الدعم السريع يعلن السيطرة على النهود    وزير التربية والتعليم بالشمالية يقدم التهنئة للطالبة اسراء اول الشهادة السودانية بمنطقة تنقاسي    سقطت مدينة النهود .. استباحتها مليشيات وعصابات التمرد    عقار: بعض العاملين مع الوزراء في بورتسودان اشتروا شقق في القاهرة وتركيا    عقوبة في نواكشوط… وصفعات في الداخل!    الهلال يواجه اسنيم في لقاء مؤجل    تكوين روابط محبي ومشجعي هلال كوستي بالخارج    عثمان ميرغني يكتب: هل رئيس الوزراء "كوز"؟    كم تبلغ ثروة لامين جمال؟    شاهد بالصورة والفيديو.. حسناء الشاشة نورهان نجيب تحتفل بزفافها على أنغام الفنان عثمان بشة وتدخل في وصلة رقص مؤثرة مع والدها    سلسلة تقارير .. جامعة ابن سينا .. حينما يتحول التعليم إلى سلعة للسمسرة    حين يُجيد العازف التطبيل... ينكسر اللحن    شاهد بالفيديو.. في مشهد نال إعجاب الجمهور والمتابعون.. شباب سعوديون يقفون لحظة رفع العلم السوداني بإحدى الفعاليات    أبوعركي البخيت الفَنان الذي يَحتفظ بشبابه في (حنجرته)    من رئاسة المحلية.. الناطق الرسمي باسم قوات الدعم السريع يعلن تحرير النهود (فيديو)    شاهد بالصور والفيديو.. بوصلة رقص مثيرة.. الفنانة هدى عربي تشعل حفل غنائي بالدوحة    تتسلل إلى الكبد.. "الملاريا الحبشية" ترعب السودانيين    إعلان نتيجة الشهادة السودانية الدفعة المؤجلة 2023 بنسبة نجاح عامة 69%    والد لامين يامال: لم تشاهدوا 10% من قدراته    الحسم يتأجل.. 6 أهداف ترسم قمة مجنونة بين برشلونة وإنتر    استئناف العمل بمحطة مياه سوبا وتحسين إمدادات المياه في الخرطوم    هيئة مياه الخرطوم تعلن عن خطوة مهمة    هل أصبح أنشيلوتي قريباً من الهلال السعودي؟    جديد الإيجارات في مصر.. خبراء يكشفون مصير المستأجرين    باكستان تعلن إسقاط مسيَّرة هنديَّة خلال ليلة خامسة من المناوشات    ترامب: بوتين تخلى عن حلمه ويريد السلام    إيقاف مدافع ريال مدريد روديغر 6 مباريات    تجدد شكاوى المواطنين من سحب مبالغ مالية من تطبيق (بنكك)    ما حكم الدعاء بعد القراءة وقبل الركوع في الصلاة؟    عركي وفرفور وطه سليمان.. فنانون سودانيون أمام محكمة السوشيال ميديا    تعاون بين الجزيرة والفاو لإصلاح القطاع الزراعي وإعادة الإعمار    قُلْ: ليتني شمعةٌ في الظلامْ؟!    الكشف عن بشريات بشأن التيار الكهربائي للولاية للشمالية    ترامب: يجب السماح للسفن الأمريكية بالمرور مجاناً عبر قناتي السويس وبنما    كهرباء السودان توضح بشأن قطوعات التيار في ولايتين    تبادل جديد لإطلاق النار بين الهند وباكستان    علي طريقة محمد رمضان طه سليمان يثير الجدل في اغنيته الجديده "سوداني كياني"    دراسة: البروتين النباتي سر الحياة الطويلة    خبير الزلازل الهولندي يعلّق على زلزال تركيا    في حضرة الجراح: إستعادة التوازن الممكن    التحقيقات تكشف تفاصيل صادمة في قضية الإعلامية سارة خليفة    الجيش يشن غارات جوية على «بارا» وسقوط عشرات الضحايا    وزير المالية يرأس وفد السودان المشارك في إجتماعات الربيع بواشنطن    حملة لمكافحة الجريمة وإزالة الظواهر السالبة في مدينة بورتسودان    ارتفاع التضخم في السودان    شندي تحتاج لعمل كبير… بطلوا ثرثرة فوق النيل!!!!!    انتشار مرض "الغدة الدرقية" في دارفور يثير المخاوف    مستشفى الكدرو بالخرطوم بحري يستعد لاستقبال المرضى قريبًا    "مثلث الموت".. عادة يومية بريئة قد تنتهي بك في المستشفى    وفاة اللاعب أرون بوبيندزا في حادثة مأساوية    5 وفيات و19 مصابا في حريق "برج النهدة" بالشارقة    عضو وفد الحكومة السودانية يكشف ل "المحقق" ما دار في الكواليس: بيان محكمة العدل الدولية لم يصدر    ضبط عربة بوكس مستوبيشي بالحاج يوسف وعدد 3 مركبات ZY مسروقة وتوقف متهمين    الدفاع المدني ولاية الجزيرة يسيطر علي حريق باحدي المخازن الملحقة بنادي الاتحاد والمباني المجاورة    حسين خوجلي يكتب: نتنياهو وترامب يفعلان هذا اتعرفون لماذا؟    من حكمته تعالي أن جعل اختلاف ألسنتهم وألوانهم آيةً من آياته الباهرة    بعد سؤال الفنان حمزة العليلي .. الإفتاء: المسافر من السعودية إلى مصر غدا لا يجب عليه الصيام    بيان مجمع الفقه الإسلامي حول القدر الواجب إخراجه في زكاة الفطر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



أبرز 10 تهديدات أمنية للشبكات الاجتماعية..تحذير من هجمات جديدة على الكومبيوترات عبر رسائل إلكترونية مشبوهة
نشر في الراكوبة يوم 10 - 08 - 2010

حذرت شركة «كاسبرسكي لاب» العالمية من هجمات إلكترونية جديدة «شرسة» على أجهزة الكومبيوتر، مصدرها إخطارات مزيفة من مواقع اجتماعية. وأتاحت مصادر الشركة ل«الشرق الأوسط» تفاصيل إضافية من تقريرها الدوري حول انتشار الرسائل الإلكترونية المزعجة وذات الطابع اللصوصي في الربع الثاني من العام الحالي.
يتبين من التقرير أن الحدث الأبرز في هذه الفترة يعتبر «الانتشار غير المسبوق للرسائل التي تستخدم تهديدات بلغة HTML على شكل إخطارات من مواقع اجتماعية». وتقول الشركة إن هذا النوع من الرسائل يبدو على هيئة إخطارات من شبكات اجتماعية ومواقع مشهورة، مثل «فيس بوك» و«تويتر» و«يوتيوب» و«آمازون» و«سكايب» و«ويكيبيديا»، وأن الرسائل المزعجة تشبه إلى حد كبير محاولات التصيد، و«في حالة نقر المستخدم على الرابط المرفق بالرسالة فإنه سينقله إلى موقع مخترق يجري منه تحميل نصوص برمجية مضرة بجهازه».
وجاء في التقرير أنه غالبا ما تستخدم هذه الروابط برامج ضارة مثل «Trojan - Downloader.JS.Pegel.S»، وهو برنامج من فئة «أحصنة طروادة»، وقد وجد في غالبية الرسائل الإلكترونية غير المرغوب فيها في الربع الثاني من هذا العام. وبالنسبة لهذا النوع فهو عبارة عن صفحات «HTML» تتضمن سيناريوهات معدة بلغة «java scr ipt».
ومن المعروف أن برامج تحميل «حصان (أو أحصنة) طروادة» صممت بالشكل الذي يسمح لها بتحويل المستخدمين إلى صفحات إنترنت تابعة لمجرمين إلكترونيين تتضمن محتوى إعلانيا وبرامج ضارة تحمّل لكومبيوتر المستخدم.
وأوضح التقرير أن الولايات المتحدة تحتل المركز الأول في التصنيف باستحواذها على نحو 15 في المائة من مجموع الرسائل المزعجة لهذه الفترة، ولا تزال الهند تحتل المركز الثاني مع نسبة 8.5 في المائة. غير أن فيتنام في المركز الثالث.
وخلافا للتوقعات انضمت كل من إيطاليا بنسبة 3.3 في المائة، وإسبانيا بنسبة 2.8 في المائة، إلى قائمة الدول العشر الأولى التي تعد كمصادر للرسائل الإلكترونية المزعجة. وأشار التقرير إلى أنه في الربع الأول من هذا العام كانت هاتان الدولتان تحتلان المركزين الرابع عشر والخامس عشر على التوالي في القائمة، في حين أن كمية الرسائل غير المرغوب فيها الآتية من أميركا الجنوبية ازدادت بنحو 16.3 في المائة من إجمالي الرسائل المزعجة.
أبرز 10 تهديدات أمنية للشبكات الاجتماعية
تستقطب اللصوص والمخربين لإلحاق الضرر بملايين المشتركين
لندن: «الشرق الأوسط»
الشبكات الاجتماعية غيرت من أسلوب تفاعلنا في حياتنا الشخصية، وهي في سبيل تغيير حياتنا المهنية أيضا. وهي تلعب دورا متزايدا ومهما في كيفية تصريف الأعمال، لكنها تشكل في الوقت ذاته مجازفة كبيرة. ومن خلال مئات الملايين من مستخدميها استقطبت هذه الشبكات وأدواتها، اللصوص والمخربين أكثر من أي هدف آخر في السنوات الأخيرة.
ولكن هل علينا أن نقوم بإغلاق هذه الشبكات أو لا؟ إليكم التهديدات والمخاطر العشرة البارزة الخاصة بالشبكات الاجتماعية التي يتوجب على الشركات أخذها بعين الاعتبار لدى تطوير سياساتها، وذلك استنادا إلى خبراء في شركة «بالو ألتو نتوركس» الأميركية.
* فيروسات وصيد احتيالي
* فيروسات الشبكات الاجتماعية: الفيروسات الإلكترونية في الشبكات الاجتماعية هي في الأساس من نوع الديدان الكومبيوترية التي تضم دودة «كوبفايس» (Koobface) التي تحولت استنادا إلى الباحثين إلى إنشاء «أكبر بوتنت في الويب 2.0» والبوتنت هي شبكة الكومبيوترات المستعبدة بطرق احتيالية التي يسخرها المجرمون وكأنها روبوتات من الكومبيوترات. وعلى الرغم من أن هذا التهديد المتعدد الأوجه، مثل «كوبفايس»، يتحدى مفهوم ال«دودة» فإنه مصمم لكي ينتشر عبر الشبكات الاجتماعية مثل «فيس بوك» و«ماي سبايس» و«تويتر» و«هاي 5» و«فريندستر» و«بيبو» بحيث يقوم بتسخير المزيد من الآلات في شبكته الاحتيالية، وبالتالي السطو على المزيد من الحسابات لإرسال المزيد من البريد المتطفل بغية تسخير المزيد من الآلات الجديدة. وهنا يأخذ المجرمون في كسب الأموال عن طريق شبكات الكومبيوتر التي جرى السطو عليها واستعبادها، بما في ذلك توظيف برامج الترهيب المزيف، وخدمات التعارف الإلكتروني الروسية على الإنترنت.
طعم الصيد الاحتيالي: لعلك تتذكر إجراءات الرسالة الإلكترونية الموسومة «FBAction» التي قيل إنها من مكتب التحقيقات الجنائية (إف بي آي) في أميركا، وقد أغوت هذه الرسالة الإلكترونية الكثيرين من المشاركين في «فيس بوك» للتوجه إلى موقع مزيف. وكانت النتيجة الاستيلاء على العديد من حسابات تسجيل مستخدمي «فيس بوك». وعلى الرغم من أن هذا السطو لم يصب سوى جزء ضئيل من المشتركين، فإنه شكل عددا كبيرا إذا أخذنا في الاعتبار أن «فيس بوك» يضم أكثر من 350 مليون مشترك. ولكن لحسن الحظ كان رد فعل «فيس بوك» سريعا، بحيث حول اسم الموقع وصفته، إلى اللائحة السوداء. لكن كان لهذا الأمر تداعياته، إذ تبعت ذلك محاولات مماثلة حاولت تقليد الأمر.
أحصنة طروادة: لقد باتت الشبكات الاجتماعية القاسم المشترك الكبير لبرامج «أحصنة طروادة» الاحتيالية. فإذا «نقرت هنا» حصلت على:
* «زيوس» (Zeus) الذي هو موقع «حصان طروادة» مصرفي احتيالي وشعبي جدا، وأمدته الشبكات الاجتماعية بحياة جديدة. وكانت العديد من السرقات الكبيرة التي وضعت ملامتها على «زيوس» هذا، قد حصلت على الأخص في منطقة «دوانسبيرغ سنترال سكول» في ولاية نيويورك في أواخر العام الماضي.
* «URL Zone» هو «حصان طروادة» مصرفي مشابه، بل حتى أكثر ذكاء. فهو قادر على حساب قيمة حسابات الضحية بغية تقرير أولوية إجراءات السرقة.
* تسريب وتخريب
* تسرب البيانات والمعلومات: الشبكات الاجتماعية تجسد كل ما يختص بالمشاركة. ولسوء الحظ فإن العديد يتشاركون بأكثر مما يجب، وفي كل ما يتعلق بشركاتهم وأعمالهم ومنتجاتهم بالذات، وفيما يخص شؤونهم المالية أيضا، والتغييرات الحاصلة في مؤسساتهم، وفضائحهم، والمعلومات الحساسة الأخرى.
وحتى الأزواج يتمادون أحيانا في هذه المشاركة، والقول مثلا إن شريك حياتهم يعمل متأخرا يوميا في مشروع بالغ السرية، مع ذكر المزيد من التفاصيل المتعلقة بهذا المشروع. وتكون النتيجة الخسارة الكبيرة، والإحراجات المختلفة، والقضايا القانونية التي قد تتبع.
الروابط الإلكترونية المختصرة: يستخدم الأشخاص الخدمات المختصرة لعنوان الموقع الإنترنتي «URL»، مثل «bit.ly and tinyurl» بغية حشر العناوين الطويلة في مساحات ضيقة. وهم يقومون أيضا هنا بعمل جيد لطمس وتضليل الرابط الإنترنتي بحيث لا يبدو من الوهلة الأولى واضحا للضحايا بأنهم ينقرون فعلا على برنامج تخريبي جرى تركيبه، وليس على فيديو من محطة «سي إن إن» مثلا. ومثل هذه الروابط المختصرة سهلة الاستخدام ومتوافرة في كل مكان. ويقوم العديد من زبائن «تويتر» أوتوماتيكيا بتقصير أي رابط، مع قيام الجميع برؤية ذلك.
* كومبيوترات مستعبدة
* شبكات الكومبيوترات المستولى عليها، أي المستعبدة «بوتنت»: في أواخر العام الماضي كشف الباحثون الأمنيون عن حسابات في «تويتر» يجري استخدامها كقناة للتحكم والسيطرة على القليل من شبكات «بوتنت» الاحتيالية المستولى عليها. وقناة التحكم والسيطرة العادية هي «آي آر سي» الخاصة بالدردشة، لكن البعض استخدم تطبيقات أخرى مثل ملف الند للند ««P2P الخاص بالمشاركة في حالة «ستورم». والآن شرعوا يستخدمون «تويتر» بكل ذكاء. ويقوم «تويتر» بإغلاق هذه الحسابات، ولكن مع سهولة وصول الآلات المصابة بالعدوى إلى «تويتر» فإن الأمر هذا سيستمر، مما يجعل «تويتر» خبيرا في هذه اللعبة.
* التجسس وانتحال الشخصية
* التهديدات المتطورة المتواصلة: أحد عناصر التهديدات المستمرة المتطورة ((APT Advanced persistent threats هو جمع معلومات استخبارية عن شخصيات مهمة، كالمديرين الكبار والضباط العسكريين وغيرهم بحيث تشكل الشبكات الاجتماعية بالنسبة إليهم كنزا من المعلومات. ويقوم مجرمو «APT» باستخدام هذه المعلومات لتوسيع نطاق تهديداتهم ونشر المزيد من أدوات جمع المعلومات الاستخبارية مثل «حصان طروادة» والبرمجيات الضارة للوصول إلى النظم الحساسة. وعلى الرغم من أن الشبكات الاجتماعية ليست لها علاقة مباشرة ب«APT»، فإنها مصدر لسحب المعلومات. فهي أقل إثارة، غير أنها لا تقل أهمية بالنسبة إلى الأفراد، بحيث إن المعلومات حول تحركاتهم وأماكن وجودهم ونشاطاتهم من شأنها توفير الفرص للمجرمين.
طريقة «التزييف بطلب لتخطي المواقع» (Cross-Site Request Forgery CSRF: وهي وإن كانت لا تشكل نوعا محددا من التهديدات، حيث إنها كأسلوب تستخدم لنشر الدودة عبر المواقع الاجتماعية المعقدة، فإن الهجمات تستغل ثقة تطبيق الشبكة الاجتماعية في متصفح مستخدمها.
فما دام لا يقوم هذا التطبيق بالكشف عن عنوان المرجع، فإن من السهولة بالنسبة إلى أي هجوم «المشاركة» بصورة ما في مجموعة صور المستخدم التي يجري بثها إلى المستخدمين الآخرين الذين قاموا بالنقر عليها ليلتقطوا العدوى، وبالتالي نشرها.
انتحال الشخصيات: لقد جرى تخريب حسابات العديد من الشخصيات البارزة والمرموقة الذين لهم آلاف من الأتباع على الشبكات الاجتماعية. والأكثر من ذلك قام آلاف من منتحلي الشخصيات بجمع مئات بل آلاف من الأتباع على «تويتر» قبل إلحاقهم الحرج بالشخصيات التي انتحلوا صفتها. وسيقوم «تويتر» الآن، وفقا لرؤيته، بإغلاق عملية الانتحال هذه التي تلطخ سمعة ضحاياه، علما بأن هذه العملية لا تنشر البرمجيات الضارة، وإن حصل هذا الأمر مع بعض حسابات المستخدمين.
الثقة والزيف: القاسم المشترك بين كل هذه التهديدات هو ثقة المستخدمين في التطبيقات الاجتماعية هذه، تماما مثل البريد الإلكتروني عندما أصبح شائعا، أو التراسل الآني عندما بات متوافرا لدى الجميع. فالناس تثق بالروابط والصور والفيديوهات وغيرها عندما يكون مصدرها الأصدقاء، إلى أن تكويهم النار مرات عدة. ويبدو أن التطبيقات الاجتماعية لم تلسع ما يكفي من الناس بعد. والفرق هنا أن الغرض من الشبكات الاجتماعية هو المشاركة، والمشاركة بالكثير قد تؤدي إلى التعلم والإدراك التام في النهاية، ولكن بعد الاكتواء مرارا كثيرة.


انقر هنا لقراءة الخبر من مصدره.