fbpx
Connect with us

أخبار الاختراقات

مايكروسوفت تكشف عن المخترقين لأنظمتها

Avatar of منصور أشرف

Published

on

مايكروسوفت

قالت شركة مايكروسوفت إن مجموعة القراصنة $Lapsus حصلت على وصول محدود إلى أنظمتها، بعد ادعاء المجموعة بأنها حصلت على التعليمات البرمجية المصدرية لمحرك بحث Bing والمساعد الصوتي كورتانا Cortana.

ونشرت المجموعة ملفًا ادعت أنه يحتوي على التعليمات البرمجية المصدرية الجزئية لـ Bing و Cortana في أرشيف يحتوي على ما يقرب من 37 جيجابايت من البيانات.

وكانت عملاقة البرمجيات تتبع أنشطة $Lapsus – التي تصنفها على أنها حملة ابتزاز وهندسة اجتماعية واسعة النطاق – لعدة أسابيع.

وقدمت الشركة بعض التفاصيل حول أساليب هجمات $Lapsus في تدوينة. وقالت: يتمثل هدف الجهات الفاعلة في DEV-0537 في الحصول على وصول من خلال البيانات المسروقة التي تتيح سرقة البيانات والهجمات المدمرة ضد منظمة مستهدفة، مما يؤدي غالبًا إلى الابتزاز. تشير التكتيكات والأهداف إلى أن هذا فاعل مجرم إلكتروني مدفوع بالسرقة والتدمير.

مايكروسوفت

مايكروسوفت

وكانت $Lapsus قد اخترقت سابقًا دفاعات الأمن السيبراني لشركة إنفيديا وسامسونج. كما ادعت المجموعة أيضًا أنها حصلت على امتيازات نظام Okta، الشركة التي تتخذ من سان فرانسيسكو مقراً لها والتي تدير خدمات مصادقة المستخدم لآلاف من عملاء الشركات.

وعارضت Okta مزاعم المجموعة بشأن الوصول إلى خدمة المصادقة، وقالت إن خدمتها لم يتم اختراقها ولا تزال تعمل بكامل طاقتها.

https d1e00ek4ebabms.cloudfront.net production c1307b7c 2661 44f6 979b 116932048892

وقالت: توصل تحقيقنا إلى أن حسابًا واحدًا قد تعرض للاختراق، مما منح وصولاً محدودًا. انخرطت فرق الاستجابة للأمن السيبراني لدينا بسرعة لإصلاح الحساب المخترق ومنع المزيد من النشاط. لا تعتمد مايكروسوفت على سرية التعليمات البرمجية كإجراء أمني. ولا يؤدي عرض التعليمات البرمجية المصدرية إلى زيادة المخاطر.

مايكروسوفت تتبع المجموعة منذ أسابيع

قامت مجموعة القرصنة، التي تم منحها التصنيف DEV-0537 من قبل باحثي الأمن السيبراني في مايكروسوفت، بتوسيع النطاق الجغرافي لأهدافها وملاحقة المنظمات الحكومية وكذلك قطاعات التكنولوجيا والاتصالات والرعاية الصحية. وقالت مايكروسوفت إنها معروفة أيضًا باختطاف حسابات العملات المشفرة.

Confirms that 37GB of sensitive data has been hacked after

وادعت $Lapsus عبر وسائل التواصل الاجتماعي أنها اخترقت العديد من شركات التكنولوجيا الكبرى إلى جانب مايكروسوفت.

وكانت قناة تيليجرام التابعة لها هي الأولى التي أعلنت عن اختراقات مايكروسوفت و Okta هذا الأسبوع. وتضمنت أيضًا ذكرًا لخرق حسابات موظفي شركة إل جي.

وقالت عملاقة البرمجيات: على عكس معظم مجموعات الأنشطة التي تحاول الابعتاد عن الضوء، يبدو أن DEV-0537 لا تغطي مساراتها. وتعلن المجموعة عن هجماتها عبر وسائل التواصل الاجتماعي. كما تعلن عن نيتها ​​شراء بيانات من موظفي المنظمات المستهدفة.

Loading

أخبار الاختراقات

Meta تقاضي شركة مراقبةبتهمة إفساد أكثر من 60000 حساب

Avatar of هند عيد

Published

on

Metavirs facebook

في الآونة الأخيرة، رفعت شركة Meta، وهي شركة مراقبة، دعوى قضائية ضد Voyager Labs، مدعية أن الأخيرة قامت بإنشاء وتشغيل أكثر من 38000 حساب مزيف على Facebook من أجل جمع بيانات عن 600000 مستخدم. هذه هي الأحدث في سلسلة خروقات البيانات التي ابتليت بها الإنترنت في السنوات الأخيرة، وقد أثارت تساؤلات حول سلامة هوياتنا على الإنترنت.

في ضوء هذا الخبر، من المهم أن تفهم ما يمكن أن يفعله التدقيق والمحاسبة بالنسبة لك. يمكن أن يساعدك التدقيق في تحديد وتصحيح أي مخالفات مالية داخل شركتك، ويمكن أن تساعدك المحاسبة في تتبع الأداء المالي لشركتك والإبلاغ عنه لأصحاب المصلحة الخارجيين. علاوة على ذلك، يمكن أن يساعد تنفيذ برنامج أمان الشركة وفرضه على حماية بياناتك من السرقة أو الاختراق.

أخيرًا، تتوفر وظائف التسويق العالمي في Moorgate، وتوفر هذه المقالة نظرة عامة على مزايا ومتطلبات الوظيفة. حتى الآن، كان عام 2017 عامًا مزدحمًا لانتهاكات البيانات، ويبدو من المرجح أن يستمر هذا الاتجاه حتى عام 2018. نظرًا لتزايد أهمية أمان البيانات، من المهم للشركات من جميع الأحجام أن يكون لديها برنامج أمان فعال. شكرا للقراءة!

 دعوى قضائية من فئة Experian و T-Mobile

تقاضي ميتا شركة مراقبة لإفساد أكثر من 60 ألف حساب. أعلنت الشركة للتو عن شروط تسوية في دعوى قضائية جماعية موحدة، وهي ليست رخيصة: 350 مليون دولار تدفع للمدعين.

تزعم الدعوى أن شركة المراقبة، المسماة Social Sentinel، استخدمت أساليب غير أخلاقية للوصول بشكل غير صحيح إلى بيانات المستهلك الحساسة ومشاركتها. تضمنت هذه البيانات معلومات مثل قوائم جهات الاتصال وأرصدة الحسابات وتاريخ الحساب. Social Sentinel متهم بإفساد بيانات الآلاف من عملاء T-Mobile في الولايات المتحدة.

هذه التسوية مهمة لأنها تمثل المرة الأولى التي تتحمل فيها شركة مراقبة المسؤولية عن انتهاكات البيانات التي أثرت على المستهلكين في جميع أنحاء البلاد. كما أنه بمثابة تحذير للشركات الأخرى التي قد تفكر في استخدام تكتيكات مماثلة في المستقبل.

تسلط هذه الحالة الضوء على أهمية مراقبة ممارسات الشركات وضمان حماية بيانات العملاء من الوصول غير المصرح به. كما يؤكد على أهمية تدابير أمن البيانات للشركات من جميع الأحجام.

 فوائد خدمة مراقبة العلامات التجارية

أعلنت Meta أنها بدأت إجراءات قانونية ضد شركة مراقبة لإفساد أكثر من 60 ألف حساب. وتقول الشركة إن هذا الإجراء يأتي ردًا على استخدام الشركة لحسابات وهمية لجمع البيانات من مستخدميها. تقول meta أن هذا السلوك ينتهك علامتها التجارية وحقوق الطبع والنشر الخاصة بها. تقول meta أيضًا إنها تتوقع من شركة المراقبة تعويض مستخدميها عن الضرر الذي تسببت فيه.

فوائد استخدام خدمة مراقبة العلامات التجارية واضحة. من خلال تحديد ووقف الاستخدام غير المصرح به لعلاماتك التجارية، يمكنك حماية علاماتك التجارية وحماية عملك من الضرر المحتمل. توصي meta بأن تفكر جميع الشركات في استخدام خدمة مراقبة العلامات التجارية للمساعدة في حماية العلامات التجارية والملكية الفكرية.

 معايير المحاسبة المالية للشركات الخاصة

معايير المحاسبة المالية للشركات الخاصة إلزامية لمعظم الشركات العاملة في الولايات المتحدة. وهذا يشمل الشركات العامة أو الخاصة. التقارير المالية مطلوبة بموجب قوانين الأوراق المالية الأمريكية للشركات العامة. تتغاضى المؤسسات المالية، جنبًا إلى جنب مع المستثمرين من القطاعين العام والخاص، بشكل ضمني عن الانتهاكات المذكورة أعلاه وتروج لها من خلال عدم إنفاذ معايير المحاسبة المالية. يتيح ذلك للشركات خداع المساهمين وإخفاء وضعهم المالي الحقيقي. تتخذ Meta إجراءات قانونية ضد شركة مراقبة لإفساد أكثر من 60 ألف حساب. من خلال القيام بذلك، تأمل Meta في زيادة الوعي بأهمية معايير المحاسبة المالية وتشجيع الشركات على إنفاذها.

Loading

Continue Reading

أخبار الاختراقات

كيف تبحر في العالم الرقمي وأنت مطمئن؟ إليك الحل الشامل لحماية أجهزتك وخصوصيتك

Avatar of هند عيد

Published

on

eSecurity e1675372995161

هل يصعب عليك مواكبة كل اتجاهات التكنولوجيا؟ هل تشعر أن هناك الكثير من المنصات عبر الإنترنت التي تحتاج إلى أن تكون على دراية بها من أجل البقاء آمنًا؟ إذا كان الأمر كذلك، فتابع هذا المقال سوف  نكشف هنا الحل الشامل الذي يمكن أن يساعد في حماية أجهزتك وخصوصيتك عند التنقل في العالم.

التزم بمشاركة أقل على الإنترنت

على الرغم من أنه قد يبدو أن الإنترنت والعالم الرقمي هو مكان آمن كبير حيث لا يمكن أن يحدث أي شيء سيئ، إلا أن هذا ليس هو الحال دائمًا.

في الواقع، هناك العديد من الطرق التي يمكن من خلالها اختراق الإنترنت، سواء كان ذلك من خلال معلوماتك الشخصية أو أجهزتك.

للتأكد من أنك مطمئن قدر الإمكان عند التنقل في العالم الرقمي، إليك حل واحد لحماية أجهزتك وخصوصيتك.

لحماية أجهزتك:

1. استخدم كلمات مرور قوية وفريدة من نوعها ومصادقة ثنائية.
2. قم بتغيير إعدادات الخصوصية بهاتفك الذكي.
3. تجنب استخدام شبكات Wi-Fi العامة.
4. حافظ على النسخ الاحتياطية لجهازك محدثًا.
5. كن حذرًا دائمًا من رسائل البريد الإلكتروني غير المرغوب فيها أو المكالمات الهاتفية التي تطلب معلومات شخصية.
6. كن على علم بالمواقع والتطبيقات التي تزورها وكيف تتتبع نشاطك.
7. ثقّف نفسك بشأن مخاطر التسلط عبر الإنترنت وعمليات الاحتيال عبر الإنترنت.
8. ابق على اطلاع حول التهديدات الأمنية الجديدة عند ظهورها.

لحماية خصوصيتك:
1. استخدم متصفحًا صديقًا للخصوصية مثل Firefox أو Chrome.
2. استخدم VPN عند الوصول إلى مواقع الويب الحساسة والتطبيقات المليئة بالبيانات.
3. استخدم خدمة بريد إلكتروني آمنة مثل Gmail أو Outlook لإرسال رسائل البريد الإلكتروني واستلامها.
4. قم بتعطيل ملفات تعريف الارتباط في متصفحك لتقليل التتبع من قِبل المعلنين والمتتبعين التابعين لجهات خارجية.
5. تعطيل ميزات التتبع في منصات التواصل الاجتماعي مثل Facebook و Twitter حتى لا تتم مراقبتك باستمرار من قبل هذه المواقع.

تحقق من إعدادات الخصوصية الخاصة بك

إذا كنت تشعر بالارتباك بسبب الوجود المتزايد للتكنولوجيا الرقمية في حياتك، فتراجع خطوة إلى الوراء وألق نظرة على إعدادات الخصوصية الخاصة بك. من خلال فهم المعلومات التي يتم جمعها ومشاركتها، يمكنك اتخاذ قرارات مستنيرة حول كيفية استخدامك للأجهزة والخدمات التي تهمك.

فيما يلي خمس نصائح للتحقق من إعدادات الخصوصية على جهازك المحمول:

1.افتح تطبيق الإعدادات على جهازك.

2.ضمن “الخصوصية”، ابحث عن إعداد “خدمات الموقع” وقم بتبديله.

3.ضمن “الخصوصية”، ابحث عن إعداد “جهات الاتصال” وقم بإيقاف تشغيله.

4.ضمن “الخصوصية”، ابحث عن إعداد “الصور” وقم بإيقاف تشغيله.

5.ضمن “الخصوصية”، ابحث عن إعداد “الرسائل” وقم بتبديله.

توخي الحذر مع البريد الإلكتروني

يعد البريد الإلكتروني أحد أكثر الطرق شيوعًا التي نتواصل بها مع الآخرين، ويمكن أن يكون وسيلة فعالة للغاية للبقاء على اتصال. ومع ذلك، مع كمية المعلومات الشخصية التي غالبًا ما يتم تضمينها في رسائل البريد الإلكتروني، من المهم أن تكون على دراية بالمخاطر المرتبطة بالاتصالات عبر البريد الإلكتروني.

الخطر الأول هو الخصوصية. عادةً ما يتم إرسال رسائل البريد الإلكتروني من خلال نظام البريد ويمكن اعتراضها بواسطة بائعين أو أفراد تابعين لجهات خارجية. هذا يعني أن رسائل البريد الإلكتروني الخاصة بك قد تتم قراءتها و / أو نسخها من قبل شخص ليس من المفترض أن يكون لديه حق الوصول إليها. بالإضافة إلى ذلك، غالبًا ما يتم تخزين رسائل البريد الإلكتروني على كمبيوتر المرسل، مما يجعلها عرضة للهجمات الإلكترونية.

الخطر الثاني هو الأمن، غالبًا ما يتم إرسال رسائل البريد الإلكتروني بدون تشفير، مما يعني أنه يمكن قراءتها بسهولة بواسطة أي شخص قادر على الوصول إلى جهاز كمبيوتر المرسل، علاوة على ذلك، يمكن إعادة توجيه رسائل البريد الإلكتروني أو نسخها بسهولة دون علم المرسل، مما يجعلها عرضة للإفشاء غير المصرح به.

للتخفيف من هذه المخاطر، من المهم استخدام الحس السليم عند إرسال رسائل البريد الإلكتروني واستلامها.

على سبيل المثال، استخدم دائمًا كلمة مرور آمنة واحتفظ بتشفير رسائل البريد الإلكتروني الخاصة بك عندما يكون ذلك ممكنًا. بالإضافة إلى ذلك، استخدم برنامجًا خاصًا لحماية رسائل البريد الإلكتروني الخاصة بك من إعادة التوجيه أو النسخ دون إذنك.

أخيرًا، من المهم ممارسة ممارسات إدارة البيانات الجيدة عند استخدام البريد الإلكتروني.

على سبيل المثال، تأكد من حذف رسائل البريد الإلكتروني الخاصة بك بعد قراءتها وعدم تخزين المعلومات الشخصية في محتوى رسائل البريد الإلكتروني الخاص بك.

باتباع هذه النصائح البسيطة، يمكنك التنقل في العالم الرقمي بثقة وتطمئن إلى حماية أجهزتك وخصوصيتك

Loading

Continue Reading

أخبار تقنية

خبراء يُفكِّكون شبكة من الإعلانات المزيفة تصيب الملايين من هواتف آيفون

Avatar of هند عيد

Published

on

Apple iPhone

فهم عملية احتيال إعلان Vastflux

اكتشف الباحثون مؤخرًا شبكة ضخمة من الإعلانات المزيفة التي تؤثر على ملايين أجهزة iPhone، حيث تم انتحال 1700 تطبيق، أطلق عليها اسم “VastFlux”، واستهدفت 120 ناشرًا على 11 مليون جهاز مع 12 مليار طلب إعلان يوميًا.

بمجرد فوز VastFlux بالمزاد لإعلان ما، قامت المجموعة بحقن شفرة جافا سكريبت ضارة في هذا الإعلان للسماح خلسة بتحميل عدة إعلانات فيديو.

وبناء على ذلك قد عمل الخبراء بجد لتفكيك VastFlux، وحتى الآن حددوا 1700 تطبيق مخادع و 120 ناشرًا مستهدفًا و 12 مليار طلب إعلان خاطئ يوميًا.

وعلى الرغم من   أنها قد تبدو  عملية واسعة النطاق، إلا أنها في الواقع واحدة من أصغر عمليات الاحتيال التي تم الكشف عنها حتى الآن.

يُعد موقع AdS العشوائي، المعروف الآن باسم VastFlux، أكبر عملية احتيال إعلانية تم الكشف عنها على الإطلاق، حيث تؤثر على 11 مليون جهاز في جميع أنحاء العالم.

أوجه التشابه بين Apple و Facebook و Google في خصوصية المستخدم

في الآونة الأخيرة، كان الخبراء يحققون في شبكة من الإعلانات المزيفة التي تؤثر على ملايين أجهزة iPhone حيث توصل الخبراء إلى قيام جهة غير معروفة بإنشاء اعلانات مستخدمة في ذلك معلومات خاصة مثل أرقام الهواتف وعناوين البريد الإلكتروني لإرسال إعلانات ضارة إلى المستخدمين.

بالطبع هذا الأمر قد أثر على كل من Facebook و Apple و Google بهذه المشكلة ويعملون جميعًا على حلها.

في حين أن جميع الشركات الثلاث لديها طرق مختلفة لحماية خصوصية المستخدم، إلا أنها تشترك جميعًا في بعض أوجه التشابه الرئيسية فعلة سبيل المثال تتبع جميع الشركات الثلاث سياسة عدم السماح للمعلنين الخارجيين بتتبع أنشطة المستخدمين عبر مواقع الويب المختلفة.

بالإضافة إلى ذلك، تمتلك الشركات الثلاث سياسات تحد من استخدام البيانات الشخصية، فعلى سبيل المثال، يقصر Facebook استخدام البيانات الشخصية من قبل المعلنين على الإعلانات ذات الصلة باهتمامات المستخدم.

شكل عام، هذه السياسات مهمة لأنها تساعد في حماية خصوصية المستخدمين، ومن خلال الحد من استخدام البيانات الشخصية، يمكن لـ Facebook و Apple و Google منع المعلنين من استخدام البيانات بطرق لا تتعلق بالمستخدم.

 

 

 

Loading

Continue Reading

Trending