سنعود أقوى وبدعم من الجمعية العامة من أجل العضوية الكاملة لفلسطين بالأمم المتحدة    وزير الاتصال : منع دخول الصحفي فريد عليلات الى الجزائر لا يتعلق به كمواطن بل كمبعوث للوسيلة الاعلامية التي يشتغل فيها    عطاف يجري لقاءين ثنائيين مع نظيريه البرازيلي و الاردني بنيويورك    الانتهاء من إعداد مشروع صندوق دعم الصحافة    بلمهدي يبرز أهمية التوجه نحو البعد الإفريقي عبر الدبلوماسية الدينية    مجلس الأمن يخفق في تمرير مشروع قرار متعلق بانضمام دولة فلسطين إلى الأمم المتحدة    فلاحة: القطاع على أهبة الاستعداد لإطلاق عملية الإحصاء العام    محاكم تجارية متخصصة: اصدار توصيات لتحسين سير عمل هذه المحاكم    "مشروع تحويل المياه من سدود الطارف سيحقق الأمن المائي لولايتي تبسة و سوق أهراس"    الناخب الوطني فلاديمير بيتكوفيتش يحضر جانبا من تدريبات النادي الرياضي القسنطيني    وزير الصحة يشرف على لقاء لتقييم المخطط الوطني للتكفل بمرضى انسداد عضلة القلب    كاس الجزائر أكابر (الدور نصف النهائي): مولودية الجزائر - شباب قسنطينة بدون حضور الجمهور    فلسطين: ارتفاع حصيلة ضحايا العدوان الصهيوني على غزة إلى 33 ألفا و 970 شهيدا    زيتوني يشدد على ضرورة إستكمال التحول الرقمي للقطاع في الآجال المحددة    مسار إستحداث الشركة الوطنية للطباعة جاري    فايد يشارك في أشغال الإجتماعات الربيعية بواشنطن    وزارة الدفاع: إرهابي يسلم نفسه ببرج باجي مختار و توقيف 10 عناصر دعم خلال أسبوع    من خلال إتمام ما تبقى من مشاريع سكنية: إجراءات استباقية لطي ملف «عدل 2»    الجهوي الأول لرابطة باتنة: شباب بوجلبانة يعمق الفارق    سدراتة و«الأهراس» بنفس الإيقاع    رئيس السلطة الوطنية المستقلة للانتخابات محمد شرفي يؤكد: تشجيع الإشراف التشاركي في العملية الانتخابية المقبلة    سطيف: ربط 660 مستثمرة فلاحية بالكهرباء    أرسلت مساعدات إلى ولايات الجنوب المتضررة من الفيضانات: جمعية البركة الجزائرية أدخلت 9 شاحنات محمّلة بالخيّم و التمور إلى غزة    سترة أحد المشتبه بهم أوصلت لباقي أفرادها: الإطاحة بشبكة سرقة الكوابل النحاسية بمعافة في باتنة    انضمام فلسطين إلى الأمم المتحدة : تأجيل التصويت على مشروع قرار الجزائر إلى غد الجمعة    أكاديميون وباحثون خلال ملتقى وطني بقسنطينة: الخطاب التعليمي لجمعية العلماء المسلمين كان تجديديا    وزير الاتصال و مديرية الاعلام بالرئاسة يعزيان: الصحفي محمد مرزوقي في ذمة الله    كرة اليد/كأس إفريقيا للأندية (وهران-2024): الأندية الجزائرية تعول على مشوار مشرف أمام أقوى فرق القارة    مجمع سونلغاز: توقيع اتفاق مع جنرال إلكتريك    68 رحلة جوية داخلية هذا الصيف    عون يؤكد أهمية خلق شبكة للمناولة    تظاهرات عديدة في يوم العلم عبر ربوع الوطن    لم لا تؤلّف الكتب أيها الشيخ؟    توزيع الجوائز على الفائزين    الحكومة تدرس مشاريع قوانين وعروضا    من يحرر فلسطين غير الشعوب..؟!    تفكيك جماعة إجرامية تزور يقودها رجل سبعيني    دعوة لضرورة استئناف عملية السلام دون تأخير    هذا موعد عيد الأضحى    أحزاب ليبية تطالب غوتيريس بتطوير أداء البعثة الأممية    استحداث مخبر للاستعجالات البيولوجية وعلوم الفيروسات    أول طبعة لملتقى تيارت العربي للفنون التشكيلية    بطاقة اشتراك موحدة بين القطار والحافلة    ضرورة جاهزية المطارات لإنجاح موسم الحج 2024    نحضر لعقد الجمعية الانتخابية والموسم ينتهي بداية جوان    معارض، محاضرات وورشات في شهر التراث    شيء من الخيال في عالم واقعي خلاب    مكيديش يبرر التعثر أمام بارادو ويتحدث عن الإرهاق    نريد التتويج بكأس الجزائر لدخول التاريخ    حجز 20 طنا من المواد الغذائية واللحوم الفاسدة في رمضان    نسب متقدمة في الربط بالكهرباء    تراجع كميات الخبز الملقى في المزابل بقسنطينة    انطلاق أسبوع الوقاية من السمنة والسكري    انطلاق عملية حجز التذاكر للحجاج المسافرين مع الديوان    أوامر وتنبيهات إلهية تدلك على النجاة    عشر بشارات لأهل المساجد بعد انتهاء رمضان    وصايا للاستمرار في الطّاعة والعبادة بعد شهر الصّيام    مع تجسيد ثمرة دروس رمضان في سلوكهم: المسلمون مطالبون بالمحافظة على أخلاقيات الصيام    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.




نشر في الخبر يوم 31 - 05 - 2021

اكتشف باحثون تسريب مجموعة ضخمة من البيانات الحساسة، وهي قاعدة بيانات مذهلة بحجم 1.2 تيرابايت تحتوي على بيانات اعتماد تسجيل الدخول وملفات تعريف الارتباط للمتصفح وبيانات الملء التلقائي ومعلومات الدفع المستخرجة بواسطة البرامج الضارة التي لم يتم تحديدها بعد.
وقال باحثون من "نورد لوكر" (NordLocker)، وهي شركة أمنية مطورة لبرنامج تشفير يحمل الاسم نفسه، إن قاعدة البيانات تحتوي على 26 مليون من بيانات اعتماد تسجيل الدخول، و1.1 مليون عنوان بريد إلكتروني، وأكثر من ملياري ملف تعريف ارتباط للمتصفح، و6.6 ملايين ملف. وفي بعض الحالات، قام الضحايا بتخزين كلمات المرور في ملفات نصية تم إنشاؤها باستخدام تطبيق المفكرة.
وتضمّن التسريب أيضًا أكثر من مليون صورة وأكثر من 650 ألف ملف بصيغة "وورد" (Word) و"بي دي إف" (PDF). بالإضافة إلى ذلك، قامت البرامج الضارة بعمل لقطة شاشة بعد أن أصابت الحواسيب والتقطت صورة باستخدام كاميرا الويب الخاصة بالجهاز.
كما جاءت البيانات المسروقة أيضًا من تطبيقات المراسلة والبريد الإلكتروني والألعاب ومشاركة الملفات. وتم استخراج البيانات بين عامي 2018 و2020 من أكثر من 3 ملايين جهاز حاسوب شخصي.
يأتي هذا الاكتشاف وسط انتشار وباء للانتهاكات الأمنية التي تستخدم برامج الفدية وأنواعا أخرى من البرامج الضارة التي تصيب الشركات الكبيرة، بما في ذلك هجوم "ماي رانسومواير" (May ransomware) على شركة "كولينال بايبلاين" (Colonial Pipeline)، حيث تمكن المتسللون لأول مرة من الوصول باستخدام الحسابات المخترقة للموظفين. وهنالك العديد من هذه التسريبات متاحة للبيع عبر الإنترنت.
وقال ألون غال، الشريك المؤسس والمدير التنفيذي للتكنولوجيا في شركة الأمن "هدسون روك"، إن مثل هذه البيانات يتم جمعها في كثير من الأحيان عن طريق برامج ضارة مخترقة مثبتة من قبل مهاجم يحاول سرقة عملة مشفرة أو ارتكاب نوع مماثل من الجرائم.
ويضيف غال أن المهاجم "سيحاول بعد ذلك على الأرجح سرقة العملات المشفرة، وبمجرد انتهائه من المعلومات، سيبيع المجموعات التي تتمتع بخبرات في مجال برامج الفدية، وخروقات البيانات، والتجسس على الشركات".
وتابع "يلتقط هؤلاء المخترقون كلمات مرور المتصفح وملفات تعريف الارتباط والملفات الأخرى وغير ذلك الكثير ويرسلونها إلى (خادم القيادة والتحكم) للمهاجم".
وقال باحثو نورد لوكر إن المهاجمين لا تنقصهم المصادر المادية والتقنية لتأمين مثل هذه المعلومات.
وكتب الباحثون "الحقيقة هي أنه يمكن لأي شخص الحصول على البرامج الضارة المخصصة لهذه الأغراض.. فهي رخيصة وقابلة للتخصيص ويمكن العثور عليها في جميع أنحاء الويب. وتكشف إعلانات الويب المظلمة عن هذه الفيروسات المزيد حول انتشار هذه السوق".
على سبيل المثال، يمكن لأي شخص الحصول على البرامج الضارة الخاصة به وحتى دروس حول كيفية استخدام البيانات المسروقة مقابل أقل من 100 دولار، فالمعلنون يعدون بأنه يمكنهم إنشاء فيروس لمهاجمة أي تطبيق يحتاجه المشتري تقريبًا.
لم تتمكن "نورد لوكر" من تحديد البرامج الضارة المستخدمة في هذه الحالة. وقال غال إنه من 2018 إلى 2019، شملت البرامج الضارة المستخدمة على نطاق واسع "أزورلت" (Azorult)، ومؤخرا، سارق معلومات يعرف باسم "راكوون" (Raccoon) الذي بمجرد إصابته للحاسوب سيرسل بانتظام البيانات المسروقة إلى خادم القيادة والسيطرة الذي يديره المهاجم.
بشكل عام، جمعت البرامج الضارة بيانات اعتماد الحساب لما يقرب من مليون موقع، بما في ذلك فيسبوك (Facebook) وتويتر(Twitter) وأمازون (Amazon) وغيميل (Gmail). ومن بين ملياري ملف تعريف ارتباط تم استخراجها، ظل 22% منها صالحة إلى وقت اكتشاف الحادث.
يمكن للأشخاص الذين يرغبون في تحديد ما إذا كانت البرامج الضارة قد حصلت على بياناتهم التحقق من خدمة إشعارات الاختراق من خلال موقع "هاف آي بيين باوند" (Have I Been Pwned) الذي قام للتو بتحميل قائمة بالحسابات المخترقة.


انقر هنا لقراءة الخبر من مصدره.