fbpx
Connect with us

أخبار الاختراقات

جوجل تحذر من استخدام المعدّنين لحسابات سحابية مخترقة

Avatar of منصور أشرف

Published

on

العملات و جوجل

حذرت شركة جوجل من أن معدني العملات المشفرة يستخدمون حسابات Google Cloud المخترقة لأغراض التعدين ذات العمليات الحسابية المكثفة.

وقدم فريق الأمن السيبراني لعملاقة البحث التفاصيل في تقرير يسمى Threat Horizons، ويهدف هذا التقرير إلى توفير معلومات تسمح للمؤسسات بالحفاظ على بيئاتها السحابية آمنة.

وكتبت جوجل في ملخص للتقرير: لوحظ وجود جهات تقوم بعملية التعدين عن العملات المشفرة عبر الحسابات السحابية المخترقة.

ويعد تعدين العملات المشفرة نشاطًا ربحيًا يتطلب غالبًا كميات كبيرة من قوة الحوسبة، التي يمكن لعملاء Google Cloud الوصول إليها مقابل تكلفة محددة.

العملات و جوجل

العملات و جوجل

وتمثل Google Cloud عبارة عن منصة للتخزين عن بعد حيث يمكن للعملاء الاحتفاظ بالبيانات والملفات خارج الموقع.

وصرحت جوجل أن 86 في المئة من 50 حسابًا تم اختراقها مؤخرًا عبر Google Cloud تم استخدامها لأداء عمليات تعدين العملة المشفرة.

وقالت الشركة: تم تنزيل برنامج تعدين العملات الرقمية في غضون 22 ثانية من اختراق الحساب في معظم الحالات.

كما تم استخدام نحو 10 في المئة من الحسابات المخترقة لإجراء عمليات مسح للموارد الأخرى المتاحة للجمهور عبر الإنترنت لتحديد الأنظمة المعرضة للخطر. بينما تم استخدام 8 في المئة من الحسابات لمهاجمة أهداف أخرى.

وقالت عملاقة البحث إن الجهات الخبيثة كانت قادرة على الوصول إلى حسابات Google Cloud. وذلك من خلال الاستفادة من ممارسات أمان العملاء الضعيفة.

ويعزى ما يقرب من نصف الحسابات المخترقة إلى الجهات الفاعلة التي حصلت على حق الوصول إلى حساب Google Cloud الذي لا يحتوي على كلمة مرور أو لديه كلمة مرور ضعيفة.

نتيجة لذلك يمكن فحص حسابات Google Cloud بسهولة واختراقها. وكان نحو ربع الحسابات المخترقة بسبب ثغرات أمنية في البرامج الخارجية التي تم تثبيتها من قبل المالك.

جوجل تتحدث عن التهديدات السحابية

تعرضت بيتكوين، العملة المشفرة الأكثر شهرة في العالم، لانتقادات لكونها كثيفة الاستخدام للطاقة. ويستخدم تعدين بيتكوين طاقة أكثر من بعض البلدان بأكملها.

وفي شهر مايو، داهمت الشرطة مزرعة مشتبه بها للقنب لتجد أنها عبارة عن مركز تعدين بيتكوين غير قانوني.

وكتب بوب ميتشلر، كبير مسؤولي أمن المعلومات في Google Cloud: كان مشهد التهديدات السحابية في عام 2021 أكثر تعقيدًا من مجرد معدني العملات المشفرة.

وقال إن باحثي جوجل كشفوا أيضًا عن هجوم تصيد من قبل مجموعة Fancy Bear الروسية في نهاية شهر سبتمبر. مضيفًا أن الشركة منعت الهجوم.

وأوضح أن باحثين في جوجل حددوا أيضًا مجموعة تهديد مدعومة من الحكومة الكورية الشمالية. التي تظاهرت بأنها مسؤولي التوظيف في شركة سامسونج. وذلك من أجل إرسال مرفقات ضارة إلى موظفين في العديد من شركات الأمن السيبراني في كوريا الجنوبية لمكافحة البرمجيات الخبيثة.

ajax loader

Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

برنامج هاي تك

رسائل نصية خطيرة جدا لمستخدمي اندرويد يجب الحذر منها

Avatar of عمر الشال

Published

on

رسائل نصية خطيرة لمستخدمي اندرويد

رسائل نصية خطيرة جدا لمستخدمي اندرويد يجب الحذر منها

برنامج هاي تك مع عمر الشال

رسائل نصية خطيرة لمستخدمي اندرويد

شاهد المزيد عبر صفحة “هاي تك” على فيسبوك

ajax loader

Continue Reading

أخبار الاختراقات

متسللون يهددون مستخدمي نظام ويندوز بتطبيق تليجرام

Avatar of منصور أشرف

Published

on

whatsapp rival telegram sees 500 user spike amid controversial whatsapp privacy policy

تستخدم آخر حيل القراصنة تطبيق المراسلة الشهير “تليجرام” (Telegram) لتثبيت برمجيات “طروادة” (Torjan) الخبيثة لاختراق الأنظمة العاملة على نظام “ويندوز” (Windows).

وتقوم برمجيات طروادة بتثبيت ثغرة أو كما يعرف تقنيا بالباب الخلفي والذي يكون في العادة مخفيا ويمكّن المتسللين من الدخول والخروج على أنظمة المستخدمين والتجسس عليهم، بل وتعطيل أجهزتهم.

ويصف بحث جديد نشرته “منيرفا لابس” (Minerva Labs) الهجوم بأنه مختلف عن الهجمات الأخرى التي تستغل عادة البرامج الشهيرة لإطلاق برمجيات ضارة.

متسللون يهددون مستخدمي نظام ويندوز بتطبيق تليجرام

وتكمن قوة هذا التهديد في إبقاء معظم الهجوم مخفيا من خلال تقسيم الهجوم إلى عدة ملفات صغيرة، كان معظمها صعب اكتشافه بواسطة برامج مكافحة الفيروسات، وكانت الخطوة الأخيرة في الهجوم هي إنشاء باب خلفي يسمى “بربل فوكس روت كت” (Purple Fox rootkit)، وفق ما تقوله الباحثة ناتالي زارغاروف.

وتم اكتشاف “بربل فوكس” لأول مرة في 2018، وهو يأتي مزودا بإمكانيات تسمح بزرع البرامج الضارة من دون أن تلاحظه البرامج الأمنية.

وسرد تقرير صادر عن مؤسسة “غارديكور” (Guardicore) الأمنية تفاصيل حول ميزات هذا الباب الخلفي، مما يتيح له الانتشار بسرعة أكبر.

وأشار الباحثون إلى أن “قدرات الجذور الخفية بـ”بربل فوكس” تجعلها أكثر قدرة على تحقيق أهدافها بطريقة أكثر تخفيا، كما تسمح له بالاستمرار في الأنظمة المتأثرة”.

وتبدأ سلسلة الهجمات الجديدة التي لاحظتها منيرفا بملف مثبت لبرنامج تليجرام، وهو برنامج يقوم بتثبيت تطبيق الدردشة، ومعه يكمن برنامج تنزيل ضار يسمى “تيكست إنبت أتش” (TextInputh)، وبعد تثبيته يقوم هذا البرنامج بتنزيل البرامج الضارة الأخرى من خادم المهاجم.

ثم تحظر هذه البرامج التي تم تنزيلها العمليات المرتبطة ببرامج مكافحة الفيروسات المختلفة، قبل الانتقال إلى الخطوة الأخيرة لتنزيل وتشغيل برنامج “ربل فوكس روت كت” من خادم بعيد.

ajax loader

Continue Reading

أخبار الاختراقات

شركة ميتا تنبه 50 ألف مستخدم بسبب استهدافهم

Avatar of منصور أشرف

Published

on

ميتا

حذرت شركة ميتا المالكة لشركة فيسبوك 50000 من مستخدمي فيسبوك وانستجرام من أن حساباتهم قد تم التجسس عليها من خلال شركات المراقبة بالأجرة التجارية في جميع أنحاء العالم.

وتستهدف شركات المراقبة بالأجرة الأشخاص لجمع المعلومات الاستخباراتية والتلاعب بأجهزتهم وحساباتهم واختراقها عبر الإنترنت. ويقع مقدمو خدمات المراقبة بالأجرة هؤلاء في الصين وإسرائيل والهند ومقدونيا الشمالية.

وتم استهداف المستخدمين الموجودين في أكثر من 100 دولة من قبل سبع كيانات، وذلك وفقًا لتحديث نشر عبر صفحة أخبار ميتا.

وذكرت الشركة أن الأهداف شملت صحفيين ومعارضين ومنتقدين للأنظمة الاستبدادية وعائلات معارضة ونشطاء حقوقيين. وتم الكشف عن المراقبة في تحقيق استمر لشهور حددت فيه ميتا مجموعات تجسس وأزالها من المنصة.

وكتبت: تعد هذه الشركات جزءًا من صناعة مترامية الأطراف توفر أدوات برمجية متطفلة وخدمات مراقبة عشوائية لأي عميل. وذلك بغض النظر عمن تستهدفه أو انتهاكات حقوق الإنسان التي قد تمكّنها.

وأضافت تتيح هذه الصناعة هذه التهديدات للجميع. وتجعلها متاحة للجماعات الحكومية وغير الحكومية التي لولا ذلك لما كانت لديها هذه القدرات.

وذكر تقرير تهديد أكثر تفصيلاً أصدرته شركة ميتا ستة من الشركات السبع، وأدرج أحد الكيانات على أنه غير معروف.

وأربع شركات من السبعة – Cobwebs و Cognyte و Black Cube و Bluehawk CI موجودة في إسرائيل. بينما الثلاثة الأخرى في الصين والهند ومقدونيا الشمالية.
تقرير ميتا

تقرير ميتا

ميتا تتخذ إجراءات ضد صناعة المراقبة بالأجرة

قال عضو الكونغرس آدم شيف: إن إفصاح فيسبوك عن الإجراءات التي اتخذتها لتعطيل وإزالة سبع شركات خاصة تبيع خدمات المراقبة للأنظمة التي تنتهك حقوق الإنسان يوضح أنه يجب بذل المزيد لإيقاف سوق المرتزقة هذا.

وأضاف: تشكل هذه الشركات تهديدًا واضحًا لحقوق الإنسان من خلال تمكين المراقبة العشوائية ضد الصحفيين والمعارضين السياسيين، من بين آخرين.

وأشار تقرير ميتا أيضًا إلى شركة NSO Group الإسرائيلية لبرامج التجسس، التي تواجه دعاوى قضائية من آبل وميتا لبيعها برامج التجسس المستخدمة لخرق رسائل آيفون وواتساب.

ونشر باحثو جوجل تفاصيل استغلال طورته NSO Group لاختراق هواتف الأهداف عن طريق إرسال رسالة، وهو مستوى من القدرة الهجومية وصفه الباحثون بأنه يمكن مقارنته بمستوى الجهات الفاعلة في الدولة القومية.

وتم إدراج الشركة في القائمة السوداء من قبل حكومة الولايات المتحدة لبيعها برامج تستخدم للتجسس على الصحفيين في جميع أنحاء العالم.

ودعت مجموعة من المشرعين مؤخرًا إلى فرض عقوبات أكثر صرامة على مجموعة من شركات المراقبة. بما في ذلك NSO Group، من شأنها تجميد الحسابات المصرفية للشركة ومنع الموظفين من السفر إلى الولايات المتحدة.

ajax loader

Continue Reading

Trending