المشاركات

عرض المشاركات من أبريل, ٢٠٢٠

أقراص يوإسبي خبيثة تصيب 35000 حاسوب

صورة
قال باحثو الأمن السيبراني من ESET يوم الخميس أنهم أزالوا جزءًا من شبكة الروبوتات الضارة التي تضم ما لا يقل عن 35000 من أنظمة Windows المخترقة التي يستخدمها المهاجمون سرا لتعدين عملة Monero المشفرة. نشطت شبكة الروبوتات ، المسماة "فيكتوري جيت" ، منذ مايو 2019 ، حيث تم الإبلاغ عن الإصابات بشكل رئيسي في أمريكا اللاتينية ، ولا سيما بيرو التي تمثل 90 ٪ من الأجهزة المخترقة. وقال ESET "النشاط الرئيسي للبوتنت هو تعدين عملة Monero المشفرة". وتشمل الضحايا منظمات في القطاعين العام والخاص ، بما في ذلك المؤسسات المالية. قالت ESET أنها عملت مع مزود DNS الديناميكي No-IP للقضاء على خوادم الأوامر والتحكم (C2) الخبيثة وأنها أقامت نطاقات مزيفة (تعرف أيضًا بالثغرات) لمراقبة نشاط الروبوتات. تظهر بيانات المجرى أن ما بين 2000 و 3500 جهاز كمبيوتر مصاب متصل بخوادم C2 بشكل يومي خلال فبراير ومارس من هذا العام. وفقًا للباحثين في ESET ، يتم نشر VictoryGate عبر الأجهزة القابلة للإزالة مثل محركات أقراص USB ، والتي ، عند توصيلها بالجهاز الضحية ، تقوم بتثبيت حمولة ضارة في النظام. بالإضافة إلى ذلك ،

إختراق أكثر من 160 ألف حساب من حسابات Nintendo والتحقيقات جارية

صورة
مبيعات Nintendo تكسر جميع أرقامها في الوقت الحالي خصوصاً بعد إصدار لعبة Animal Crossing: New Horizons لكي تساعد بشكل كبير مع الحجر الصحي على بيع وحدات منصة Switch من Nintendo. لكن من الواضح أن هذا النجاح إستقطب بعض المخترقين الذين إستطاعوا الوصول إلى أكثر من 160 ألف حساب من حسابات المنصة في إختراق قريب. أنت تحتاج إلى حساب Nintendo لكي تقوم بشراء أي منتج رقمي لمنصة Switch أو للدخول على خدماتها الشبكية. هذا يعني أنه إن تم إختراق حسابك على هذه الشبكة، فالعديد من البيانات مثل عنوانك وبريدك الإلكتروني قد يتم كشفهم للمخترق. لحسن الحظ، لا يمكن الوصول إلى بيانات بطاقتك الإئتمانية أو حساب PayPal الخاص بك من خلال الدخول على الحساب فقط، لكن قد يتم إستخدام هذه الحسابات  لشراء أي شيء من باب إيذائك ليس أكثر. معظم عمليات الوصول لهذه الحسابات حدثت من خلال نظام Nintendo Network والذي يسمح لك بالدخول إلى حسابك من خلال منصات التواصل الإجتماعي أيضاً. إمكانية الوصول لحسابك من خلال Network ID صارت غير متاحة ويمكنك فقط إستخدام حسابات التواصل الإجتماعي حتى حل المشكلة. تزعم Ninten

واشنطن: قراصنة كوريا الشمالية يهددون المنظومة المالية الأمريكية والعالمية

صورة
حذر مسؤولون حكوميون أمريكيون، من أن القرصنة الإلكترونية التي يقوم بها هاكرز من كوريا الشمالية، تهدد القطاع المالي والمصرفي في الولايات المتحدة والعالم وقال مسؤولون من وزارات الخارجية والخزانة والأمن الداخلي الأمريكية في وثيقة مشتركة اليوم الأربعاء، إن نشاط بيونغ يانغ على الإنترنت "يهدد الولايات المتحدة ودولا حول العالم، وخصوصا يمثل خطرا كبيرا على سلامة واستقرار المنظومة المالية الدولية" ولم يتضح سبب نشر الوثيقة المذكورة، علما بأن الولايات المتحدة كانت تتهم كوريا الشمالية بالقرصنة الإلكترونية منذ فترة طويلة من جهة أخرى، لم تعلق بعثة كوريا الشمالية لدى الأمم المتحدة في نيويورك على هذه الاتهامات وواجهت بيونغ يانغ في السنوات الأخيرة اتهامات بسرقة عشرات الملايين من الدولارات من خلال عمليات القرصنة الإلكترونية واختراق البنوك وأشار تقرير للأمم المتحدة صدر في العام الماضي، إلى أن كوريا الشمالية تمكنت من الحصول على ما يقدر بملياري دولار لتمويل برنامجها لتطوير أسلحة الدمار الشامل، عبر عمليات قرصنة على الإنترنيت

Latest iOS Text Bomb Bug Crashing iPhones with Sindhi Characters - ثغرة في أجهزة آيفون وآيباد ربما أتاحت سرقة بيانات على مدى سنوات

صورة
تعتزم شركة أبل إصلاح ثغرة قالت شركة أمنية إنها ربما عرضت أكثر من نصف مليار هاتف آيفون للاختراق وهذا الخلل البرمجي الذي يوجد في أجهزة آيباد أيضا، اكتشفته شركة "زيكوبس" المتخصصة في أمن الهواتف المحمولة وتتخذ من سان فرانسيسكو مقرا، أثناء تحقيقها في هجوم إلكتروني متطور تعرض له أحد العملاء نهاية عام 2019 وقال زوك أفراهام، الرئيس التنفيذي لشركة "زيكوبس"، إنه عثر على دليل على أن هذه الثغرة تم استغلالها في ما لا يقل عن 6 عمليات اختراق إلكترونية وأفاد أفراهام بأنه وجد ما يدل على أن برنامجا خبيثا استغل الثغرة في نظام تشغيل هواتف أبل ios منذ يناير 2018، ولم يستطع تحديد هوية المخترقين كما لم تستطع رويترز التحقق من زعمه من مصدر مستقل واعترف متحدث من أبل بوجود خلل في النظام البرمجي للبريد الإلكتروني لأبل بأجهزة آيفون وآيباد المعروف باسم "ميل آب"، وصرح بأن الشركة توصلت إلى حل سيكون متاحا ضمن التحديث القادم لملايين الأجهزة التي بيعت عالميا ورفضت أبل التعليق على بحث أفراهام الذي نشر، اليوم الأربعاء، ويشير إلى أن الثغرة يمكن الولوج إليها عن بعد وأنها استخد