقلات الرقمية الخاصة بمنصة Coinbase، وجاء في البيان اعترافاً بأن المشكلة الأخيرة لم يكن سببها منصة Coinbase، مما جعل طبيعة الخلاف ما بين Coinbase و Visa غير واضحة تماماً.

ومع ذلك، عادت منصة Coinbase لتطمأن العملاء بأن مثل هذه المشاكل لن تحدث مجدداً، على الرغم من أن حل المشكلة لم يبدو وكأنه مطمأن على المدى الطويل، وأضافت المنصة: نعمل الآن بنشاط مع شبكات بطاقات الدفع لإنشاء ترميز MCC جديد للدفع الإلكتروني الخاص بالعملات الرقمية، ومن أجل مصلحة المشتركين فإن ذلك لن يؤدي إلى فرض رسوم إضافية عليهم، وستوفر هذه البطاقات إمكانية وصول أوسع للعملات الرقمية من الحسابات البنكية فقط.

للأسف حتى الآن نشهد قيام كل طرف بإلقاء اللوم على الطرف الآخر، مما يسبب المزيد من القلق للمشتركين في منصة Coinbase والذين اشتكوا من خلال التعليقات التي قاموا بنشرها على بيانات الشركة بأن الحسابات ما زالت مرتبطة بالبنوك وبشركات بطاقات الائتمان وأن كل الأطراف تحاول التأثير عليهم باتجاهات مختلفة، أما شركة Visa فقد أكدت أنها ستقوم بتعويض المشتركين، ولكن بالنسبة لهؤلاء الذين تم استنزاف حساباتهم خلال المشكلة الأخيرة فإن الأمر قد يأخذ وقت أطول لمعرفة ما الذي جرى وما يجب القيام به.

على ما يبدو أن جميع الأطراف المشتركة بالقضية، منصة Coinbase و شركة Visa وحتى البنوك المصرفية، لا تتعامل مع بعضها البعض بشكل فعال وآمن عندما يتعلق الموضوع بالتعامل بالعملات الرقمية.

 

مقالات قد تعجبك:
بنوك كبيرة تمنع عملائها شراء العملات الرقمية من خلال بطاقات الائتمان
هبوط العملات الرقمية، هل النهاية قريبة؟
فيسبوك يحظر جميع الإعلانات المتعلقة بالعملات الرقمية
كوريا الجنوبية في طريقها لحظر التعامل بالعملات الرقمية بشكل كامل
تعدين العملات الرقمية يضر علماء الفلك

فيسبوك يحظر جميع الإعلانات المتعلقة بالعملات الرقمية

سيقوم موقع فيسبوك Facebook بحظر جميع الإعلانات المتعلقة بالعملات الرقمية، بما فيها البيتكوين وعروض العملة الأولية، ويأتي هذا القرار ضمن سياسة جديدة يتبعها الموقع لمحاربة التسويق المخادع والمسوّقين الذين استغلوا منشورات وصفحات الموقع من أجل أهدافهم.

وقال مدير إدارة المنتجات Rob Leathern أن موقع فيسبوك لن يقبل الإعلانات المتعلقة بمنتجات وخدمات ومالية غالباً ما تكون مرتبطة بممارسات ترويجية مضللة ومخادعة، لكنه عاد ليضيف بأن القرار لن يكون دائماً، وستعيد إدارة الموقع النظر في القوانين عندما تتمكن من إيجاد وسائل فعالة لكشف ومحاربة الإعلانات السيئة.

ويؤكد المسؤول في الموقع بأن الهدف الأساسي هو أن يواصل الناس اكتشاف وتجربة خدمات ومنتجات جديدة والتعرف عليها من خلال إعلانات فيسبوك لكن دون وجود خوف لدى هؤلاء الزبائن حول عمليات خداع محتملة ضمن الإعلانات، حيث تتواجد مجوعة من الشركات التي تعلن عن خدمات متعلقة بالعملات الرقمية بشكل يضر بمصلحة زوار الموقع.

وسيتم تطبيق السياسة الجديدة في الوقت الذي يسعى فيه الموقع إلى اكتشاف الممارسات الإعلانية المضللة والحد من تأثيرها العام، وأبرز الأمثلة على ذلك هي بعض الإعلانات التي تدعو الزوار إلى شراء البيتكوين من خلال الرصيد المالي الخاص بهم، كما يشجّع الموقع على القيام بالتبليغ ضد أي إعلان مشكوك بأمره ليتم مراجعته على الفور، علماً أن الموقع لم يعطي معلومات دقيقة عن عدد الإعلانات المضللة المتعلقة بالعملات الرقمية والتي كانت تتواجد قبل تطبيق القرار.

وتجدر الإشارة إلى أن موقع فيسبوك يسمح بالإعلانات المتعلقة بمواضيع وقضايا مالية حساسة لكن بشروط، فهو يطلب أذناً مكتوباً من أجل أي خدمات مرتبطة بألعاب المراهنات والخدمات المالية، كما أنه يمنع بشكل مسبق أية إعلانات مرتبطة بتقديم قروض طلابية مخادعة، ويؤكد على المعلنين ضرورة تحديد الأشخاص المستهدفين بالإعلان لمن هم بعمر فوق 18عاماً، لذلك نأمل أن خدمات العملات الرقمية المشروعة ستحظى بنفس هذه الشروط مستقبلاً على الموقع.

 

مقالات قد تعجبك:
فيسبوك سيبدأ بعرض منشورات تجارية أقل والتركيز على منشورات العائلة والأصدقاء
فيسبوك تجعل من السهل اخفاء وجهك عن خاصية التعرف على الوجه
كيفية اخفاء اعجابات الصفحات الجديدة والقديمة على فيسبوك
هل هناك طريقة لمعرفة من زار حسابك على الفيسبوك ؟
شركة فيسبوك تختبر أدوات جديدة لمكافحة الأخبار الزائفة

أوبر غطت على اختراق سبّب سرقة بيانات 57 مليون مستخدم

تعرضت شركة Uber إلى هجوم إلكتروني، واسع النطاق في أكتوبر/تشرين الأول من عام 2016، حيث اختٌرقت بيانات سرية لـ 57 مليون راكب وسائق، و وفقاً لما أعلنته الشركة اليوم في بيان عقب تقرير لوكالة الأنباء الدولية Bloomberg.

شركة Uber لم تكشف عن الإختراق السنة الماضية، ولكنها قامت بتغطيته. و كان قد أُبلغ الرئيس التنفيذي السابق Travis Kalanick بالهجوم بعد شهر واحد فقط من حدوثه، لكن الخبر لم يٌعلن عنه لوسائل الإعلام.

وفي الحقيقة الخبر تم إخفائه من قبل رئيس الأمن Joe Sullivan، حسبما يقول التقرير، مما أدى لطرد أحد المدراء التنفيذيين و واحدة من مساعديه هذا الاسبوع.

وهناك أنباء، أن الشركة دفعت فدية قدرها 000 100 دولار، لحذف البيانات وعدم الإعلان عن الهجوم من طرف القراصنة لوسائل الإعلام، أو الهيئات التنظيمية.

وقد نفى الرئيس التنفيذي الحالي Dara Khosrowshahi، الذي حل محل Kalanick، كرئيس تنفيذي في سبتمبر / أيلول،مسألة دفع الفدية،  في بيان للشركة قائلاً : “لم يحدث أي شيء من هذا القبيل، وأنا لن أعتذر عن ذلك”. و رفضت Uber تحديد هوية المهاجمين.

وشملت الاختراقات أسماء، وعناوين البريد الإلكتروني، وأرقام هواتف أكثر من 50 مليون من سائقي و راكبي Uber، في جميع أنحاء العالم، من بينهم أكثر من 600،000 مستخدم من السائقين الأميركيين.

وتقول Bloomberg، إن Uber قد حدتث لها بعض المشاكل مع لجنة التجارة الفيدرالية، بسبب سوء معاملة بيانات المستخدمين، مما أدى بالرئيس التنفيذي السابق، لتغطية الهجوم لتجنب المزيد من التداعيات حول أمن الشركة وحماية خصوصية مستخدميها.

و قد بدأ مجلس إدارة Uber تحقيقاً مع فريق Joe Sullivan، الشهر الماضي، مما أدى إلى الكشف عن الإختراق و أيضا محاولة إخفائه.

طبيعة هذا الإختراق هي بسيطة نسبياً، وفقا لـ Bloomberg : فقد تمكن القراصنة من الوصول إلى الشيفرات المصدرية العامة، على منصة GitHub، المستخدمة من قبل مهندسي Uber، و بالتالي كانوا قادرين على الوصول لبيانات تسجيل الدخول الخاصة إلى أحد الخوادم السحابية للأمازون المستخدم من طرف Uber.

والذي سرق منه الهاكرز، قائمة و بيانات المستخدمين. ثم طلبوا من Uber مبلع 100 ألف دولار كفدية. وقد قام Khosrowshahi، الى جانب القيادة التنفيذية الجديدة للشركة، بإشعار النيابة العامة فى نيويورك ومركز التجارة الفيدرالية بالهجوم.

وقالت الشركة : “في وقت وقوع الحادث، اتخذنا خطوات فورية لتأمين البيانات و منع وصول الهاكرز لبيانات أكثر. كما قمنا بتنفيذ إجراءات أمنية لتقييد الوصول إلى البيانات المخزنة على الخدمة السحابية.”.

كما يوضح Khosrowshahi. “في حين أنني لا أستطيع محو الماضي، يمكنني أن أتعهد نيابة عن كل موظفي Uber أننا سوف نتعلم من أخطائنا”. و قامت الشركة بتعيين محام سابق لوكالة الأمن القومي، الذي شغل أيضاً منصب المدير الوطني لمركز مكافحة الإرهاب، لمساعدتها على تعزيز الأمن و منع هجمات أخرى.

 إقرا ايضاً :

أوبر ستشتري 24,000 سيارة فولفو رياضية لتنشئ أسطول تاكسي ذاتي القيادة

تويتر يزيل علامة التوثيق عن بعض الحسابات المعادية للمسلمين

بدأ تويتر بإزالة شارات التحقق لبعض أبرز الشخصيات اليمينية، وذلك تماشياً مع سياسة جديدة أُعلن عنها اليوم. ومن بين الشخصيات التي خسرت علامة التوثيق اليوم جيسون كيسلر” Jason Kessler”، وهو شخصية يمينية بارزة، وهو الذي نظم التجمع الأمريكي في شارلوتسفيل “the “United the Right rally in Charlottesville في شهر آب المنصرم.

أيضاَ ريتشارد سبنسر”Richard Spencer” ، الذي شارك أيضاً في التجمع. و لورا لومر “Laura Loomer”، ناشطة يمينية تم حظرها من خدمات ركوب الخيل بعد نشر رواية معادية للمسلمين على تويتر.

في حالة أخرى اليوم، حظرت الشركة تيم جيونيت “Tim Gionet”، لأسباب غير محددة. فتويتر عادة ما يرفض التعليق على القرارات التأديبية حول الحسابات الفردية.

كما فقد تومي روبنسون” Tommy Robinson”، الزعيم السابق لمجموعة بريطانية مناهضة للإسلام، علامة التوثيق أيضاً. إلا أن شخصيات بارزة اخرى مرتبطة باليمين، بمن فيهم جاك بوسوبيك “Jack Posobiec”،  ومايك سيرنوفيتش” Mike Cernovich” ، لا تزال تحمل شاراتها الزرقاء حتى بعد ظهر اليوم.

ورداً على الأسئلة، أشارت الشركة إلى صفحة الدعم الخاصة بالتحقق التي تنص على : “يحتفظ تويتر بحق إزالة التحقق في أي وقت و دون سابق إنذار”. ويمكن أن تشمل أسباب إزالة التحقق ما يلي: “تشجيع الكراهية و / أو العنف ضد الأشخاص ، أو مباشرة مهاجمة أو تهديد أشخاص آخرين على أساس العرق أو الأصل القومي أو التوجه الجنسي أو الجنس أو الهوية أو الانتماء الديني أو السن أو الإعاقة أو المرض. أو المنظمات الداعمة أو الأفراد الذين يروجون لما ورد أعلاه.

تويتر بدأ التحرك نحو هذه السياسة الجديدة الأسبوع الماضي بعد التحقق من حساب كيسلر، وهي الخطوة التي اعتذرت الشركة في وقت لاحق عنها. وكثيراً ما كان مبهما هذا السؤال-ماذا تعني تويتر بأن هذا الحساب موثوق-. ربما هذا يعني أن تويتر أكد هوية الشخص صاحب الحساب، أو أن المستخدم هو شخصية مشهورة و رفيعة المستوى.

اليوم، يبدو أن تويتر تسعى لتعزيز المرحلة الثالثة للتحقق، مما يشير إلى أنه سيتم إزالة علامات التحقق من أي شخص ينتهك قواعدها و سياستها. ولكن هذا النهج له عدة مخاطر.

أولاً لأنه يشير إلى أن أي شخص دون شارة التحقق فإنه قد انتهك قواعد و سياسات تويتر. ثانياً، فإنه يضع تويتر في موقف تقييم الخطاب السياسي – شيء من المحتمل أن يسبب مشاكل للشركة.

اشتكت لورا لومر  “Laura Loomer” من فقدان شارة لها على تويتر عبر التغريدة التالية، لكن تويتر لم تعلق على الحادثة.

كيف تحمي حسابك على الفيس بوك من الإختراق ؟

العديد من مستخدمين موقع التواصل الإجتماعي الفيس بوك يصيبهم الخوف على حساباتهم الشخصية ، من أن يتم اختراقها ..
ولكن بعد قراءتك للمقال التالي .. لا داعي لـ أن تخاف على حسابك بعد الآن ..

الخطوة الأولى ..
استخدم أكثر من بريد إلكتروني واحد على حسابك بحيث يمكنك استرجاعها على أحد منهم ،واستخدم كلمة مرور قوية تحوي أرقام وأحرف ورموز كالـ(*) مثلاً .. وضع داخل حسابك أكثر من بريد إلكتروني واحد واحرص على أن تكون كلمات المرور الخاصة بالبريد قوية أيضاً ..

الخطوة الثانية ..
قم بتفعيل اشعارات الدخول لحسابك بحيث يصلك اشعار على حسابك في حال قام أحد بالدخول إلى حسابك .. أو رسالة الى بريدك ..
قم بتفعيل خاصية منع أحد من دخول حسابك إن كان المتصفح غريباً .. بحيث اذا دخل أحد يطلب منه كود يصلك كرسالة على هاتفك النقال ..

الخطوة الثالثة ..
تفعيل خاصية الحسابات الموثوقة بحيث في حال تم اختراق حسابك .. يمكنك استرجاع كلمة المرور عن طريق 3 أصدقاء كنت قد اخترتهم..

– لتفعيل الخطوات الثلاث اتجه للرابط التالي :
https://www.facebook.com/settings?tab=security
للهاتف النقال :
https://m.facebook.com/settings/security/

– إن شعرت أن حسابك مخترق توجه للرابط التالي واتبع ما يطلب منك ..
https://www.facebook.com/hacked
للهاتف النقال :
https://m.facebook.com/hacked

ملاحظات‬ :
1- لا تقم بإعطاء سؤال الأمان الخاص بحسابك لأحد .. فبكل سهولة عن طريقه يمكن الدخول الى حسابك ..
2- احرص على عدم دخولك لأيّ رابط غريب ..
3- لا تضع كلمة المرور الخاصة بحسابك في أيّ صفحة تراها (صفحة وهمية)
4- لا تربط حسابك بتطبيقات غير معروفة (تطبيقات الفيس بوك مثل اعرف من يحبك ومن يزور بروفايلك ..الخ) فقد تقوم بالنشر بالنيابة عنك روابط دعائية غير معروفة وقد تكون اباحية .. وإن قمت بربط حسابك بها فقم بكل بساطة بحذفها من الإعدادات الخاصة بحسابك ..

لا تتردد بترك سؤالك في التعليقات أسفل الصفحة في حال واجهتك ايّ مشكلة ..