هجمات لفيروس الفدية استهدفت مراكز طبية وأدت لإبطاء التجارب السريرية

تعتبر الهجمات الإلكترونية على قطاع الرعاية الصحية أمراً مشيناً للغاية، خصوصاً في هذا الوقت، حيث تعمل هذه المراكز في أبحاث ودراسات حول فيروس كورونا.

آخر هذه الهجمات ما ذكرته صحيفة نيويورك تايمز الأمريكية غن تبلطؤ التجارب السريرية بعد أن عانى مزود برامج الرعاية الصحية eResearchTechnology من هجمات برامج الفدية التي بدأت قبل أسبوعين.

وكانت شركة IQVIA (شركة أبحاث تدير أعمال لقاح COVID-19 التابع لشركة AstraZeneca) و شركة Bristol Myers Squibb (مشاركة في اختبارات حول كوفيدCOVID-19) من أكبر الأهداف المتأثرة.

وقالت كل من الشركتين IQVIA و Bristol Myers Squibb إن تأثير الهجوم كان “محدودًا” ، ويرجع الفضل في ذلك جزئياً إلى النسخ الاحتياطية للبيانات، لكن يبدو أن عملاء eResearchTechnology الآخرين اضطروا إلى تتبع مرضى التجربة باستخدام الورق.

وليس من الواضح ما إذا كانت البرامج الضارة قد أثرت على أي تجربة لـ COVID-19، كما أنه ليس من المؤكد من يقف وراء هذه الهجمات، ولم يذكر eResearchTechnology ما إذا كان قد قام بدفع الفدية لاستعادة أجهزة الحاسوب الخاصة به أم لا.

تأتي هذه الحادثة بعد أيام فقط من هجمات فدية ضخمة مشتبه بها ضد مركز خدمات الصحة العالمي Universal Health Services أعاقت رعاية المرضى.

وضمن نفس السياق، توفي مريض ألماني قبل أسابيع، عندما أجبرت هجمات الفدية الرقمية مشفى على نقل مريض يحتاج إلى رعاية صحية.

يبدو أن برامج الفدية تضرب بشكل أعمق في أنظمة الرعاية الصحية ،ولها تأثير ملموس على تلك الأنظمة في وقت الحاجة إليها أكثر من أي وقت مضى.

مقالات قد تعجبك

مايكروسوفت أعلنت عن لوحة مفاتيح وفأرة لاسلكية جديدة
مايكروسوفت أعلنت عن لوحة مفاتيح وفأرة لاسلكية جديدة
أسعار هواتف آيفون 12 القادمة بحسب آخر التسريبات
كيف يمكن لشبكة الجيل الخامس 5G تطوير اتصال الإنترنت المنزلي؟
كيفية رسم ومعالجة الأسهم في مايكروسوفت وورد
كيفية تغيير إعدادات سلة المحذوفات في ويندوز 10

واتساب أطلق بوابة جديدة لجميع عمليات الكشف المتعلقة بالأمان

قدَم تطبيق واتساب WhatsApp بوابة جديدة اليوم لتوفير جميع بيانات الكشف الأمني ​​الخاصة بالتطبيق في مكان واحد.

بالإضافة إلى ذلك، فقد أصدر أيضاً قائمة بستة ثغرات ضمن التطبيق تم تصحيحها، ولم يتم الكشف عنها سابقاً، وتتضمن هذه التصحيحات إصلاحات للأخطاء التي سمحت للقراصنة بإرسال صور غير مرغوب فيها من خلال ملصقات ضارة، وتنفيذ تعليمات برمجية من قبل القراصنة بعد أن يرد المتلقي على مكالمة فيديو.

ووقالت الشركة إنه لم يتأثر أي مستخدم بهذه الأخطاء، كما أضافت أن هذه الصفحة الجديدة ستساعد الباحثين في دراسة بنية أمان WhatsApp:

توفر الصفحة الاستشارية قائمة شاملة بتحديثات أمان WhatsApp وما يرتبط بها من نقاط ضعف وتعرضات شائعة (CVE). يرجى ملاحظة أن التفاصيل المضمنة في أوصاف مكافحة التطرف العنيف تهدف إلى مساعدة الباحثين على فهم السيناريوهات الفنية ولا تشير ضمناً إلى تأثر المستخدمين بهذه الطريقة .

يذكر أن واتساب قد عانت من بعض المشكلات الأمنية الشديدة في غضون عامين، من ضمنها الخطأ الأكثر أهمية والذي سمح للمتسللين بتثبيت برامج التجسس من خلال المكالمات الصوتية.

وقد تم استخدام نقطة الضعف هذه من قبل مجموعة NSO للتجسس على الصحفيين والنشطاء في جميع أنحاء العالم، حتى أنه سمح للقراصنة بالحصول على هاتف جيف بيزوس وسرقة محتواه.

يمكنك التحقق من صفحة الأمان الجديدة لتطبيق WhatsApp من هنا.

مقالات قد تعجبك

شركة Realme أعلنت عن ثلاثة هواتف داعمة لاتصالات الجيل الخامس
شركة إنتل أعلنت عن أحدث معالجاتها Tiger Lake من الجيل الحادي عشر
سامسونج كشفت عن أرخص هاتف داعم لاتصالات الجيل الخامس لها
كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
كيفية أخذ لقطات شاشة لألعاب الكمبيوتر
لماذا تستخدم شبكات الواي فاي نفس التردد مثل أجهزة الميكروويف؟

وزارة العدل الأمريكية اتهمت صينيَّيْن بسرقة أسرار عسكرية وتجارية وبيانات قيّمة أخرى

اتهمت وزارة العدل الأمريكية اثنين من الهاكرز الصينيين بسرقة أسرار تجارية، وبيانات قيمة أخرى من شركات في جميع أنحاء العالم، بما في ذلك الشركات التي تعمل على العلاجات واللقاحات ضد كوفيد COVID-19.

وحسب هذه الإدعاءات فإن بعض عمليات الاختراق تمت نيابة عن وزارة أمن الدولة الصينية، في حين أن البعض الآخر قد تم من أجل الربح الشخصي.

ويُزعم أن هذين المخترقين هما Li Xiaoyu (الذي يتعامل مع “Oro01xy”) و Dong Jiazhi وهم ناشطون في هذا المجال منذ عام 2009.

وتقول وزارة العدل أنها واجهت الهاكرز بعد أن اخترقوا أجهزة الكمبيوتر في موقع هانفورد Hanford التابع لوزارة الطاقة، وهو مخبر خارج عن الخدمة لتركيب الوقود النووي.

وبالإضافة إلى هذا الانتهاك، تم اتهامهما أيضاً باختراق مجموعة واسعة من شركات البرمجيات والدفاع والألعاب والتكنولوجيا الحيوية، والتي غالباً ما تسعى للحصول على بيانات الملكية.

كما تم ذكر حالة واحدة على الأقل أنهم يحاولون ابتزاز شركة عن طريق التهديد بنشر شفرة المصدر الخاصة بها على الإنترنت.

وتشمل لائحة الاتهام بـ 25 شركة ضحية لم يتم تسميتها، من الولايات المتحدة وأوروبا وأستراليا وكوريا الجنوبية، وقد تم استهداف معظمهم بين عامي 2015 و 2019 قبل بدء جائحة الفيروس التاجي كوفيد 19 المعروف باسم كورونا.

وبحسب وزارة العدل الأمريكية فإن الزوجين “بحثا عن نقاط الضعف” في الشركات التي عملت على تركيب لقاحات ضد كوفيد COVID-19.

في شهر مايو الماضي، حذر مكتب التحقيقات الفدرالي من أن المتسللين المرتبطين بالحكومة الصينية “يحاولون التعرف على بيانات حول COVID-19 والحصول عليها بشكل غير قانوني”.

في الأسبوع الماضي، زعم المركز الوطني للأمن السيبراني في المملكة المتحدة بشكل منفصل أن المتسللين المرتبطين بأجهزة المخابرات الروسية استهدفوا الشركات التي تبحث عن لقاح فيروس كورونا.

وتقول لائحة الاتهام أن المتهمين الاثنين قد سرقوا معلومات “ذات أهمية واضحة” لأمن الدولة الصينية، بما في ذلك بيانات حول برامج الأقمار الصناعية العسكرية وأنظمة الاتصالات العسكرية.

إضافة إلى ما سبق فقد تم اتهامهما أيضاً بانتحال الشخصية والتآمر لارتكاب عمليات احتيال سلكية وانتهاك قوانين مكافحة القرصنة.

وتبلغ التهم الموجهة لكل منهما عقوبة قصوى تزيد عن 40 عاماً، على الرغم من أنه من غير المحتمل اعتقالهم أو محاكمتهم في الولايات المتحدة.

مقالات قد تعجبك

سناب شات أعلنت عن مجموعة من التطبيقات المصغرة ضمن تطبيقها
مارك زوكربيرج ينفي وجود أي صفقة من أي نوع مع ترامب
عرض صورة مسربة لهاتف سامسونج القابل للطي الجديد Galaxy Fold 2
كيفية النسخ الاحتياطي ومزامنة جهات الاتصال بين جميع أجهزة أندرويد وآيفون والويب
كيفية فتح المواقع المحجوبة وتغيير عنوان IP
هل تقوم أجهزة المنزل الذكي بالتجسس على أصحابها؟

أمازون تصدت لأكبر هجوم حرمان من الخدمات DDoS في التاريخ

قالت أمازون Amazon إن خدمتها للحماية المداراة من هجمات الحرمان من الخدمات DDoS ، والمعروفة باسم AWS Shield ، قد حدّت من أكبر هجوم من نوع الحرمان من الخدمات DDoS تم تسجيله على الإطلاق ، حيث أوقفت هجوم بحجم 2.3 تيرابت في الثانية في منتصف شباط من هذا العام 2020 .

وقد تم الكشف عن هذا الحادث عن طريق تقرير خاص بـ AWS Shield Threat Landscape ، وهو تقرير يفصل هجمات الويب التي حدت منها خدمة الحماية AWS Shield من أمازون Amazon.

رسم بياني من Amazon يوضح حجم الهجوم

ولم يحدد التقرير عميل خدمات أمازون ويب AWS المستهدف ، لكنه قال إن الهجوم تم باستخدام بروتوكول الوصول إلى الدليل الخفيف بدون اتصال CLDAP ، وتسبب في ثلاثة أيام من التهديد المرتفع لموظفي خدمة الحماية AWS Shield في أمازون Amazon .

ويعتبر بروتوكول CLDAP (بروتوكول الوصول إلى الدليل الخفيف بدون اتصال) بديل عن بروتوكول LDAP الأقدم ويستخدم للاتصال والبحث وتعديل الدلائل المشتركة عبر الإنترنت ، وقد تم استغلال هذا البروتوكول في هجمات الحرمان من الخدمات DDoS منذ أواخر عام 2016 .

ومن المعروف أن خوادم CLDAP تضخم حركة مرور هجمات حجب الخدمة الموزع DDoS بمقدار 56 إلى 70 ضعف حجمها الأولي ، مما يجعله بروتوكول مطلوباً للغاية وخياراً شائعاً توفره خدمات تأجير DDoS .

الرقم القياسي السابق لأكبر هجوم DDoS تم تسجيله على الإطلاق كان 1.7 تيرابت في الثانية ، تم الحد منه بواسطة نتسكاوت آربور NETSCOUT Arbor في آذار 2018.

قبل ذلك ، كان أكبر هجوم DDoS تم تسجيله على الإطلاق هو الهجوم الذي ضرب GitHub ، بحجم 1.3 تيرابت في الثانية ، في شباط 2018.

وقد كان الهجومين الذين استهدفا GitHub و NETSCOUT Arbor باستغلال سيرفرات ميم كاشد Memcached للوصول إلى نطاقات تردد ضخمة.

ومع ذلك ، أصبحت هجمات DDoS الضخمة نادرة ، ويرجع ذلك في المقام الأول إلى مزودي خدمة الإنترنت (ISPs) ، وشبكات توصيل المحتوى (CDNs) ، وغيرها من مشغلي الإنترنت الرئيسيين الذين يعملون معاً لتأمين أنظمة ميم كاشد Memcached الضعيفة.

في الوقت الحاضر ، عادة ما يكون الحد الأعظمي لمعظم هجمات DDoS في نطاق 500 جيجابت في الثانية ، وهذا هو السبب في أن خبر هذا الهجوم كان مفاجئاً .

على سبيل المثال أفادت Link11 أن أكبر هجوم DDoS خففته كان 406 جيجابت في الثانية ، في الربع الأول لعام 2020 ، أما خدمة كلاود فلير Cloudflare فإن أكبر هجوم حدت من ذروته كان 550 جيجابت في الثانية .

وأبلغت خدمة أكاماي Akamai بالمثل في وقت سابق عن تخفيف هجوم DDoS بمقدار 1.44 تيرابت في الثانية في الأسبوع الأول من حزيران 2020.

ومع ذلك ، فإن هذه الأرقام نادرة ومتطرفة في كل تقرير ربع سنوي لـ DDoS. حيث ان معظم هجمات DDoS صغيرة الحجم.

فمثلاً بالنسبة ل Link11 فإن متوسط ​​حجم هجمات DDoS في الربع الأول من عام 2020 كان 5 جيجابت في الثانية فقط ، أما كلاود فلير Cloudflare أن فإن 92٪ من هجمات DDoS التي حدت منها في الربع الأول من عام 2020 كانت أقل من 10 جيجابت في الثانية .

مقالات قد تعجبك

سامسونج طرحت شاشات الجيمنج أوديسي Odyssey G7 و G9 للطلب المسبق
إشاعات عن هاتف آيفون قابل للطي من آبل
أول لعبة فيديو تم الموافقة عليها كوصفة طبية!
ملف MSIX، مستقبل البرمجيات على ويندوز، ما هو؟
هل يمكن بالفعل لأي شخص تتبع موقع هاتف بدقة؟
ما هو NVIDIA DLSS ؟ وكيف يسرّع من أداء الألعاب؟

برمجية فدية خبيثة جديدة تستهدف أنظمة ويندوز ولينوكس

حذر خبراء الأمن من سلالة جديدة من برمجية فدية خبيثة تستهدف أنظمة لينكس Linux وويندوز Windows عبر عدد من الصناعات.

و تم اكتشاف هذه السلالة من قبل فريق بلاك بيري للبحث والذكاء BlackBerry Research and Intelligence Team بالاشتراك مع خدمات الاستجابة الرقمية البريطانية التابعة لشركة KPMG ، حيث أطلقوا عليها الاسم تايكون Tycoon

وتعمل هذه البرمجية الخبيثة من خلال هجمات مستهدفة بشكل كبير الشركات الصغيرة والمتوسطة في صناعات البرامج والتعليم.

و تعد هذه البرمجية أكثر خطورة ، لأنها لا تؤثر فقط على عائلة واحدة من الأجهزة ، ولكن تؤثر على كل من نظامي تشغيل ويندوز Windows ولينوكس Linux ، والتي يتم استخدامها على نطاق واسع عبر الصناعات المستهدفة.

و قد لاحظ الفريق أن البرمجية الخبيثة Tycoon يتم نشرها يدوياً على ما يبدو ، حيث يقوم المشغلون باستهداف الأنظمة الفردية وربط خادم RDP.

و بمجرد تحديد الهدف والتسلل إليه باستخدام بيانات اعتماد المسؤول المحلي ، يقوم المهاجم بتعطيل مضاد الفيروسات وتثبيت أداة معالجة القراصنة ProcessHacker كخدمة.

وتأخذ برمجية الفدية هذه شكل Java Runtime Environment (JRE) ، والذي يتهرب من الكشف عن طريق النسخ الخفي عبر تنسيق صورة جافا غامض ، و من ثم يتم تخزين إعدادات خيارات تنفيذ ملف الصورة (IFEO) في سجل Windows ، وذلك يبدو من أجل منح المطورين خيار تصحيح برامجهم عبر إرفاق تطبيق تصحيح أثناء تنفيذ التطبيق مستهدف.

وبمجرد تنفيذ برمجية الفدية على النظام ، ستقوم بتشفير خوادم الملفات ، ومن ثم تطلب فدية من الضحايا ، و أشار الباحثون في بلاك بيري BlackBerry إلى أن بناء JRE الخبيث المستخدم يدعم كلاً من إصدارات ويندوز Windows ولينوكس Linux ، مما يشير إلى أن المهاجمين يريدون استهداف أنظمة وخوادم متعددة .

و قالت بلاك بيري BlackBerry في مدونة كتبتها لشرح النتائج: “يبحث مطوري البرمجيات الخبيثة باستمرار عن طرق جديدة للطيران تحت الرادار”. و أضافت ” إنهم يبتعدون ببطء عن التشويش التقليدي ويتحولون إلى لغات برمجة غير شائعة وتنسيقات بيانات غامضة “

و تتابع في شرح الموجودات حيث قالت : ” لقد رأينا بالفعل زيادة كبيرة في برامج الفدية المكتوبة بلغات مثل جافا Java و Go. لكن هذه هي العينة الأولى التي واجهناها والتي تستغل على وجه التحديد تنسيق Java JIMAGE لإنشاء بنية JRE خبيثة مخصصة. “

و بحسب المدونة نفسها فإن الفريق يعتقد أن البرمجية الخبيثة Tycoon موجودة منذ مدة ستة أشهر على الأقل ، ولكن يبدو أن هناك عدداً محدوداً فقط من الضحايا. وهذا يشير إلى أن هذه البرمجية يمكن أنها تستخدم بشكل موجه جداً ، أو قد تكون أيضاً جزءاً من حملة أوسع باستخدام العديد من مفترحات برمجيات الفدية المختلفة ، اعتماداً على ما يعتبر أكثر نجاحاً في بيئات معينة. “

مقالات قد تعجبك :

اتهامات لجوجل بتتبع تصفح المستخدمين في وضع التصفح المخفي
كيفية نسخ الصور ومقاطع الفيديو من حساب فيسبوك إلى صور حساب جوجل
مراجعة ومواصفات هاتف سامسونج جالاكسي A31
برمجية دفع الفدية WannaCry التي أصابت الأجهزة العاملة بنظام التشغيل ويندوز
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware
كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة

ما الفرق بين الشبكة الافتراضية الخاصة VPN والبروكسي Proxy؟

يقوم الوكيل Proxy بتوصيلك بجهاز كمبيوتر بعيد، وتقوم أيضاً الشبكة الافتراضية الخاصة أو اختصاراً VPN بتوصيلك بجهاز كمبيوتر بعيد، لذا يجب أن يكونا إلى حد ما نفس الشيء، أليس كذلك؟ ليس تماماً، دعونا نلقي نظرة على متى يتم استخدام كل منهما، ولماذا تعد الخوادم الوكيلة Proxy server بديلاً ضعيفاً للشبكات الافتراضية الخاصة VPN.

تحديد الأداة الصحيحة هو أمر بالغ الأهمية:

عملياً كل أسبوعين، هناك قصة إخبارية رئيسية حول التشفير أو البيانات المسربة أو التطفل أو غيرها من مخاوف الخصوصية الرقمية.

تتحدث العديد من هذه المقالات عن أهمية تعزيز أمان اتصالك بالإنترنت، مثل استخدام VPN (شبكة افتراضية خاصة) عندما تستخدم شبكة واي فاي Wi-Fi في مقهى عام، لكنها غالباً ما تكون شحيحة بالتفاصيل.

كيف تعمل الخوادم الوكيلة Proxy servers والشبكات الافتراضية VPN التي نسمع بها؟ إذا كنت تريد تحسين الأمان، فأنت تريد التأكد من أنك تختار الأداة المناسبة للمهمة المناسبة.

على الرغم من اختلافهما، إلا أن الشبكة الافتراضية الخاصة VPN والوكيل Proxy تشترك في شيء واحد: حيث أن كليهما يسمح لك بالظهور كما لو كنت متصلاً بالإنترنت من موقع آخر، لكن كيفية قيامهما بهذه المهمة والدرجة التي يقدمون بها الخصوصية والتشفير ووظائف أخرى تختلف اختلافاً كبيراً.

الوكيل Proxy يخفي عنوانك الـ IP:

الخادم الوكيل Proxy server هو خادم يعمل كوسيط في تدفق حركة الإنترنت، بحيث تظهر أنشطتك على الإنترنت كما لو أنها من مكان آخر.

لنفترض على سبيل المثال أنك موجود فعلياً في مدينة نيويورك وتريد تسجيل الدخول إلى موقع ويب يقتصر جغرافياً على الأشخاص الموجودين في المملكة المتحدة فقط، يمكنك الاتصال بخادم وكيل موجود داخل المملكة المتحدة، ثم الاتصال بهذا الموقع.

يبدو أن حركة المرور من متصفح الويب تنشأ من الكمبيوتر البعيد وليس من جهازك الكمبيوتر.

تعتبر البروكسيات رائعة للمهام منخفضة المخاطر مثل مشاهدة مقاطع فيديو على موقع يوتيوب YouTube مقيدة بالمنطقة، أو تجاوز فلاتر المحتوى البسيط، أو تجاوز قيود الخدمات القائمة على IP.

على سبيل المثال: يلعب العديد من الأشخاص في أسرتنا لعبة عبر الإنترنت حيث تحصل على مكافأة يومية داخل اللعبة مقابل الدخول لخادم اللعبة من خادم معين.

ومع ذلك، فإن موقع كل IP بغض النظر عن استخدام أسماء لاعبين مختلفة يعتبر دخولاً مختلفاً بفضل خوادم الوكيل Proxy servers ، حيث يمكن لكل شخص تسجيل دخوله والحصول على المكافأة أكثر من مرة داخل اللعبة لأن متصفح الويب لكل دخول يبدو أنه قادم من عنوان IP مختلف.

يمكنك تصفح هذه المقالة لمعرفة كيفية تغيير عنوان IP.

على الجانب الآخر، فإن الخوادم الوكيلة Proxy ليست جيدة للمهام عالية المخاطر، حيث تخفي الخوادم الوكيلة عنوان IP الخاص بك فقط وتعمل بشكل غبي كوسيط لحركة المرور على الإنترنت.

يمكنك إخفاء عنوانك IP بالطريقة الموجودة في مقالنا من خلال الضغط على هذا الرابط.

حيث أنها لا تقوم بتشفير حركة المرور بين جهاز الكمبيوتر وخادم الوكيل، ولا تزيل عادةً معلومات التعريف من عمليات الإرسال بخلاف مبادلة IP البسيطة، ولا توجد اعتبارات خصوصية أو أمان إضافية مضمنة.

يمكن لأي شخص لديه حق الوصول إلى تدفق البيانات (مزود خدمة الإنترنت لديك أو حكومتك أو شخص يستعمل واي فاي Wi-Fi في المطار، وما إلى ذلك) أن يتجسس على عملك على الانترنت.

علاوة على ذلك، يمكن أن تكشف بعض برمجيات exploits مثل عناصر malicious Flash أو عناصر جافا سكريبت في متصفح الويب، عن هويتك الحقيقية، وهذا يجعل الخوادم الوكيلة Proxy servers غير مناسبة للأعمال الهامة مثل منع مزود واي فاي الخبيث من سرقة بياناتك.

أخيراً، يتم تكوين اتصالات الخادم الوكيل على أساس كل تطبيق على حدة، وليس على مستوى الكمبيوتر؛ لا تهيأ أجهزة الكمبيوتر بالكامل للاتصال بالوكيل – يمكنك تكوين متصفح الويب أو عميل BitTorrent أو أي تطبيق آخر متوافق مع الوكيل.

يعد هذا أمراً رائعاً إذا كنت تريد تطبيقاً واحداً فقط للاتصال بالخادم الوكيل (مثل مخطط التصويت المذكور أعلاه) ولكن ليس رائعاً إذا كنت ترغب في إعادة توجيه اتصال الإنترنت بالكامل.

أكثر بروتوكولي الخادم الوكيل شيوعاً هما HTTP و SOCKS.

بروكسيات HTTP:

أقدم البروكسيات هي بروكسي HTTP ، إنها مصممة صراحة لحركة المرور المستندة إلى الويب، يمكنك توصيل الخادم الوكيل بملف التهيئة لمتصفح الويب (أو استخدام امتداد المتصفح إذا كان متصفحك لا يدعم الوكلاء Proxies بشكل أساسي) ويتم توجيه جميع زيارات الويب عبر الوكيل البعيد.

إذا كنت تستخدم وكيل HTTP للاتصال بأي نوع من الخدمات الحساسة، مثل بريدك الإلكتروني أو البنك، فمن المهم أن تستخدم متصفحاً تم تمكين SSL فيه، وأن تتصل بموقع ويب يدعم تشفير SSL.

كما ذكرنا أعلاه، لا تقوم البروكسيات بتشفير أي حركة مرور، لذا فإن التشفير الوحيد الذي تحصل عليه عند استخدامها هو التشفير الذي تقدمه بنفسك.

بروكسيات SOCKS:

نظام بروكسي SOCKS هو امتداد مفيد لنظام بروكسي HTTP حيث أن SOCKS غير مبال بنوع حركة المرور الذي تمر عبره.

يمكن لوكلاء HTTP معالجة حركة مرور الويب فقط ، بينما خادم SOCKS سيمر ببساطة على طول أي حركة مرور يحصل عليها، سواء كانت حركة المرور هذه لخادم ويب أو خادم FTP أو عميل BitTorrent.

في الواقع، نوصي باستخدام BTGuard ، وهي خدمة بروكسي SOCKS مجهولة المصدر مقرها كندا.

الجانب السلبي في بروكسيات SOCKS هو أنها أبطأ من بروكسيات HTTP لأنها تحتوي على المزيد من النفقات، ومثل بروكسيات HTTP ، فإنها لا تقدم تشفيراً بخلاف ما تقدمه أنت شخصياً للاتصال المحدد.

كيفية اختيار Proxy:

عندما يتعلق الأمر باختيار وكيل Proxy ، فإن ذلك يدفعك إلى إنفاق المال. في حين أن الإنترنت مليء بالآلاف من الخوادم الوكيلة المجانية، إلا أنها غير مستقرة عالمياً تقريباً مع ضعف وقت التشغيل.

قد يكون هذا النوع من الخدمات رائعاً لمهمة لمرة واحدة تستغرق بضع دقائق، ولكن في الحقيقة ذلك لا يستحق الاعتماد على وكلاء مجانيين من أصل غير معروف لأي شيء أكثر أهمية من ذلك.

إذا كنت تعرف ما تدخل إليه من حيث الجودة والخصوصية، يمكنك العثور على أكوام من خوادم الوكيل المجانية في Proxy4Free ، وهي قاعدة بيانات وكيل حرة.

على الرغم من وجود خدمات تجارية قائمة بذاتها مثل BTGuard المذكورة أعلاه، إلا أن ظهور أجهزة كمبيوتر أسرع وأجهزة محمولة مقترنة باتصالات أسرع (كلاهما يقلل من تأثير زيادة التشفير)، فقد يفشل الوكيل إلى حد كبير مع تزايد عدد الأشخاص الذين اختاروا استخدام حلول VPN فائقة.

الشبكات الخاصة الافتراضية VPN تقوم بتشفير اتصالك:

الشبكات الخاصة الافتراضية VPN ، مثل الوكلاء Proxies ، تجعل حركة المرور تظهر كما لو كانت تأتي من عنوان IP بعيد، ولكن هنا تنتهي أوجه التشابه.

حيث يتم إعداد الشبكات الافتراضية الخاصة على مستوى نظام التشغيل، ويلتقط اتصال VPN اتصال الشبكة بالكامل للجهاز الذي تم تكوينه عليه.

وهذا يعني أنه بخلاف الخادم الوكيل Proxy server ، الذي يعمل ببساطة كخادم وسيط لتطبيق واحد (مثل متصفح الويب أو عميل BitTorrent)، فإن شبكات VPN ستلتقط حركة المرور لكل تطبيق واحد على جهاز الكمبيوتر لديك، من متصفح الويب لألعابك عبر الإنترنت حتى Windows Update الذي يعمل في الخلفية.

علاوة على ذلك، يتم تمرير هذه العملية بأكملها من خلال نفق مشفر بشكل كبير بين جهاز الكمبيوتر والشبكة البعيدة، وهذا يجعل اتصال VPN هو الحل الأكثر مثالية لأي نوع من استخدامات الشبكة عالية الأهمية حيث تشكل الخصوصية أو الأمان مصدر قلق.

باستخدام VPN ، لا يمكن لموفر خدمة الإنترنت ISP أو أي أطراف تجسس أخرى الوصول إلى حركة المرور بين جهازك الكمبيوتر وخادم VPN.

إذا كنت مسافراً إلى بلد أجنبي، على سبيل المثال، وكنت قلقاً بشأن تسجيل الدخول إلى مواقع الويب المالية، أو البريد الإلكتروني، أو حتى الاتصال بأمان بشبكتك المحلية من بعيد، يمكنك بسهولة إعداد جهاز الكمبيوتر المحمول لاستخدام VPN.

حتى إذا لم تكن حالياً في رحلة عمل، فلا يزال بإمكانك الاستفادة من استخدام VPN. مع تمكين VPN ، لا داعي للقلق بشأن ممارسات أمان شبكة Wi-Fi السيئة في المقاهي أو الإنترنت المجاني في فندقك المليء بثغرات الأمان.

على الرغم من أن الشبكات الافتراضية الخاصة VPN رائعة، إلا أنها لا تخلو من سلبياتها. إن ما تحصل عليه في تشفير الاتصال الكامل، تدفع مقابله المال وقوة الحوسبة.

يتطلب تشغيل VPN وجود أجهزة ذات عتاد قوي، وعلى هذا النحو، فإن خدمات VPN الجيدة ليست مجانية (على الرغم من أن بعض المزودين ، مثل TunnelBear ، يقدمون حزمة مجانية قوية للغاية).

التكلفة الأخرى المرتبطة بشبكة VPN هي الأداء، حيث تقوم الخوادم الوكيلة ببساطة بتمرير معلوماتك، لا توجد تكلفة لعرض النطاق المستخدم ولكن هناك قليل من التأخير الزمني عند استخدامها.

خوادم VPN ، من ناحية أخرى، تستهلك كثيراً كلاً من قوة المعالجة وعرض النطاق الترددي بسبب النفقات العامة التي تقدمها بروتوكولات التشفير. كلما كان بروتوكول VPN أفضل، وكان الجهاز البعيد أفضل، كلما كان الحمل أقل.

لمعلومات إضافية تفصيلة أكثر اقرأ هذه المقالة من خلال هذا الرابط.

عملية اختيار VPN أكثر دقة قليلاً من اختيار خادم وكيل Proxy server مجاني. إذا كنت تريد خدمة VPN مجانية، فهنالك الكثير من الشركات التي تقدم VPN مجاني ولكن يجب عليك الحذر أثناء استخدامها فقد يقومون بسرقة بياناتك أو الاحتفاظ بسجل تصفحك.

باختصار، تعد البروكسيات رائعة لإخفاء هويتك أثناء المهام الصغيرة (مثل “التسلل” إلى بلد آخر لمشاهدة مباراة رياضية) ولكن عندما يتعلق الأمر بمزيد من المهام الأكثر أهمية (مثل حماية نفسك من القرصنة)، فأنت بحاجة بالتأكيد إلى VPN.

مقالات قد تعجبك:

كيفية فتح المواقع المحجوبة وتغيير عنوان IP
ما هي الشبكة الخاصة الظاهرية VPN ؟ ولمَ قد أحتاجها؟
كيفية قياس سرعة الإنترنت على الحاسوب أو الهاتف الذكي
كيفية إخفاء عنوان IP؟ وما فائدة ذلك؟
ما هي الحواشي السفلية والتعليقات الختامية في مايكروسوفت وورد؟

مايكروسوفت أنهت شبكة ضخمة لعمليات القرصنة عبر الانترنت

أصابت شبكة الاتصال Necurs أكثر من تسعة ملايين جهاز كمبيوتر وواحدة من أكبر شبكات البوتات في العالم.

حيث كانت Necurs مسؤولة عن عمليات احتيال إجرامية متعددة بما في ذلك سرقة المعلومات الشخصية وإرسال رسائل بريد إلكتروني ضارة مزيفة.

يستخدم مجرمو الإنترنت شبكات إلكترونية للاستيلاء عن بُعد على الأجهزة المتصلة بالإنترنت وتثبيت البرامج الضارة.

يمكن استخدام البرنامج لإرسال رسائل غير مرغوب فيها أو جمع معلومات حول نشاط المستخدم للكمبيوتر أو حذف المعلومات دون إخطار المالك.

قال توم بيرت، نائب رئيس شركة مايكروسوفت Microsoft لأمن العملاء والثقة، في منشور إن إنهاء شبكة Necurs كان نتيجة ثماني سنوات من التخطيط والتنسيق مع شركائنا في 35 دولة.

وكتب أن الخطوات التي تم اتخاذها ستضمن أن المجرمين وراء هذه الشبكة لن يعودوا قادرين على استخدام العناصر الأساسية في بنيتها التحتية لتنفيذ الهجمات إلكترونية جديدة.

ما هو البوتات Botnet؟

Botnets عبارة عن شبكات من الأجهزة المتصلة بالإنترنت التي تقوم بتشغيل مهام الآلية.

يستخدم مجرمو الإنترنت هذه الشبكات لإرسال برامج ضارة، تسمى هذه البرامج الضارة Malwares ، والتي يمكن أن توفر لهم الوصول عن بعد إلى جهاز كمبيوتر.

بمجرد وضع البرامج الضارة في مكانها، يمكن لهؤلاء المجرمين أن يأخذوا معلومات من الكمبيوتر أو يستخدموا الأجهزة المصابة لإرسال المزيد من الهجمات أو البريد العشوائي.

وبمجرد إصابة الجهاز يتم استخدامه لإرسال المزيد من هجمات البريد العشوائي أو البرامج الضارة، يُعرف باسم zombie.

كيف تمت عملية إنهاء الشركة؟

ظهرت Necurs لأول مرة في عام 2012، ويعتقد أن لديها شبكة تضم أكثر من تسعة ملايين جهاز كمبيوتر.

لتنمية هذه الشبكة، استخدمت Necurs خوارزمية توليد المجال التي أنشأت أسماء مجالات عشوائية وتحولت المجموعة إلى مواقع ويب. استخدمت هذه المواقع لإرسال الإرشادات إلى جيشها من أجهزة الكمبيوتر المصابة.

تمكنت مايكروسوفت Microsoft وشركاؤها من كسر خوارزمية Necurs والتنبؤ بأسماء النطاقات التي ستستخدمها في الأشهر المقبلة وحظرها.

هل يتأثر جهازك الكمبيوتر بالبرامج الضارة؟

كانت Necurs واحدة من أكبر شبكات البرمجيات الضارة في العالم، لكنها لم تكن وحدها.

بعض العلامات التي قد تشير إلى وجود برامج ضارة على جهازك:

  • تبدأ البرامج في العمل ببطء أو تستغرق وقتاً أطول لفتحها
  • يتعطل الكمبيوتر بشكل منتظم ويحتاج إلى إعادة التشغيل
  • تمتلئ المساحة على القرص الصلب لجهاز الكمبيوتر دون سابق إنذار
  • يتم إرسال رسائل البريد الإلكتروني العشوائي إلى جهات الاتصال من حسابك

Malwares عبارة عن مصطلح واسع لأي برامج ضارة تهاجم، الأنواع الأكثر شيوعاً هي البرامج التي تقوم بنسخ البيانات أو مراقبة تصرفات المستخدم على جهازهم الكمبيوتر أو حذف المعلومات من جهاز ما لم يتم دفع فدية.

مقالات قد تعجبك:

ما هي ملفات CSV؟ وكيف يمكن فتحها وإنشاؤها؟
كيفية فتح وإنشاء وتحرير ملفات وورد وإكسل وباوربوينت مجاناً
أسرع الطرق للبحث عن الملفات في ويندوز
كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
كيفية استعادة الملفات من كمبيوتر معطّل

منصة تحليل بيانات مشهورة جمعت بيانات المستخدمين من خلال تطبيقات VPN

كانت تقوم منصة الاستشعار الشهيرة Sensor Tower بجمع البيانات من ملايين الأشخاص سراً من خلال تطبيقات كاسر البروكسي وتطبيقات حظر الإعلانات على نظامي Android و iOS، وفقاً لاستقصاء أجرته BuzzFeed News.

ليس من الواضح أن التطبيقات – والتي تشمل التطبيقات Free and Unlimited VPN و Luna VPN و Adblock Focus – مملوكة من قبل Sensor Tower ، ولا أن مستخدميها على علم بأنهم من خلال استخدامها يعرضون بياناتهم لمخاطر محتملة.

وفقاً لتقارير BuzzFeed ، تمت مطالبة المستخدمين الذين يقومون بتثبيت أحد هذه التطبيقات بتثبيت root certificate؛ تقوم جوجل Google وآبل Apple بتقييد امتيازات root certificate بسبب مخاطر الأمان التي يتعرض لها المستخدمون.

تتجاوز تطبيقات Sensor Tower القيود عن طريق مطالبة المستخدمين بتثبيت root certificate من خلال موقع ويب خارجي، بعد تنزيل أحد التطبيقات حيث قد تم تنزيل تطبيقاتها 35 مليون مرة.

وفقًا لـ Sensor Tower – الذي يمتلك 20 من هذه التطبيقات – يقومون فقط بجمع بيانات الاستخدام وبعض التحليلات المجهولة الهوية، والتي يتم استخدامها في تحسين منتجاتها.

وفي حديثه إلى BuzzFeed ، قال مسؤول في رئيس شركة Sensor Tower راندي نيلسون Randy Nelson إن تطبيقات الشركة لا تجمع بيانات حساسة أو معلومات شخصية، وأن الغالبية العظمى من هذه التطبيقات المدرجة أصبحت الآن منتهية. وقال نيلسون أيضاً أن Sensor Tower اختارت عدم الكشف عن ملكيتها للتطبيقات لأسباب تنافسية.

بعد أن اتصلت بها BuzzFeed News ، أزالت آبل Apple وجوجل Google عدداً من التطبيقات المتأثرة من متاجرهما، حيث قال كلاهما إنهما يحققان الآن في المشكلة.

يفيد BuzzFeed بأن 13 تطبيقاً من تطبيقات Sensor Tower قد تمت إزالتها مسبقاً من iOS App Store بسبب انتهاكات السياسة، لكن ليس من الواضح ما إذا كانت هذه هي التطبيقات غير المنضبطة ذاتها التي يشير إليها Nelson.

يعد تتبع نشاط المستخدم حجر الأساس لنجاح التطبيق، وليس من المعتاد للمطورين تقديم وظائف مراقبة البيانات كضمانات للمستخدم؛ يعد تطبيق Onavo VPN الخاص بفيسبوك مثالاً رائعاً.

مع ذلك، تعمل Sensor Tower على تسليط الضوء على استغلال إساءة فهم المستخدمين لهذه الممارسة إلى حد كبير، وبالفعل، فإن الشركات تقوم باستغلالها في محاولة للحصول على بياناتك القيمة.

مقالات قد تعجبك:

كيفية تفعيل الوضع الليلي في برامج أوفيس كالوورد وإكسل وباور بوينت
كيفية استعادة مفتاح تفعيل ويندوز أو أوفيس بعد ضياعه
ماذا تفعل أزرار الوظائف في مايكروسوفت باور بوينت
ماذا تفعل أزرار الوظائف في مايكروسوفت إكسل
ماذا تفعل أزرار الوظائف في مايكروسوفت وورد

قراصنة اخترقوا أنظمة الحماية لشركتي هيونداي و BMW

مع نهاية عام 2019، لعل موضوع الأمن المعلوماتي كان واحداً من أكثر الأمور التي تم تداولها خلال هذا العام مع تسجيل مجموعة من الاخترقات للجهات والمؤسسات الكبيرة.

الأمر الذي يدلّ على أن الأمن المعلوماتي ما زال ناقصاً حتى لدى الشركات العملاقة والتي يُفترض أنها تمتلك أفضل تقنيات ووسائل الحماية المتوافرة.

آخر هذه الاختراقات التي تم الكشف عنها كانت قد استهدفت عملاقي السيارات العالمية: شركة هيونداي Hyundai وشركة BMW.

في التفاصيل التي تم نشرها، فقد قام المخترقون بالتسلل إلى أجهزة شركة BMW ثم قاموا بتثبيت مجموعة من برامج التجسس ومراقبة الاختراق والمعروفة باسم Cobalt Strike.

وقد سمحت هذه البرامج للمتسللين بمراقبة بيانات الشركة والتجسس عليها وسرقة بعض المعلومات التي كانت تمتلكها فيما يتعلق بصناعة السيارات.

يقول التقرير أن الفريق الأمني في BMW قد اكتشف الاختراق ولكنه قرر مراقبة المخترقين ومراقبة المعلومات التي يرغيون بسرقتها، ثم قام بقطع الطريق عليهم في المرحلة الأخيرة.

ووفقاً للموقع الألماني الذي نشر تفاصيل الاختراق الخاص بشركة BMW فإن مجموعة المخترقين قد قامت سابقاً باخترق أنظمة شركة هيونداي، لكن دون توافر تفاصيل عن ذلك الاختراق.

واتهمت مجموعة من التقارير مجموعة المتسللين بأنها مرتبطة بشكل مباشر بالحكومة الفيتنامية والتي ثبت أنها كانت تدعم مجموعات قراصنة ناشطة في مجال التجسس على شركات السيارات.

وبحسب تلك التقارير فإن الحكومة الفيتنامية عملت في الفترة الأخيرة على محاولة سرقة أسرار وتقنيات الشركات الكبيرة في مجال السيارات لدعم الشركات المحلية وزيادة قدرتها على المنافسة.

في حين تأتي هذه الأخبار لتكشف عن تطور وسائل الاختراق والهجوم وقدرتها على تجاوز أنظمة الشركات العملاقة والمحمية بأفضل الوسائل الممكنة.

مقالات قد تعجبك:

كيفية إنشاء نسخة احتياطية كاملة لنظام تشغيل الكمبيوتر وجميع أقراصه
كيفية تفعيل واستخدام وضع التأمين لمنع فك قفل الهاتف باستخدام البصمة أو القفل الذكي
كيفية تفعيل الوضع الليلي في متصفح كروم
إزالة الأشخاص من الصور بسهولة باستخدام برنامج الفوتوشوب
كيفيّة التقاط صور أفضل باستخدام وضع التتابع Burst Mode

هل تقوم أجهزة المنزل الذكي بالتجسس على أصحابها؟

في هذا العالم حيث نحن جميعاً مصابون بالرهبة من أجهزة التجسس علينا (وهذا صحيح)، ربما لا تتلقى أجهزة أخرى المزيد من التدقيق من منتجات البيت الذكي smarthome. لكن هل هذا التدقيق مضمون؟

لا تفهموني خطأً، فهناك الكثير من المنتجات المختلفة التي تتجسس عليك، مثل التليفزيونات الذكية وملحقات المستعرض، ولكن ماذا عن أشياء مثل السماعات الذكية، وكاميرات واي فاي Wi-Fi، وغيرها من أجهزة البيت الذكي smarthome ؟ دعونا نتحدث عن ذلك.

الأجهزة الذكية تجمع البيانات، ولكنها ليست مخيفة كما تفكر:

تحتاج معظم أجهزة البيت الذكي smarthome للاتصال بالإنترنت بشكل صحيح، يتيح لك هذا التحكم في الأجهزة عن بُعد باستخدام هاتفك أو استخدام الأوامر الصوتية تشغيل الأشياء وإيقافها، كلما أرسلت أمراً إلى أجهزتك، يتم إرسال تلك البيانات إلى الشركة التي قامت بهذا الجهاز بعينه.

لذلك إذا كنت بعيداً عن المنزل وأرغب في تشغيل أضواء ذكية من هاتفي، فأنا أفتح تطبيق Hue وأضيء المصابيح.

يتم إرسال هذه البيانات إلى Philips لتتم معالجتها، وهذا ما يحدث داخل الخوادم: “أوه، لقد تلقينا أمراً من هاتف Craig لتشغيل الأضواء، لذلك سنرسل هذا الأمر إلى مركز Craig’s Philips Hue Bridge”.

هذه نسخة مبسّطة للغاية، لكنك بالتأكيد فهمت هذه النقطة!

ينطبق نفس الشيء على المتحدث الذكي، عند تنشيط Alexa أو Siri أو مساعد جوجل Google، يتم إرسال أمرك الصوتي إلى خوادمها لمعالجتها، وما يعود إليه هو نتيجة لأمر صوتي.

تخزن هذه الشركات أيضاً جميع الأوامر الصوتية التي ذكرتها من قبل، ولكن يمكنك بسهولة محو السجل إذا كنت تريد ذلك.

تقوم كاميرات واي فاي Wi-Fi بنفس الشيء – يتم تخزين تسجيلات الفيديو في السحاب، لذلك يتم تخزين تسجيلات Nest Cam على خوادم Nest، لحسن الحظ إنها مشفرة، لذلك لا يمكنك مشاهدة تسجيلات الفيديو إلا أنت.

بالتأكيد، لا شيء من هذا هو بالضرورة معلومات حساسة مثل رقم الضمان الاجتماعي أو أي شيء من هذا القبيل، لكن هناك شعور بالغرابة بعض الشيء عند معرفة فيليبس Philips تقنياً موعد إطفاء النور في منزلي، ويعرف أمازون Amazon أني أسأل كثيراً عن الطقس في الصباح.

فيما يلي الأمر: لا يتم التجسس، لا سيما وأنك توافق على إرسال جميع هذه البيانات إلى هذه الشركات المختلفة (تقرأ سياسة الخصوصية وبنود الخدمة، أليس كذلك؟! أعتقد لا).

علاوة على ذلك، لا يقوم المتحدث الذكي بتسجيل محادثاتك باستمرار على مدار الساعة طوال أيام الأسبوع، نعم إنها تستمع دائماً لكلمة الاستيقاظ، ولكنها لا تسجل.

ماذا عن القرصنة؟

لنفترض أن جمع المعلومات من قبل الشركات نفسها هو أمر لا بد منه، لكن المستخدمين يخافون أيضاً من التجسس من قبل المتسللين الذين يقتحمون أدواتهم الذكية.

هناك خوف مشروع حول هذا الأمر، ومن الناحية النظرية هذا ممكن، ومع ذلك، إذا تأكدت من أن جميع أجهزتك مقفلة بكلمة مرور، بالإضافة إلى مصادقة ثنائية (إذا كانت متوفرة)، فإنك تجعل من الصعب حدوث شيء سيء.

علاوة على ذلك، من الأفضل الالتزام بالعلامات التجارية ذات السمعة الطيبة عند شراء منتجات البيت الذكي smarthome، بدلاً من الماركات الصينية غير المعروفة والرخيصة.

تتمتع الشركات الكبيرة والشعبية بسمعة جيدة، لذلك من مصلحتها دائماً إنشاء واجهة آمنة لأجهزتها، في حين أن العلامة التجارية الصينية غير المعروفة والرخيصة التي لم يسمع بها أحد من قبل لا ينبغي الاهتمام بها.

مقالات قد تعجبك:

أفضل سماعات الرأس محدودة الصوت المخصصة للأطفال
أفضل مواقع الاستماع إلى موسيقى الخلفية أو الضجيج المحيطي
أفضل حوامل الهاتف الذكيّ Phone Docks لمختلف أنواع السيارات
أفضل تطبيقات مشاهدة الفيديو للأطفال
أفضل مجموعات الروبوتات التعليميّة للأطفال