fbpx
Connect with us

الأمن الالكتروني

اختراق أمني كبير يستهدف وزارة الخزانة الأمريكية اتهامات تشير إلى الصين

Avatar of هدير ابراهيم

Published

on

اختراق أمني كبير يستهدف وزارة الخزانة الأمريكية اتهامات تشير إلى الصين

أعلنت وزارة الخزانة الأمريكية عن تعرضها لاختراق أمني وصفته بالخطير، مشيرة إلى تورط قراصنة مدعومين من الصين في الهجوم. استهدف الاختراق برنامج إدارة عن بُعد تابعًا لشركة خارجية، وهو ما أكدته صحيفة نيويورك تايمز في تقريرها.

اختراق أمني كبير يستهدف وزارة الخزانة الأمريكية اتهامات تشير إلى الصين

أوضحت الوزارة في رسالة موجهة إلى الكونجرس أن شركة BeyondTrust، المسؤولة عن برنامج الإدارة من بُعد الذي تستخدمه الوزارة، أبلغت عن الحادث في الثامن من ديسمبر. وأكدت الوزارة أن المهاجمين تمكنوا من سرقة مفتاح أمني خاص بالشركة، يُستخدم لتأمين خدمة سحابية تُقدّم الدعم الفني للموظفين. باستخدام هذا المفتاح، تمكن القراصنة من تجاوز الحماية والوصول إلى أجهزة الموظفين وبعض المستندات غير المصنفة المخزنة عليها.

اختراق أمني كبير يستهدف وزارة الخزانة الأمريكية اتهامات تشير إلى الصين

اختراق أمني كبير يستهدف وزارة الخزانة الأمريكية اتهامات تشير إلى الصين

إجراءات التحقيق والرد على الاختراق

بعد اكتشاف الاختراق، عملت الوزارة بالتنسيق مع وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ومكتب التحقيقات الفيدرالي (FBI) للتحقيق في الحادث. وأكد المتحدث باسم الوزارة، مايكل جوين، أن الخدمة التابعة لشركة BeyondTrust تم تعطيلها، ولا توجد أدلة على استمرار وصول الجهة المهاجمة إلى أنظمة الوزارة أو معلوماتها.

ربط الهجوم بواقعة سابقة

الهجوم الأخير يبدو مرتبطًا بحادثة سابقة أعلنت عنها شركة BeyondTrust في وقتٍ سابق من الشهر ذاته. الشركة أشارت إلى أن القراصنة تمكنوا من اختراق مفتاح API خاص بخدمتها، مؤكدة أنها ألغت المفتاح وأخطرت العملاء المتضررين، وأوقفت العمليات المتأثرة في اليوم نفسه.

تعزيز الدفاعات السيبرانية لمواجهة التهديدات

أكد المتحدث الرسمي باسم وزارة الخزانة أن الوزارة تتعامل بجدية مع كافة التهديدات التي تستهدف أنظمتها وبياناتها. وأضاف أن الوزارة عززت بشكل كبير دفاعاتها السيبرانية خلال السنوات الأربع الماضية، مشددًا على استمرار التعاون مع شركاء من القطاعين العام والخاص لحماية النظام المالي للولايات المتحدة.

نهاية مأساوية لثغرة سيبرانية.. ودروس مستفادة

تسلط هذه الحادثة الضوء على التحديات الكبيرة التي تواجهها المؤسسات الكبرى في تأمين أنظمتها ضد الهجمات السيبرانية المتطورة. تعزيز الدفاعات، والمراقبة المستمرة، والتعاون بين الجهات المختلفة تعد ركائز أساسية لحماية البنية التحتية الرقمية في المستقبل.

نصائح تكنولوجية

احذر من هذه الحيلة التي قد تؤدي لاختراق حساب Gmail الخاص بك

Avatar of هدير ابراهيم

Published

on

احذر من هذه الحيلة التي قد تؤدي لاختراق حساب Gmail الخاص بك

مع تزايد عدد مستخدمي خدمة البريد الإلكتروني Gmail، التي تضم أكثر من 2.5 مليار مستخدم حول العالم، أصبحت حسابات Gmail هدفًا رئيسيًا للهجمات الإلكترونية. وبالرغم من أن غوغل تقدم وسائل حماية قوية لحسابات المستخدمين، إلا أن المخترقين يتطورون في استخدام هذه الأدوات ضد الضحايا، مما يجعل حتى أكثر المستخدمين حرصًا عرضة للخطر.

احذر من هذه الحيلة التي قد تؤدي لاختراق حساب Gmail الخاص بك

في حادثة حديثة، وقع رجل إطفاء ضحية لهذه الحيلة الخادعة رغم اتباعه كافة إجراءات الأمان بشكل صحيح. بدأت الحيلة عبر مكالمة هاتفية يبدو أنها قادمة من غوغل، تليها إشعارات بريد إلكتروني تحذر من اختراق محتمل لحساب Gmail. هذا المزيج خلق شعورًا زائفًا بالأمان لدى الضحية، مما دفعه للقيام بما طلبه المخترق.

احذر من هذه الحيلة التي قد تؤدي لاختراق حساب Gmail الخاص بك

احذر من هذه الحيلة التي قد تؤدي لاختراق حساب Gmail الخاص بك

كيف تم الاختراق؟

بعد تلقي الإشعارات، أُرسل إلى الضحية إشعار استرداد الحساب، الذي حمل سؤالًا بسيطًا: “هل أنت من يحاول استرداد حسابك؟”. الضغط على خيار “نعم/Yes” في هذا الإشعار أتاح للمخترق تحكمًا كاملاً في الحساب.

كيف تحمي نفسك من هذه الحيلة؟

  1. لا تتعجل في اتخاذ القرارات: في حال تلقيت أي إشعار يبدو غير معتاد أو طارئ، لا تتعجل في الرد عليه.
  2. تحقق من الإشعارات: لا تضغط أبدًا على خيارات “نعم/Yes” في إشعارات استرداد الحساب ما لم تكن قد بدأت المحاولة بنفسك.
  3. لا تستخدم أرقام هواتف غير موثوقة: تأكد من أن أي رقم اتصال أو إشعار يأتي من مصدر موثوق ومعروف.

هذه الحيلة تظهر مدى براعة المخترقين في استغلال الثغرات الأمنية عبر إشعارات وهمية و أرقام غير موثوقة لخداع المستخدمين. لذلك، يجب أن تكون أكثر حذرًا وأن تتحقق دائمًا من صحة أي إشعار تتلقاه قبل اتخاذ أي إجراء.

Continue Reading

الأمن الالكتروني

حكم تاريخي ضد NSO حماية الخصوصية ومواجهة برامج التجسس

Avatar of هدير ابراهيم

Published

on

حكم تاريخي ضد NSO حماية الخصوصية ومواجهة برامج التجسس

أصدرت قاضية أميركية حكماً لصالح تطبيق واتساب المملوك لشركة ميتا بلاتفورمز، ضد مجموعة NSO الإسرائيلية، التي استغلت ثغرة أمنية لتثبيت برنامج التجسس بيجاسوس. تمكنت هذه البرامج من مراقبة حوالي 1400 شخص، من بينهم صحفيون وناشطون في مجال حقوق الإنسان.

حكم تاريخي ضد NSO حماية الخصوصية ومواجهة برامج التجسس

وصف ويل كاثكارت، رئيس واتساب، الحكم بأنه “انتصار كبير” لحماية الخصوصية. وأكد عبر منصة “إكس” أن شركات برامج التجسس لا يمكنها التهرب من المساءلة عن أنشطتها غير القانونية.

حكم تاريخي ضد NSO حماية الخصوصية ومواجهة برامج التجسس

حكم تاريخي ضد NSO حماية الخصوصية ومواجهة برامج التجسس

بدوره، اعتبر جون سكوت رايلتون، الباحث في مختبر Citizen Lab، الحكم بمثابة “سابقة قضائية” ستؤثر على سوق برامج التجسس لسنوات قادمة، مما قد يردع الشركات الأخرى عن بيع هذه البرامج في الولايات المتحدة.

خلفيات القضية

بدأت الدعوى القضائية في عام 2019، عندما اتهم واتساب مجموعة NSO بالوصول غير المصرح به إلى خوادمه وتثبيت برامج “بيجاسوس” على هواتف الأشخاص المستهدفين. سمحت هذه البرامج بمراقبة الصحفيين والناشطين والمعارضين السياسيين، مما أثار قلقاً واسعاً بشأن انتهاكات حقوق الإنسان.

ازدهار سوق برامج التجسس

تزايدت مبيعات برامج التجسس التجارية في العقد الأخير، حيث تعمل شركات من دول مثل إسرائيل ومقدونيا الشمالية على تطوير هذه التقنيات وتسويقها للحكومات حول العالم. ووفقاً لتقييم وكالات الاستخبارات الأميركية، تعاقدت 74 دولة على الأقل مع شركات خاصة للحصول على برامج تجسس تجارية.

جهود للحد من انتشار برامج التجسس

تسعى إدارة الرئيس الأميركي جو بايدن إلى تقليص تأثير هذه البرامج، خاصة بعد اكتشاف اختراق هواتف دبلوماسيين أميركيين باستخدام “بيجاسوس”. كما أكد مكتب التحقيقات الفيدرالي FBI أنه اشترى ترخيصاً لتجربة البرنامج ولكنه لم يستخدمه في تحقيقاته.

هذا الحكم يمثل خطوة هامة في حماية الخصوصية ومساءلة شركات التجسس التي تستغل التكنولوجيا بشكل غير قانوني.

Continue Reading

الأمن الالكتروني

أجهزة iOS أكثر عرضة لهجمات التصيّد مقارنةً بأندرويد

Avatar of هدير ابراهيم

Published

on

أجهزة iOS أكثر عرضة لهجمات التصيّد مقارنةً بأندرويد

كشفت دراسة أجرتها منصة Lookout المتخصصة في الأمن السيبراني أن أجهزة آيفون وآيباد العاملة بنظام iOS تتعرض لهجمات التصيّد الاحتيالي (Phishing) بمعدل أعلى مقارنة بأجهزة أندرويد. تأتي هذه النتائج على الرغم من السمعة المعروفة لنظام iOS كمنصة أكثر أمانًا وخصوصية.

أجهزة iOS أكثر عرضة لهجمات التصيّد مقارنةً بأندرويد

استنادًا إلى بيانات أكثر من 220 مليون جهاز محمول، أظهرت الدراسة أن محاولات التصيّد عبر الأجهزة المحمولة زادت بنسبة 17% خلال الربع الثالث من عام 2024 مقارنةً بالربع السابق. كما شهدت بيئات العمل ارتفاعًا بنسبة 32% في اكتشاف التطبيقات الضارة.

أجهزة iOS أكثر عرضة لهجمات التصيّد مقارنةً بأندرويد

أجهزة iOS أكثر عرضة لهجمات التصيّد مقارنةً بأندرويد

بيئات العمل.. الهدف الأساسي للهجمات

أظهرت الإحصاءات أن حوالي 19% من أجهزة iOS المستخدمة في بيئات العمل تعرضت لمحاولة تصيّد واحدة على الأقل خلال فترة الدراسة، مقارنةً بـ 10.9% فقط من أجهزة أندرويد. ويرجع الخبراء ذلك إلى انتشار أجهزة iOS على نطاق واسع في بيئات العمل، حيث تفضل الشركات هذه الأجهزة نظرًا لتحديثاتها البرمجية الموحدة والسريعة.

مقارنة بين نظامي iOS وأندرويد

تتميز أجهزة آبل بإصدار تحديثات لأنظمة التشغيل لكافة الأجهزة المؤهلة في وقت واحد، بينما يعتمد نظام أندرويد على تحديثات مجزأة تستند إلى إصدارات معينة. ومع ذلك، تشير الدراسة إلى أن أمان أندرويد في بيئات العمل مكافئ على الأقل لأمان iOS إذا تساوت الظروف.

الشركات تفضل iOS رغم المخاطر

على الرغم من ارتفاع معدل هجمات التصيّد على أجهزة iOS، تظل الشركات تفضل استخدام أجهزة آبل بفضل التجانس البرمجي الذي يوفره النظام، وهو عامل رئيسي يضمن سهولة الإدارة والتحديث.

توصيات لمواجهة التهديدات

يشدد الخبراء على ضرورة اتخاذ تدابير وقائية تشمل تدريب الموظفين على التعرّف على محاولات التصيّد، إضافةً إلى استخدام برامج حماية متقدمة لتقليل المخاطر الأمنية في بيئات العمل.

Continue Reading

Trending

Copyright © 2023 High Tech. Powered By DMB Agency.