قراصنة اخترقوا أنظمة الحماية لشركتي هيونداي و BMW

مع نهاية عام 2019، لعل موضوع الأمن المعلوماتي كان واحداً من أكثر الأمور التي تم تداولها خلال هذا العام مع تسجيل مجموعة من الاخترقات للجهات والمؤسسات الكبيرة.

الأمر الذي يدلّ على أن الأمن المعلوماتي ما زال ناقصاً حتى لدى الشركات العملاقة والتي يُفترض أنها تمتلك أفضل تقنيات ووسائل الحماية المتوافرة.

آخر هذه الاختراقات التي تم الكشف عنها كانت قد استهدفت عملاقي السيارات العالمية: شركة هيونداي Hyundai وشركة BMW.

في التفاصيل التي تم نشرها، فقد قام المخترقون بالتسلل إلى أجهزة شركة BMW ثم قاموا بتثبيت مجموعة من برامج التجسس ومراقبة الاختراق والمعروفة باسم Cobalt Strike.

وقد سمحت هذه البرامج للمتسللين بمراقبة بيانات الشركة والتجسس عليها وسرقة بعض المعلومات التي كانت تمتلكها فيما يتعلق بصناعة السيارات.

يقول التقرير أن الفريق الأمني في BMW قد اكتشف الاختراق ولكنه قرر مراقبة المخترقين ومراقبة المعلومات التي يرغيون بسرقتها، ثم قام بقطع الطريق عليهم في المرحلة الأخيرة.

ووفقاً للموقع الألماني الذي نشر تفاصيل الاختراق الخاص بشركة BMW فإن مجموعة المخترقين قد قامت سابقاً باخترق أنظمة شركة هيونداي، لكن دون توافر تفاصيل عن ذلك الاختراق.

واتهمت مجموعة من التقارير مجموعة المتسللين بأنها مرتبطة بشكل مباشر بالحكومة الفيتنامية والتي ثبت أنها كانت تدعم مجموعات قراصنة ناشطة في مجال التجسس على شركات السيارات.

وبحسب تلك التقارير فإن الحكومة الفيتنامية عملت في الفترة الأخيرة على محاولة سرقة أسرار وتقنيات الشركات الكبيرة في مجال السيارات لدعم الشركات المحلية وزيادة قدرتها على المنافسة.

في حين تأتي هذه الأخبار لتكشف عن تطور وسائل الاختراق والهجوم وقدرتها على تجاوز أنظمة الشركات العملاقة والمحمية بأفضل الوسائل الممكنة.

مقالات قد تعجبك:

كيفية إنشاء نسخة احتياطية كاملة لنظام تشغيل الكمبيوتر وجميع أقراصه
كيفية تفعيل واستخدام وضع التأمين لمنع فك قفل الهاتف باستخدام البصمة أو القفل الذكي
كيفية تفعيل الوضع الليلي في متصفح كروم
إزالة الأشخاص من الصور بسهولة باستخدام برنامج الفوتوشوب
كيفيّة التقاط صور أفضل باستخدام وضع التتابع Burst Mode

تطبيق تيلغرام تعرّض لسلسلة هجمات DDoS من الصين

قال Pavel Durov مؤس تطبيق تيلغرام Telegram لخدمة التراسل الفوري المشفّر أن التطبيق تعرّض قبل أيام قليلة لهجوم قوي من نوع DDoS أو ما يسمّى بهجوم الحرمان من الخدمة.

وقد اتهم مؤسس التطبيق الحكومة والسلطات الصينية بتنظيم الهجوم تزامناً مع اندلاع الاحتجاجات في هونغ كونغ حول قانون لتسليم المطلوبين إلى الصين.

مؤسس التطبيق قال أن الحكومة الصينية هي التي أغرقت التطبيق بطلبات وهمية نتيجة استعماله من قبل المتظاهرين لتنظيم تجمعاتهم واحتجاجاتهم، وقد اختار المتظاهرون التطبيق المذكور نظراً إلى درجة السرية والتشفير التي يقدّمها.

وقد أفادت بعض التقارير من وكالة Bloomberg أن تطبيقات الرسائل المشفرة مثل تيلغرام و FireChat تحظى حالياً بشعبية هائلة في هونغ كونغ وبعدد تحميلات كبير جداً، حيث يحاول المتظاهرون إخفاء هوياتهم عن حكومة هونغ كونغ المدعومة من بكين.

بالإضافة إلى استخدام تطبيقات المراسلة المشفرة، لاحظت الوكالة أن المحتجين في هونغ كونغ قاموا بتغطية وجوههم أيضاً لتجنب أنظمة التعرف على الوجه، كما أنهم تجنبوا استخدام بطاقات النقل العام التي يمكنها ربط الموقع بالهويات.

وقال حساب تويتر الرسمي على تويتر أن الخدمة قد تعرّضت لمجموعة هائلة من طلبات الخدمة الوهمية والتي كان معظمها صادراً من عناوين IP من الصين.

تأتي هذه الطلبات الوهمية تجسيداً لمفهوم هجوم حرمان الخدمة DDoS الذي يهدف إلى إغراق الخدمة الضحية بمجموعة من الطلبات الوهمية، مما يشغلها عن معالجة الطلبات الحقيقية من باقي المستخدمين.

وتأتي احتجاجات هونغ كونغ رداً على قانون مقترح يسمح للحكومة التي تدعمها بكين بتسليم مواطنيها إلى الصين، ويخشى النقاد من إمكانية استخدام القانون لتدعيم سلطة بكين على الدولة التي تتمتع بحكم شبه ذاتي.

لاحقاً، أعلنت تيلغرام عن بدء زوال آثار الهجوم الصيني وقالت أن بيانات جميع المستخدمين ما زالت آمنة ورسائلهم مشفّرة.

مقالات قد تعجبك:

ما هو الإنترنت ؟ وكيف يعمل ؟
كيفية استخدام فيسبوك بأقل نسبة ممكنة من البيانات الشخصية
كيفية تحديد تطبيقات أندرويد المزيفة قبل تحميلها
ما هي تقنية تتبع الأشعة Ray Tracing المستخدمة في الألعاب؟
كيفية التأكد من أمان إضافات كروم قبل تنصيبها

شركة Dell تعرّضت لمحاولة اختراق وسرقة بيانات العملاء

أصدرت شركة Dell بياناً على موقعها على الويب أقرت فيه بحدوث محاولة اختراق وسرقة بيانات العملاء في التاسع من شهر تشرين الثاني الماضي.

وقالت الشركة أنها لاحظت مؤخراً وجود نشاط غير مصرح به على موقعها ووصفته بمحاولة اختراق من قبل مجموعة من القراصنة غير المعروفين، حيث اتخذت الشركة جميع الاحتياطات والإجراءات اللازمة.

حاول المخترقون استخراج أسماء العملاء وعناوين البريد الإلكتروني وكلمات المرور المشفرة، لكن ليس من الواضح فيما إذا نجحت هذه الجهود بشكل جزئي أو فشلت تماماً.

وتؤكد الشركة أن المعلومات الأكثر حساسية مثل بيانات بطاقات الائتمان لم تتأثر بالاختراق الأخير، كما تؤكد الشركة على أنها لم تجد أي دليلاً على استخدام بيانات العملاء أو على نجاح سرقتها.

بعد ملاحظة هذا النشاط، استأجرت Dell شركة لجمع الأدلة الجنائية الرقمية، واتخذت الإجراء الوقائي لإعادة تعيين جميع كلمات مرور عملاء Dell.com.

وتوصي الشركة أيضاً جميع المستخدمين الذين يستعملون كلمة مرور موقع Dell في حسابات أو شبكات أخرى أن يقوموا بتغييرها كإجراء احتياطي.

لم تكشف الشركة عن عدد الحسابات التي يمكن أن تكون متأثرة بالاختراق أو التي تعرضت بياناتها للكشف غير المصرح به.

لكن بجميع الأحوال فإنه من المستبعد أن تقدّم الشركة مثل هذه البيانات التفصيلية طالما أن محاولة الاختراق لم يثبت نجاحها ولا توجد أدلة على إساءة استخدام بيانات العملاء.

الجدير بالذكر أن الهجمات الإلكترونية ومحاولات الاختراق وسرقة بيانات الحسابات كانت قد سجّلت نمواً ملحوظاً هذا العام، حيث كانت أخطر تلك الهجمات ما تعرّضت له فيسبوك مؤخراً مع ملايين الحسابات المتأثرة.

مقالات قد تعجبك:

كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية حماية هاتفك المحمول من تطبيقات التجسس
هل ستجعل مايكروسوفت نظام ويندوز 10 خدمة اشتراك مدفوعة؟
ما هو مسح (فحص) المنافذ؟ وما هي أنواعه؟