باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

المراقب
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    «شاومينج»: نتيجة الثانوية العامة 2023 من الكنترول بـ100 جنيه|والتعليم: احذروا النصب

    نشر شاومينج على صفحته على موقع التواصل الاجتماعي فيس بوك رسالة جديدة لطلاب الثانوية العامة 2023 الذين ينتظرون بقلق شديد…

    منوعات

    فرمان للمقيمين من الجوازات السعودية | إلغاء بلاغ الهروب مستحيل بعد هذه المدة.. سجن وترحيل!

    فرمان للمقيمين من الجوازات السعودية | إلغاء بلاغ الهروب مستحيل بعد هذه المدة.. سجن وترحيل!

    منوعات

    زيادة الأجور والمعاشات.. حقيقة صرف 450 جنيها للموظفين والموعد الرسمي للعلاوة الجديدة

    انتشرت في اآونة الأخيرة شائعات حول زيادة الأجور والمعاشات للموظفين والمتقاعدين خلال أيام، وبدأت تروج لذلك بعد المواقع وصفحات التواصل…

    منوعات

    مشهد جاك كار في فيلم “بلاك هوك داون” في 3 أكتوبر 1993: “الرابطة المشتركة بين الإخوة في الدم”

    "كان ذلك بعد ظهر يوم 3 أكتوبر 1993. كانت فرقة تشالك فور التابعة لإيرسمان جزءًا من قوة من قوات الجيش…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
المراقب
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
المراقب > تقنية > قد يتحول هجوم ندفة الثلج إلى واحد من أكبر خروقات البيانات على الإطلاق

قد يتحول هجوم ندفة الثلج إلى واحد من أكبر خروقات البيانات على الإطلاق

فريق التحرير كتب فريق التحرير منذ سنة واحدة 5 دقيقة للقراءة
شارك

منذ أن اعترفت Snowflake باستهداف الحسابات، فقد قدمت بعض المعلومات الإضافية حول الحادث. قال براد جونز، كبير مسؤولي أمن المعلومات في Snowflake، في منشور على إحدى المدونات إن الجهات الفاعلة في مجال التهديد استخدمت تفاصيل تسجيل الدخول إلى الحسابات التي “تم شراؤها أو الحصول عليها من خلال البرامج الضارة لسرقة المعلومات”، والتي تم تصميمها لسحب أسماء المستخدمين وكلمات المرور من الأجهزة التي تم اختراقها. وأضاف جونز أن الحادث يبدو وكأنه “حملة مستهدفة موجهة للمستخدمين من خلال المصادقة ذات العامل الواحد”.

وقال منشور جونز إن Snowflake، إلى جانب شركتي الأمن السيبراني CrowdStrike وMandiant، اللتين وظفتهما للتحقيق في الحادث، لم تجد أدلة تظهر أن الهجوم “نتج عن اختراق أوراق اعتماد موظفي Snowflake الحاليين أو السابقين”. ومع ذلك، فقد وجدت أنه تم الوصول إلى الحسابات التجريبية لأحد الموظفين السابقين، مدعيًا أنها لا تحتوي على بيانات حساسة.

عندما سئل أحد الأشخاص عن الانتهاكات المحتملة لبيانات شركات معينة، أشار إلى بيان جونز: “لم نحدد أدلة تشير إلى أن هذا النشاط كان بسبب ثغرة أمنية أو خطأ في التكوين أو خرق لمنصة Snowflake”. ولم تقدم الشركة تعليقًا مسجلاً يوضح المقصود بـ “الانتهاك”. (قالت شركة الأمن Hudson Rock إنها أزالت منشورًا بحثيًا يتضمن ادعاءات مختلفة لم يتم التحقق منها حول حادثة Snowflake بعد تلقي خطاب قانوني من Snowflake).

أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية تنبيهًا بشأن حادثة Snowflake، بينما قال مركز الأمن السيبراني الأسترالي إنه “على علم بالتسويات الناجحة للعديد من الشركات التي تستخدم بيئات Snowflake”.

أصول غير واضحة

لا يُعرف سوى القليل عن البيانات الإعلانية لحساب Sp1d3r على BreachForums، وليس من الواضح ما إذا كان ShinyHunters قد حصل على البيانات التي كان يبيعها من مصدر آخر أو مباشرة من حسابات الضحايا في Snowflake — تم نشر المعلومات حول اختراق Ticketmaster وSantander في الأصل في منتدى آخر للجرائم الإلكترونية بواسطة مستخدم جديد يسمى SpidermanData.

نشر حساب Sp1d3r على BreachForums أن 2 تيرابايت من بيانات LendingTree وQuoteWizard المزعومة كانت معروضة للبيع مقابل 2 مليون دولار؛ في حين أن 3 تيرابايت من البيانات المزعومة من شركة Advance Auto Parts ستكلف الشخص 1.5 مليون دولار. يقول كريس مورغان، أحد كبار محللي استخبارات التهديدات السيبرانية في شركة الأمن ReliaQuest: “يبدو أن السعر الذي يحدده ممثل التهديد مرتفع للغاية بالنسبة لقائمة نموذجية يتم نشرها على BreachForums”.

يقول مورغان إن شرعية Sp1d3r غير واضحة. ومع ذلك، فهو يشير إلى أن هناك إشارة إلى مجموعة القرصنة المراهقين Scattered Spider. “من المثير للاهتمام أن الصورة الشخصية لممثل التهديد مأخوذة من مقال يشير إلى مجموعة التهديد Scattered Spider، على الرغم من أنه من غير الواضح ما إذا كان هذا هو الارتباط المتعمد بمجموعة التهديد.”

في حين أن المصدر الدقيق لانتهاكات البيانات المزعومة غير واضح، إلا أن الحادث يسلط الضوء على مدى ترابط الشركات عند الاعتماد على المنتجات والخدمات من مقدمي الطرف الثالث. قال الباحث الأمني ​​توري هانت لـ WIRED عندما ظهرت هذه الحوادث لأول مرة: “أعتقد أن الكثير من هذا هو مجرد اعتراف بمدى ترابط هذه الخدمات الآن ومدى صعوبة التحكم في الوضع الأمني ​​للأطراف الثالثة”.

وكجزء من استجابتها للهجمات، طلبت Snowflake من جميع العملاء التأكد من أنهم يفرضون مصادقة متعددة العوامل على جميع الحسابات ويسمحوا بحركة المرور فقط من المستخدمين أو المواقع المعتمدة. يجب على الشركات التي تأثرت أيضًا إعادة تعيين بيانات اعتماد تسجيل الدخول الخاصة بـ Snowflake. يؤدي تمكين المصادقة متعددة العوامل إلى تقليل فرص اختراق الحسابات عبر الإنترنت بشكل كبير. كما ذكرنا سابقًا، ذكرت TechCrunch هذا الأسبوع أنها شاهدت “المئات من بيانات اعتماد عميل Snowflake المزعومة” التي تم الاستيلاء عليها عن طريق برامج ضارة لسرقة المعلومات من أجهزة الكمبيوتر الخاصة بالأشخاص الذين تمكنوا من الوصول إلى حسابات Snowflake.

في السنوات الأخيرة، وبالتزامن مع زيادة عدد الأشخاص الذين يعملون من المنزل منذ تفشي جائحة كوفيد-19، كان هناك ارتفاع في استخدام البرمجيات الخبيثة لسرقة المعلومات. يقول إيان جراي، نائب رئيس قسم الاستخبارات في شركة Flashpoint الأمنية: “أصبحت برامج سرقة المعلومات أكثر شعبية بسبب ارتفاع الطلب عليها وسهولة إنشائها إلى حد كبير”. لقد شوهد أن المتسللين يقومون بنسخ أو تعديل المعلومات المسروقة الموجودة وبيعها مقابل أقل من 10 دولارات لجميع تفاصيل تسجيل الدخول وملفات تعريف الارتباط والملفات والمزيد من جهاز واحد مصاب.

يقول جراي: “يمكن تسليم هذه البرامج الضارة بطرق مختلفة وتستهدف المعلومات الحساسة مثل بيانات المتصفح (ملفات تعريف الارتباط وبيانات الاعتماد)، وبطاقات الائتمان، ومحافظ العملات المشفرة”. “قد يقوم المتسللون بتمشيط السجلات بحثًا عن بيانات اعتماد المؤسسة لاقتحام الحسابات دون إذن.”

فريق التحرير يونيو 7, 2024 يونيو 7, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق يخضع ضابطا شرطة للتحقيق بعد أن تم تسجيلهما وهما يضربان رجلاً بالهراوات في محطة للحافلات
المقال التالي القاضي يرفض محاولة القتل والتهم الأخرى في قضية الولاية المرفوعة ضد مهاجم بول بيلوسي
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

ولي العهد يسحب ادعاءات الإرهاب ضد الرجل اليمني المعتقل في منطقة تورنتو

قام المدعون العامون الفيدراليون بسحب مزاعم الإرهاب ضد رجل يمني تم اعتقاله في منطقة تورنتو…

كندا منذ 3 أيام

تحدي العميل

تحدي العميل تم تعطيل JavaScript في متصفحك. يرجى تمكين JavaScript للمضي قدما. لا يمكن تحميل…

شركات منذ 3 أيام

إدانات دولية لاستهداف إسرائيل كنيسة العائلة المقدسة والفاتيكان يدعو لحماية دور العبادة

18/7/2025-|آخر تحديث: 11:29 (توقيت مكة)أثار القصف الإسرائيلي الذي استهدف كنيسة العائلة المقدسة الكاثوليكية في مدينة…

اخر الاخبار منذ 3 أيام

فريدة الزمر: سمير صبري علمني المسؤولية على الهواء.. وانتقالي لمونت كارلو لم يكن مغامرة

أكدت الإعلامية الكبيرة فريدة الزمر أنها تعلمت الكثير من الإعلامي والفنان الراحل سمير صبري، مشيرة…

منوعات منذ 3 أيام

نانسي عجرم تطرح ألبوم Nancy 11

أطلقت نانسي عجرم ألبومها الجديد "Nancy 11"، الذي يتضمّن 11 أغنية تمثّل محطات مختلفة من…

منوعات منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

البحث عن نظرية أساسية للجاذبية الكمومية

تقنية

أفضل وحدات تحكم Nintendo Switch 2

تقنية

أفضل مبردات

تقنية

يمكن أن تكون أفضل تجربة Dolby Atmos تنتظر في الممر الخاص بك

تقنية

كيفية الحد من Galaxy AI على معالجة الجهاز-أو إيقاف تشغيل

تقنية

هذا هو عودة كومودور التي انتظرها المشجعون – لكن الاحتمالات لا تزال ضده

تقنية

أخبار أمنية هذا الأسبوع: انتهك متسلسلو سولت تايفون الصيني الحرس الوطني الأمريكي لمدة عام تقريبًا

تقنية

ووجدت الدراسة أن ما لا يقل عن 750 مستشفى أمريكيًا واجهوا اضطرابات خلال انقطاع التيار الكهربائي في العام الماضي ،

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

انطلقت بداية الشهر الجاري| كفر الشيخ: نطبق المرحلة الثانية من التأمين الصحي الشامل
مظاهرة مؤيدة لفلسطين تنطلق في برلين رغم رفض السلطات الأولي
ابن أخي أبي NYC Facetimed بينما طعن زوجة قاتلة ، 2yo فتاة: تقرير

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟