"الأورطة الشرقية" بديلة للقوة المشتركة.. خبراء: البرهان يدفع بورقة الميليشيات لإطالة الحرب    الخطوط العريضة لمؤامرة الكيزان على ولاية الجزيرة    الهلال السوداني ضمن قائمة الأندية العشرة الأفضل في افريقيا    موسيالا: أفكر بتمديد عقدي مع البايرن    مسرطنة وتهدد الخصوبة.. تحذير من مستحضرات التجميل    هل حرب السودان، علامة لآخر الزمان؟! (1)    حركات الكفاح المسلّح تعلن إيقاف هجوم خطير    تظاهرة سودانية في لندن ضد حمدوك    السودان..عملية نوعية لقوة من اللواء43 تسفر عن ضبط أخطر 5 متهمين    الصديق النعيم موسى يكتب: إلى عبد الماجد عبد الحميد!!    متى أدخر ومتى أستثمر؟.. 7 نصائح في عالم المال والأعمال    كأس الرابطة.. تأهل أرسنال وليفربول ووداع مفاجئ لمان سيتي    شاهد بالفيديو.. ملكة جمال السودان ترد على "مراهقة" سودانية وقعت في حب رجل يكبرها ب 13 عام    ياسر العطا وسط المشتركة وكتائب الإسناد: هذه الحرب تقودها الأمة السودانية بكل أطيافها ضد ( شيطان ) السودان المسمى بالجنجويد    "قد يقدم إجابات غير صحيحة".. كيف يتفاعل الطلاب مع "الذكاء الاصطناعي"؟    شاهد بالفيديو: ترامب يفاجئ أنصاره بمؤتمر صحفي من شاحنة قمامة في ولاية ويسكونسن    ياسر الكاسر    حركة مناوي: قواتنا المشتركة لم ولن تنسحب من الدبة    رحيل الموسيقار السوداني عبد الله عربي    أنبذوا التعصب ياهولاء؟؟)    مجلس المريخ يهنئ الأهلي المصري    وفاة الممثل مصطفى فهمي عن عمر ناهز ال82    عناوين الصحف السودانية الصادرة اليوم"الأربعاء" 30 أكتوبر 2024    أول إجراء قانوني ضد ماسك بسبب جائزة المليون دولار    الهلال السوداني يتربع على صدارة الدوري الموريتاني    تورط جبريل إبراهيم في عملية إرهابية بتشاد    5 علامات تحذيرية قد تدل على "مشكل خطير" في الكبد    وضعيات النوم.. تعرف على المزايا والعيوب وحدد ما يناسبك    صحفي سوداني في قبضة السلطات    شاهد بالصورة والفيديو.. فتاة سودانية تجري جولة بأقدامها من "الحلفايا" وفي طريقها إلى "الأزيرقاب" وتطمئن المواطنين    شاهد بالفيديو.. نساء موريتانيا يتظاهرن بأحد شوارع نواكشوط ويهتفن باسم السودان ومتابعون: (شكرا من القلب لأجمل وأروع وأنبل نساء بالوطن العربي)    وفاة حسن يوسف.. تعرف إلى أبرز محطات مشوار الفنان المصري الراحل    السودان يقرّ ضوابط جديدة لتنظيم التجارة الخارجية    شاهد بالصور.. توقيف شبكة إجرامية تنشط فى إستلام المال المسروق بواسطة مباحث كررى    عمرو دياب يثير الجدل على مواقع التواصل بعد حذفه جميع صوره    صندوق النقد الدولي يتوقع انكماش غير مسبوق للاقتصاد السوداني    الحرب في الميزان "الخضري"    قوات الدعم السريع – العلاج الكيماوي لسرطان الإخوان    شاهد بالصورة والفيديو.. التيكتوكر السوداني المثير للجدل "ميشو": (أتمتع بأنوثة أكثر من حنان حسن وسأقود متحرك للدعامة مع صلاح سندالة فاقد الرجالة وحمدوك أب كريشة الغليت العيشة)    الثروة الحيوانية ودورها في التنمية الإقتصادية في ولاية جنوب دارفور    السودان..الفرقة الثالثة تلقي القبض على متهم خطير    وزير المالية البنك الدولي إعادة إعمار ما دمرته الحرب بالسودان    منظمة دولية تدشن ورشة لتحسين اقتصاديات المجتمعات المحلية بالبحر الأحمر    إعجاز الحوار القرآني    الجيش الإيراني يقول إن ضربات إسرائيلية استهدفت قواعد عسكرية في محافظات إيلام وخوزستان وطهران    كهرباء السودان تعلن عن برمجة مفاجئة    المخرج السوداني كردفاني يكشف أسرار نجاح وداعًا جوليا    اغتيال محمد صباحي    عبقرية العسكري متوسط الذكاء    الدفاع المدني والشركة السودانية للكهرباء بالقضارف يحتويان حريق في المحطة التحويلية    رجل أعمال يتعرض لسرقة اكثر من (70) مليون جنيه من حسابه عبر تطبيق بنك شهير    السلطات المصرية تنفذ حملة أمنية جديدة على المدارس السودانية    ماذا نعرف عن تفشي بكتيريا قاتلة في وجبات من "ماكدونالدز"؟    محكمة جنايات عطبرة تصدر حكماً بالإعدام شنقاً حتى الموت في مواجهة متهم بتقويض النظام الدستوري وإثارة الحرب ضد الدولة ومعاونة القوات المتمردة    بالصورة مسيّرة "حزب الله" أصابت بدقة نافذة غرفة نوم نتنياهو    حيوية العقيدة    حسين خوجلي: ود مدني بين السواك والارتباك    الحياة الصحية.. حماية للقلب والشرايين    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اختراق ضخم يطال ملايين المستخدمين حول العالم.. وهكذا تعرف إن كنت منهم
نشر في كوش نيوز يوم 11 - 06 - 2021

اكتشف باحثون تسريب مجموعة ضخمة من البيانات الحساسة، وهي قاعدة بيانات مذهلة بحجم 1.2 تيرابايت تحتوي على بيانات اعتماد تسجيل الدخول وملفات تعريف الارتباط للمتصفح وبيانات الملء التلقائي ومعلومات الدفع المستخرجة بواسطة البرامج الضارة التي لم يتم تحديدها بعد.
وقال باحثون من "نورد لوكر" (NordLocker)، وهي شركة أمنية مطورة لبرنامج تشفير يحمل الاسم نفسه، إن قاعدة البيانات تحتوي على 26 مليون من بيانات اعتماد تسجيل الدخول، و1.1 مليون عنوان بريد إلكتروني، وأكثر من ملياري ملف تعريف ارتباط للمتصفح، و6.6 ملايين ملف. وفي بعض الحالات، قام الضحايا بتخزين كلمات المرور في ملفات نصية تم إنشاؤها باستخدام تطبيق المفكرة.
وتضمّن التسريب وفق الجزيرة نت أيضًا أكثر من مليون صورة وأكثر من 650 ألف ملف بصيغة "وورد" (Word) و"بي دي إف" (PDF). بالإضافة إلى ذلك، قامت البرامج الضارة بعمل لقطة شاشة بعد أن أصابت الحواسيب والتقطت صورة باستخدام كاميرا الويب الخاصة بالجهاز.

كما جاءت البيانات المسروقة أيضًا من تطبيقات المراسلة والبريد الإلكتروني والألعاب ومشاركة الملفات. وتم استخراج البيانات بين عامي 2018 و2020 من أكثر من 3 ملايين جهاز حاسوب شخصي.
يأتي هذا الاكتشاف وسط انتشار وباء للانتهاكات الأمنية التي تستخدم برامج الفدية وأنواعا أخرى من البرامج الضارة التي تصيب الشركات الكبيرة، بما في ذلك هجوم "ماي رانسومواير" (May ransomware) على شركة "كولينال بايبلاين" (Colonial Pipeline)، حيث تمكن المتسللون لأول مرة من الوصول باستخدام الحسابات المخترقة للموظفين. وهنالك العديد من هذه التسريبات متاحة للبيع عبر الإنترنت.
وقال ألون غال، الشريك المؤسس والمدير التنفيذي للتكنولوجيا في شركة الأمن "هدسون روك"، إن مثل هذه البيانات يتم جمعها في كثير من الأحيان عن طريق برامج ضارة مخترقة مثبتة من قبل مهاجم يحاول سرقة عملة مشفرة أو ارتكاب نوع مماثل من الجرائم.

ويضيف غال أن المهاجم "سيحاول بعد ذلك على الأرجح سرقة العملات المشفرة، وبمجرد انتهائه من المعلومات، سيبيع المجموعات التي تتمتع بخبرات في مجال برامج الفدية، وخروقات البيانات، والتجسس على الشركات".

وتابع "يلتقط هؤلاء المخترقون كلمات مرور المتصفح وملفات تعريف الارتباط والملفات الأخرى وغير ذلك الكثير ويرسلونها إلى (خادم القيادة والتحكم) للمهاجم".

وقال باحثو نورد لوكر إن المهاجمين لا تنقصهم المصادر المادية والتقنية لتأمين مثل هذه المعلومات.
وكتب الباحثون "الحقيقة هي أنه يمكن لأي شخص الحصول على البرامج الضارة المخصصة لهذه الأغراض.. فهي رخيصة وقابلة للتخصيص ويمكن العثور عليها في جميع أنحاء الويب. وتكشف إعلانات الويب المظلمة عن هذه الفيروسات المزيد حول انتشار هذه السوق".

على سبيل المثال، يمكن لأي شخص الحصول على البرامج الضارة الخاصة به وحتى دروس حول كيفية استخدام البيانات المسروقة مقابل أقل من 100 دولار، فالمعلنون يعدون بأنه يمكنهم إنشاء فيروس لمهاجمة أي تطبيق يحتاجه المشتري تقريبًا.
لم تتمكن "نورد لوكر" من تحديد البرامج الضارة المستخدمة في هذه الحالة. وقال غال إنه من 2018 إلى 2019، شملت البرامج الضارة المستخدمة على نطاق واسع "أزورلت" (Azorult)، ومؤخرا، سارق معلومات يعرف باسم "راكوون" (Raccoon) الذي بمجرد إصابته للحاسوب سيرسل بانتظام البيانات المسروقة إلى خادم القيادة والسيطرة الذي يديره المهاجم.

بشكل عام، جمعت البرامج الضارة بيانات اعتماد الحساب لما يقرب من مليون موقع، بما في ذلك فيسبوك (Facebook) وتويتر(Twitter) وأمازون (Amazon) وغيميل (Gmail). ومن بين ملياري ملف تعريف ارتباط تم استخراجها، ظل 22% منها صالحة إلى وقت اكتشاف الحادث.

يمكن للأشخاص الذين يرغبون في تحديد ما إذا كانت البرامج الضارة قد حصلت على بياناتهم التحقق من خدمة إشعارات الاختراق من خلال موقع "هاف آي بيين باوند" (Have I Been Pwned) الذي قام للتو بتحميل قائمة بالحسابات المخترقة.


انقر هنا لقراءة الخبر من مصدره.