فساد قضائي حوثي يهدد تعز وصراع مسلح يلوح في الأفق!    رسالة صوتية حزينة لنجل الرئيس الراحل أحمد علي عبدالله صالح وهذا ما ورد فيها    عمران: مليشيا الحوثي وضعت الصحفيين في مرمى الاستهداف منذ اليوم الأول للانقلاب    كهرباء عدن تعلن عن انفراجة وشيكة في الخدمة المنهارة والغضب يتصاعد ضد بن مبارك    منصات التواصل الاجتماعي تشتعل غضباً بعد اغتيال "باتيس"    هل تُصبح الحوالات الخارجية "مكسبًا" للحوثيين على حساب المواطنين؟ قرار جديد يُثير الجدل!    "هل بصمتك ثمن معاملتك؟ بنك الكريمي يثير قلق العملاء باجراءات جديدة تعرض بياناتهم للانتهاك    تحرير وشيك وتضحيات جسام: أبطال العمالقة ودرع الوطن يُواصلون زحفهم نحو تحرير اليمن من براثن الحوثيين    للتاريخ.. أسماء الدول التي امتنعت عن التصويت على انضمام فلسطين للأمم المتحدة    بغياب بن الوزير: سرقة مارب لنفط شبوة ومجزرة كهرباء عدن والمكلا    العليمي يستفرد بقرارات المجلس الرئاسي متجاوزا أعضاء المجلس    طبيب سعودي يتبرع بدمه لينقذ مريض يمني أثناء عملية جراحية (اسم الطبيب والتفاصيل)    استقالة مسؤول ثالث في الاحتلال الإسرائيلي.. والجيش يعلن عن اصابة نائب قائد كتيبة و50 آخرين خلال معارك في غزة    هجوم حوثي مباغت على قوات درع الوطن وسقوط قتلى وجرحى    صبرا ال الحداد    اشتراكي المضاربة يعقد اجتماعه الدوري    استئناف إضراب نقابة عمال شركة النفط بمحافظة شبوة    وزير المياه والبيئة يزور محمية خور عميرة بمحافظة لحج مميز    عدن.. احتجاجات غاضبة تنديدا بانهيار خدمة الكهرباء لساعات طويلة    المبعوث الأممي يصل إلى عدن في إطار جولاته لإستئناف مفاوضات السلام مميز    الأمم المتحدة تعلن فرار مئات الآلاف من رفح بعد أوامر إسرائيل بالتهجير    فشل ذريع لكريستيانو رونالدو السعودي.. كيف تناولت الصحف العالمية تتويج الهلال؟    بالصور.. قاعدة الدوري الأمريكي تفجر غضب ميسي    كوابيس كشفت جريمة مرعبة: فتاة صغيرة تنقذ نفسها من القتل على يد شقيقها والامن يلقي القبض على الاب قاتل ابنه!    مبابي يطارد بيريز في احتفالية الليجا    خبير اقتصادي: قرار مركزي عدن بنقل قرات بنوك صنعاء طوق نجاة لتلك البنوك    "أطباء بلا حدود" تنقل خدماتها الطبية للأمهات والأطفال إلى مستشفى المخا العام بتعز مميز    بمشاركة «كاك بنك» انطلاق الملتقى الأول للموارد البشرية والتدريب في العاصمة عدن    إب .. وفاة أربع طفلات غرقا في حاجز مائي    مراكز ومدارس التشيّع الحوثية.. الخطر الذي يتربص باليمنيين    بدء اعمال مخيّم المشروع الطبي التطوعي لجراحة المفاصل ومضاعفات الكسور بهيئة مستشفى سيئون    التوظيف الاعلامي.. النفط نموذجا!!    المركز الوطني لعلاج الأورام حضرموت الوادي والصحراء يحتفل باليوم العالمي للتمريض ..    مصرع وإصابة 20 مسلحا حوثيا بكمين مسلح شرقي تعز    وفاة أربع فتيات من أسرة واحدة غرقا في محافظة إب    لو كان معه رجال!    الدوري المصري: الاهلي يقلب الطاولة على بلدية المحلة    أفضل دعاء يغفر الذنوب ولو كانت كالجبال.. ردده الآن يقضى حوائجك ويرزقك    عاصفة مدريدية تُطيح بغرناطة وتُظهر علو كعب "الملكي".    إطلاق سراح عشرات الصيادين اليمنيين كانوا معتقلين في إريتريا    بعد فوزها على مقاتلة مصرية .. السعودية هتان السيف تدخل تاريخ رياضة الفنون القتالية المختلطة    بلباو يخطف تعادلًا قاتلًا من اوساسونا    أطفال غزة يتساءلون: ألا نستحق العيش بسلام؟    بالفيديو...باحث : حليب الإبل يوجد به إنسولين ولا يرفع السكر ويغني عن الأطعمة الأخرى لمدة شهرين!    هل استخدام الجوال يُضعف النظر؟.. استشاري سعودي يجيب    قل المهرة والفراغ يدفع السفراء الغربيون للقاءات مع اليمنيين    اليمن يرحب باعتماد الجمعية العامة قرارا يدعم عضوية فلسطين بالأمم المتحدة مميز    مثقفون يطالبون سلطتي صنعاء وعدن بتحمل مسؤوليتها تجاه الشاعر الجند    هناك في العرب هشام بن عمرو !    هل الموت في شهر ذي القعدة من حسن الخاتمة؟.. أسراره وفضله    اكلة يمنية تحقق ربح 18 ألف ريال سعودي في اليوم الواحد    في رثاء الشيخ عبدالمجيد بن عزيز الزنداني    بسمة ربانية تغادرنا    بسبب والده.. محمد عادل إمام يوجه رسالة للسعودية    عندما يغدر الملوك    قارورة البيرة اولاً    بلد لا تشير إليه البواصل مميز    وزير المياه والبيئة يبحث مع اليونيسف دعم مشاريع المياه والصرف الصحي مميز    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تحذير أمني للشركات من نشر بيانات الموظفين على «ويب»
نشر في الجنوب ميديا يوم 23 - 06 - 2012

أرسلت وكالة الأمن القومي الأميركية تحذيراً للشركات التي تنشر الكثير من المعلومات المتعلقة بالعمل والمعلومات الشخصية لموظفيها على صفحات ال«ويب» العامة والشبكات الاجتماعية، طلبت فيه منهم التوقف عن ذلك.
ويأتي هذا التحذير بعد أن وجدت الوكالة بأن بعض قراصنة الإنترنت باتوا يعتمدون على مثل هذه المعلومات واستخدامها لإرسال رسائل عبر البريد الإلكتروني، تبدو حقيقية من حيث المظهر، وتهدف إلى خداع الموظفين في الشركات الكبرى لفتح الرسائل، وتحميل ملفات ضارة لا يتوجب عليهم تحميلها.
وقالت وكالة الأمن القومي في رسالتها، إن المعلومات المنشورة للعموم غالباً ما يمكن العثور عليها بسهولة على الشبكات الاجتماعية، إضافة إلى الشركات الاحترافية ومواقع المؤتمرات، وهي ما تُعتبر جميعها مصادر مهمة للمُهاجمين لاستخدامها بهدف شن الهجمات.
وحثّت الوكالة الشركات التي تريد الحد من تعرضها لمثل هذه الهجمات بالتخفيض من كمية البيانات التي تنشرها على الإنترنت، خصوصاً البيانات الحساسة مثل عناوين البريد الإلكتروني، ومناصب الموظفين، وأسماء المشروعات الداخلية، والهيكلية التنظيمية للشركات.
وحذرت الموظفين في جميع الشركات من الضغط على أي روابط ضمن رسائل البريد الإلكتروني التي تصلهم حتى لو بدا المُرسل موثوقاً، ما لم يتأكد الموظف بشكل قاطع من صحة الرسالة.
وقد جاء هذا التحذير عقب الكشف عن حادثة أخيرة تعرضت فيها ‬11 شركة تعمل في قطاع الطاقة إلى حملة من الهجمات الموجّهة هدفت إلى اختراق أمن الشبكات في تلك الشركات.
وما أسهم في نجاح هذه الهجمات أنها تمت عن طريق رسائل بدت أقرب إلى الحقيقية منها إلى الرسائل المُخادعة التقليدية، والتي باتت معروفة وبات اكتشافها سهلاً، إذ اعتمد منفذو الهجمات بشكل كبير على معلومات نشرتها إحدى شركات الطاقة على صفحة عامة على ال«ويب»، أدرجت فيها أسماء من حضروا مؤتمراً أُقيم حديثاً. وتضمنت هذه المعلومات أسماء الموظفين، وعناوين بريدهم الإلكتروني، والمؤسسات التي يعملون فيها، ومناصبهم.
وبدت رسائل البريد الإلكتروني المخادعة التي تم إرسالها للضحايا كأنها صادرة عن أحد الحضور للآخرين الموجودين في القائمة، إذ تم إعلامهم بتغيير عنوان البريد الإلكتروني للمُرسل، وطلب المُرسل بشكل مهذب من مُستقبلي الرسالة بالضغط على أحد الروابط المرفقة التي تقودهم إلى أحد المواقع التي تنشر البرمجيات الخبيثة.
وأثبت هذا النوع من الهجمات فعاليته العالية بالنسبة للمهاجمين الذين يسعون إلى اختراق الشبكات الخاصة بالشركات الكبرى خلال الأعوام الماضية، إذ تعرضت الكثير من الشركات حديثاً، ومنها «سوني»، و«آر إس إيه سيكيوريتي»، و«أوك ريدج ناشيونال لابوراتوريز»، و«باسيفيك نورثويست ناشيونال لابوراتوري»، إضافة إلى عدد من الوكالات الحكومية، إلى عمليات اختراق تمت بالاعتماد على وسائل مشابهة.
ويتم التخطيط لمثل هذه الهجمات بحرص شديد بحيث تستهدف موظفين من ذوي المناصب الإدارية والتنفيذية، وغير ذلك من الموظفين الذين يمتلكون صلاحيات واسعة للوصول إلى الشبكة الداخلية للشركة.
وغالباً ما يحتاج المهاجمون إلى مُستقبل واحد فقط للبريد الإلكتروني يمكن أن يقع ضحيةً لعملية الخداع ويضغط على رابط خبيث، أو فتح ملف مرفق ضار.
وبمجرد ما وصل المهاجم إلى الشبكة، سيتمكن من التحرك وفق المسموح به للمُستقبل الذي تم خداعه على أقل تقدير. وعادة ما يستخدم المهاجمون هذه الصلاحيات لفتح مزيد من الأبواب والمنافذ، والسماح لمزيد من البرمجيات الخبيثة المتطورة للوصول إلى الشبكة.
وعلى سبيل المثال، تسببت إحدى الهجمات الأخيرة بتسريب أكثر من ‬3.5 ملايين رقم من أرقام الضمان الاجتماعي من إدارة الإيرادات في ولاية كارولينا الجنوبية، وكلفت الولاية ملايين الدولارات، وذلك بسبب اختراق مشابه، إذ قام مستخدم واحد فقط ضمن الإدارة بالضغط على رابط، بدا مُقنعاً، داخل رسالة بريد إلكتروني.
وأثبتت الهجمات من هذا النوع نجاحها الشديد، إلى درجة وجود سوق سوداء لبيع عناوين البريد الإلكتروني والبيانات الشخصية الأخرى الخاصة بالمديرين التنفيذيين للشركات.
ونشرت شركة «ويب رووف» المتخصصة بإنتاج البرمجيات الأمنية تقريراً حول وجود أشخاص يبيعون معلومات حقيقية خاصة بمديرين تنفيذيين لعدد من الشركات الكبرى بما في ذلك «آودي»، و«كوكاكولا»، و«بلومبيرغ» وغيرها.


انقر هنا لقراءة الخبر من مصدره.