شاهد بالفيديو.. البرهان يصل من تركيا ويتلقى التعازي في وفاة ابنه    ديمبلي ومبابي على رأس تشكيل باريس أمام دورتموند    عضو مجلس إدارة نادي المريخ السابق محمد الحافظ :هذا الوقت المناسب للتعاقد مع المدرب الأجنبي    لماذا دائماً نصعد الطائرة من الجهة اليسرى؟    ترامب يواجه عقوبة السجن المحتملة بسبب ارتكابه انتهاكات.. والقاضي يحذره    محمد الطيب كبور يكتب: لا للحرب كيف يعني ؟!    القوات المسلحة تنفي علاقة منسوبيها بفيديو التمثيل بجثمان أحد القتلى    مصر تدين العملية العسكرية في رفح وتعتبرها تهديدا خطيرا    إيلون ماسك: لا نبغي تعليم الذكاء الاصطناعي الكذب    كل ما تريد معرفته عن أول اتفاقية سلام بين العرب وإسرائيل.. كامب ديفيد    دبابيس ودالشريف    نحن قبيل شن قلنا ماقلنا الطير بياكلنا!!؟؟    شاهد بالفيديو.. الفنانة نانسي عجاج تشعل حفل غنائي حاشد بالإمارات حضره جمهور غفير من السودانيين    شاهد بالفيديو.. سوداني يفاجئ زوجته في يوم عيد ميلادها بهدية "رومانسية" داخل محل سوداني بالقاهرة وساخرون: (تاني ما نسمع زول يقول أب جيقة ما رومانسي)    شاهد بالصور.. حسناء السوشيال ميديا "لوشي" تبهر متابعيها بإطلالة ساحرة و"اللوايشة" يتغزلون: (ملكة جمال الكوكب)    شاهد بالصورة والفيديو.. تفاعلت مع أغنيات أميرة الطرب.. حسناء سودانية تخطف الأضواء خلال حفل الفنانة نانسي عجاج بالإمارات والجمهور يتغزل: (انتي نازحة من السودان ولا جاية من الجنة)    رسميا.. حماس توافق على مقترح مصر وقطر لوقف إطلاق النار    الخارجية السودانية ترفض ما ورد في الوسائط الاجتماعية من إساءات بالغة للقيادة السعودية    زيادة كبيرة في أسعار الغاز بالخرطوم    الدعم السريع يقتل 4 مواطنين في حوادث متفرقة بالحصاحيصا    قرار من "فيفا" يُشعل نهائي الأهلي والترجي| مفاجأة تحدث لأول مرة.. تفاصيل    معتصم اقرع: حرمة الموت وحقوق الجسد الحي    كاميرا على رأس حكم إنكليزي بالبريميرليغ    لحظة فارقة    يس علي يس يكتب: السودان في قلب الإمارات..!!    كشفها مسؤول..حكومة السودان مستعدة لتوقيع الوثيقة    يحوم كالفراشة ويلدغ كالنحلة.. هل يقتل أنشيلوتي بايرن بسلاحه المعتاد؟    يسرقان مجوهرات امرأة في وضح النهار بالتنويم المغناطيسي    وزير الداخلية المكلف يقف ميدانياً على إنجازات دائرة مكافحة التهريب بعطبرة بضبطها أسلحة وأدوية ومواد غذائية متنوعة ومخلفات تعدين    صلاح العائد يقود ليفربول إلى فوز عريض على توتنهام    (لا تُلوّح للمسافر .. المسافر راح)    سعر الدولار مقابل الجنيه السوداني في بنك الخرطوم ليوم الأحد    سعر الريال السعودي مقابل الجنيه السوداني من بنك الخرطوم ليوم الأحد    الأمعاء ب2.5 مليون جنيه والرئة ب3″.. تفاصيل اعترافات المتهم بقتل طفل شبرا بمصر    دراسة تكشف ما كان يأكله المغاربة قبل 15 ألف عام    نانسي فكرت في المكسب المادي وإختارت تحقق أرباحها ولا يهمها الشعب السوداني    بعد عام من تهجير السكان.. كيف تبدو الخرطوم؟!    شاهد.. حسناء السوشيال ميديا أمنية شهلي تنشر صورة حديثة تعلن بها تفويضها للجيش في إدارة شؤون البلاد: (سوف أسخر كل طاقتي وإمكانياتي وكل ما أملك في خدمة القوات المسلحة)    الأمن يُداهم أوكار تجار المخدرات في العصافرة بالإسكندرية    العقاد والمسيح والحب    الموارد المعدنية وحكومة سنار تبحثان استخراج المعادن بالولاية    بعد فضيحة وفيات لقاح أسترازينيكا الصادمة..الصحة المصرية تدخل على الخط بتصريحات رسمية    راشد عبد الرحيم: يا عابد الحرمين    تعلية خزان الرصيرص 2013م وإسقاط الإنقاذ 2019م وإخلاء وتهجير شعب الجزيرة 2024م    بيان جديد لشركة كهرباء السودان    أمس حبيت راسك!    دخول أول مركز لغسيل الكلي للخدمة بمحلية دلقو    شركة توزيع الكهرباء في السودان تصدر بيانا    تصريحات جديدة لمسؤول سوداني بشأن النفط    دخول الجنّة: بالعمل أم برحمة الله؟    الملك سلمان يغادر المستشفى    جريمة مروّعة تهزّ السودانيين والمصريين    عملية عسكرية ومقتل 30 عنصرًا من"الشباب" في"غلمدغ"    بالصور.. مباحث عطبرة تداهم منزل أحد أخطر معتادي الإجرام وتلقي عليه القبض بعد مقاومة وتضبط بحوزته مسروقات وكمية كبيرة من مخدر الآيس    الطيب عبد الماجد يكتب: عيد سعيد ..    السلطات في السودان تعلن القبض على متهم الكويت    «أطباء بلا حدود» تعلن نفاد اللقاحات من جنوب دارفور    دراسة: القهوة تقلل من عودة سرطان الأمعاء    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



أبرز 10 تهديدات أمنية للشبكات الاجتماعية..تحذير من هجمات جديدة على الكومبيوترات عبر رسائل إلكترونية مشبوهة
نشر في الراكوبة يوم 10 - 08 - 2010

حذرت شركة «كاسبرسكي لاب» العالمية من هجمات إلكترونية جديدة «شرسة» على أجهزة الكومبيوتر، مصدرها إخطارات مزيفة من مواقع اجتماعية. وأتاحت مصادر الشركة ل«الشرق الأوسط» تفاصيل إضافية من تقريرها الدوري حول انتشار الرسائل الإلكترونية المزعجة وذات الطابع اللصوصي في الربع الثاني من العام الحالي.
يتبين من التقرير أن الحدث الأبرز في هذه الفترة يعتبر «الانتشار غير المسبوق للرسائل التي تستخدم تهديدات بلغة HTML على شكل إخطارات من مواقع اجتماعية». وتقول الشركة إن هذا النوع من الرسائل يبدو على هيئة إخطارات من شبكات اجتماعية ومواقع مشهورة، مثل «فيس بوك» و«تويتر» و«يوتيوب» و«آمازون» و«سكايب» و«ويكيبيديا»، وأن الرسائل المزعجة تشبه إلى حد كبير محاولات التصيد، و«في حالة نقر المستخدم على الرابط المرفق بالرسالة فإنه سينقله إلى موقع مخترق يجري منه تحميل نصوص برمجية مضرة بجهازه».
وجاء في التقرير أنه غالبا ما تستخدم هذه الروابط برامج ضارة مثل «Trojan - Downloader.JS.Pegel.S»، وهو برنامج من فئة «أحصنة طروادة»، وقد وجد في غالبية الرسائل الإلكترونية غير المرغوب فيها في الربع الثاني من هذا العام. وبالنسبة لهذا النوع فهو عبارة عن صفحات «HTML» تتضمن سيناريوهات معدة بلغة «java scr ipt».
ومن المعروف أن برامج تحميل «حصان (أو أحصنة) طروادة» صممت بالشكل الذي يسمح لها بتحويل المستخدمين إلى صفحات إنترنت تابعة لمجرمين إلكترونيين تتضمن محتوى إعلانيا وبرامج ضارة تحمّل لكومبيوتر المستخدم.
وأوضح التقرير أن الولايات المتحدة تحتل المركز الأول في التصنيف باستحواذها على نحو 15 في المائة من مجموع الرسائل المزعجة لهذه الفترة، ولا تزال الهند تحتل المركز الثاني مع نسبة 8.5 في المائة. غير أن فيتنام في المركز الثالث.
وخلافا للتوقعات انضمت كل من إيطاليا بنسبة 3.3 في المائة، وإسبانيا بنسبة 2.8 في المائة، إلى قائمة الدول العشر الأولى التي تعد كمصادر للرسائل الإلكترونية المزعجة. وأشار التقرير إلى أنه في الربع الأول من هذا العام كانت هاتان الدولتان تحتلان المركزين الرابع عشر والخامس عشر على التوالي في القائمة، في حين أن كمية الرسائل غير المرغوب فيها الآتية من أميركا الجنوبية ازدادت بنحو 16.3 في المائة من إجمالي الرسائل المزعجة.
أبرز 10 تهديدات أمنية للشبكات الاجتماعية
تستقطب اللصوص والمخربين لإلحاق الضرر بملايين المشتركين
لندن: «الشرق الأوسط»
الشبكات الاجتماعية غيرت من أسلوب تفاعلنا في حياتنا الشخصية، وهي في سبيل تغيير حياتنا المهنية أيضا. وهي تلعب دورا متزايدا ومهما في كيفية تصريف الأعمال، لكنها تشكل في الوقت ذاته مجازفة كبيرة. ومن خلال مئات الملايين من مستخدميها استقطبت هذه الشبكات وأدواتها، اللصوص والمخربين أكثر من أي هدف آخر في السنوات الأخيرة.
ولكن هل علينا أن نقوم بإغلاق هذه الشبكات أو لا؟ إليكم التهديدات والمخاطر العشرة البارزة الخاصة بالشبكات الاجتماعية التي يتوجب على الشركات أخذها بعين الاعتبار لدى تطوير سياساتها، وذلك استنادا إلى خبراء في شركة «بالو ألتو نتوركس» الأميركية.
* فيروسات وصيد احتيالي
* فيروسات الشبكات الاجتماعية: الفيروسات الإلكترونية في الشبكات الاجتماعية هي في الأساس من نوع الديدان الكومبيوترية التي تضم دودة «كوبفايس» (Koobface) التي تحولت استنادا إلى الباحثين إلى إنشاء «أكبر بوتنت في الويب 2.0» والبوتنت هي شبكة الكومبيوترات المستعبدة بطرق احتيالية التي يسخرها المجرمون وكأنها روبوتات من الكومبيوترات. وعلى الرغم من أن هذا التهديد المتعدد الأوجه، مثل «كوبفايس»، يتحدى مفهوم ال«دودة» فإنه مصمم لكي ينتشر عبر الشبكات الاجتماعية مثل «فيس بوك» و«ماي سبايس» و«تويتر» و«هاي 5» و«فريندستر» و«بيبو» بحيث يقوم بتسخير المزيد من الآلات في شبكته الاحتيالية، وبالتالي السطو على المزيد من الحسابات لإرسال المزيد من البريد المتطفل بغية تسخير المزيد من الآلات الجديدة. وهنا يأخذ المجرمون في كسب الأموال عن طريق شبكات الكومبيوتر التي جرى السطو عليها واستعبادها، بما في ذلك توظيف برامج الترهيب المزيف، وخدمات التعارف الإلكتروني الروسية على الإنترنت.
طعم الصيد الاحتيالي: لعلك تتذكر إجراءات الرسالة الإلكترونية الموسومة «FBAction» التي قيل إنها من مكتب التحقيقات الجنائية (إف بي آي) في أميركا، وقد أغوت هذه الرسالة الإلكترونية الكثيرين من المشاركين في «فيس بوك» للتوجه إلى موقع مزيف. وكانت النتيجة الاستيلاء على العديد من حسابات تسجيل مستخدمي «فيس بوك». وعلى الرغم من أن هذا السطو لم يصب سوى جزء ضئيل من المشتركين، فإنه شكل عددا كبيرا إذا أخذنا في الاعتبار أن «فيس بوك» يضم أكثر من 350 مليون مشترك. ولكن لحسن الحظ كان رد فعل «فيس بوك» سريعا، بحيث حول اسم الموقع وصفته، إلى اللائحة السوداء. لكن كان لهذا الأمر تداعياته، إذ تبعت ذلك محاولات مماثلة حاولت تقليد الأمر.
أحصنة طروادة: لقد باتت الشبكات الاجتماعية القاسم المشترك الكبير لبرامج «أحصنة طروادة» الاحتيالية. فإذا «نقرت هنا» حصلت على:
* «زيوس» (Zeus) الذي هو موقع «حصان طروادة» مصرفي احتيالي وشعبي جدا، وأمدته الشبكات الاجتماعية بحياة جديدة. وكانت العديد من السرقات الكبيرة التي وضعت ملامتها على «زيوس» هذا، قد حصلت على الأخص في منطقة «دوانسبيرغ سنترال سكول» في ولاية نيويورك في أواخر العام الماضي.
* «URL Zone» هو «حصان طروادة» مصرفي مشابه، بل حتى أكثر ذكاء. فهو قادر على حساب قيمة حسابات الضحية بغية تقرير أولوية إجراءات السرقة.
* تسريب وتخريب
* تسرب البيانات والمعلومات: الشبكات الاجتماعية تجسد كل ما يختص بالمشاركة. ولسوء الحظ فإن العديد يتشاركون بأكثر مما يجب، وفي كل ما يتعلق بشركاتهم وأعمالهم ومنتجاتهم بالذات، وفيما يخص شؤونهم المالية أيضا، والتغييرات الحاصلة في مؤسساتهم، وفضائحهم، والمعلومات الحساسة الأخرى.
وحتى الأزواج يتمادون أحيانا في هذه المشاركة، والقول مثلا إن شريك حياتهم يعمل متأخرا يوميا في مشروع بالغ السرية، مع ذكر المزيد من التفاصيل المتعلقة بهذا المشروع. وتكون النتيجة الخسارة الكبيرة، والإحراجات المختلفة، والقضايا القانونية التي قد تتبع.
الروابط الإلكترونية المختصرة: يستخدم الأشخاص الخدمات المختصرة لعنوان الموقع الإنترنتي «URL»، مثل «bit.ly and tinyurl» بغية حشر العناوين الطويلة في مساحات ضيقة. وهم يقومون أيضا هنا بعمل جيد لطمس وتضليل الرابط الإنترنتي بحيث لا يبدو من الوهلة الأولى واضحا للضحايا بأنهم ينقرون فعلا على برنامج تخريبي جرى تركيبه، وليس على فيديو من محطة «سي إن إن» مثلا. ومثل هذه الروابط المختصرة سهلة الاستخدام ومتوافرة في كل مكان. ويقوم العديد من زبائن «تويتر» أوتوماتيكيا بتقصير أي رابط، مع قيام الجميع برؤية ذلك.
* كومبيوترات مستعبدة
* شبكات الكومبيوترات المستولى عليها، أي المستعبدة «بوتنت»: في أواخر العام الماضي كشف الباحثون الأمنيون عن حسابات في «تويتر» يجري استخدامها كقناة للتحكم والسيطرة على القليل من شبكات «بوتنت» الاحتيالية المستولى عليها. وقناة التحكم والسيطرة العادية هي «آي آر سي» الخاصة بالدردشة، لكن البعض استخدم تطبيقات أخرى مثل ملف الند للند ««P2P الخاص بالمشاركة في حالة «ستورم». والآن شرعوا يستخدمون «تويتر» بكل ذكاء. ويقوم «تويتر» بإغلاق هذه الحسابات، ولكن مع سهولة وصول الآلات المصابة بالعدوى إلى «تويتر» فإن الأمر هذا سيستمر، مما يجعل «تويتر» خبيرا في هذه اللعبة.
* التجسس وانتحال الشخصية
* التهديدات المتطورة المتواصلة: أحد عناصر التهديدات المستمرة المتطورة ((APT Advanced persistent threats هو جمع معلومات استخبارية عن شخصيات مهمة، كالمديرين الكبار والضباط العسكريين وغيرهم بحيث تشكل الشبكات الاجتماعية بالنسبة إليهم كنزا من المعلومات. ويقوم مجرمو «APT» باستخدام هذه المعلومات لتوسيع نطاق تهديداتهم ونشر المزيد من أدوات جمع المعلومات الاستخبارية مثل «حصان طروادة» والبرمجيات الضارة للوصول إلى النظم الحساسة. وعلى الرغم من أن الشبكات الاجتماعية ليست لها علاقة مباشرة ب«APT»، فإنها مصدر لسحب المعلومات. فهي أقل إثارة، غير أنها لا تقل أهمية بالنسبة إلى الأفراد، بحيث إن المعلومات حول تحركاتهم وأماكن وجودهم ونشاطاتهم من شأنها توفير الفرص للمجرمين.
طريقة «التزييف بطلب لتخطي المواقع» (Cross-Site Request Forgery CSRF: وهي وإن كانت لا تشكل نوعا محددا من التهديدات، حيث إنها كأسلوب تستخدم لنشر الدودة عبر المواقع الاجتماعية المعقدة، فإن الهجمات تستغل ثقة تطبيق الشبكة الاجتماعية في متصفح مستخدمها.
فما دام لا يقوم هذا التطبيق بالكشف عن عنوان المرجع، فإن من السهولة بالنسبة إلى أي هجوم «المشاركة» بصورة ما في مجموعة صور المستخدم التي يجري بثها إلى المستخدمين الآخرين الذين قاموا بالنقر عليها ليلتقطوا العدوى، وبالتالي نشرها.
انتحال الشخصيات: لقد جرى تخريب حسابات العديد من الشخصيات البارزة والمرموقة الذين لهم آلاف من الأتباع على الشبكات الاجتماعية. والأكثر من ذلك قام آلاف من منتحلي الشخصيات بجمع مئات بل آلاف من الأتباع على «تويتر» قبل إلحاقهم الحرج بالشخصيات التي انتحلوا صفتها. وسيقوم «تويتر» الآن، وفقا لرؤيته، بإغلاق عملية الانتحال هذه التي تلطخ سمعة ضحاياه، علما بأن هذه العملية لا تنشر البرمجيات الضارة، وإن حصل هذا الأمر مع بعض حسابات المستخدمين.
الثقة والزيف: القاسم المشترك بين كل هذه التهديدات هو ثقة المستخدمين في التطبيقات الاجتماعية هذه، تماما مثل البريد الإلكتروني عندما أصبح شائعا، أو التراسل الآني عندما بات متوافرا لدى الجميع. فالناس تثق بالروابط والصور والفيديوهات وغيرها عندما يكون مصدرها الأصدقاء، إلى أن تكويهم النار مرات عدة. ويبدو أن التطبيقات الاجتماعية لم تلسع ما يكفي من الناس بعد. والفرق هنا أن الغرض من الشبكات الاجتماعية هو المشاركة، والمشاركة بالكثير قد تؤدي إلى التعلم والإدراك التام في النهاية، ولكن بعد الاكتواء مرارا كثيرة.


انقر هنا لقراءة الخبر من مصدره.