فنادق ماريوت تعاني من خرق بيانات أثر على نصف مليار زائر

البوابة العربية للأخبار التقنية البوابة العربية للأخبار التقنية

قالت شركة ماريوت انترناشيونال Marriott International للخدمات الفندقية ان المتسللين تمكنوا من الوصول الى 500 مليون سجل في نظام حجز غرف فنادق ستاروود Starwood في هجوم بدأ قبل اربع سنوات وفضح بيانات، بما في ذلك أرقام جوازات السفر وبطاقات الدفع، فيما يبدو واحدًا من أخطر انتهاكات البيانات من نوعها، ويعتبر الهجوم على أكبر شركة فنادق في العالم مزعجًا ليس فقط بسبب حجمه، ولكن أيضًا بسبب نوعية التفاصيل التي قد يكون قد سرقها المتسللين، فقد تضمنت البيانات المسروقة معلومات مثل أرقام جوازات السفر ورسائل البريد الإلكتروني وتاريخ الميلاد والجنس والعناوين البريدية بالنسبة لحوالي 327 مليون من أصل 500 مليون متأثر.

وأوضحت شركة الفنادق الأمريكية العملاقة التي تدير حوالي 6500 فندقًا في 127 دولة أنها لا تستطيع استبعاد أن معلومات بطاقة الائتمان قد انكشفت، وتأثرت شبكة الحجوزات في جميع فنادق ستاروود Starwood المملوكة لها، والتي تشمل بارك لين شيراتون غراند Park Lane Sheraton Grand، ويستبري ماي فير Westbury Mayfair، وميريديان بيكاديللي Le Meridien Piccadilly.

ويعدد هذا الاختراق واحدًا من أكبر الاختراقات في التاريخ، مما دفع المنظمين في بريطانيا وما لا يقل عن خمس ولايات أمريكية، كونيتيكت وإلينوي وماساتشوستس ونيويورك وبنسلفانيا، إلى إجراء تحقيقات، حيث قال مكتب التحقيقات الفيدرالي FBI إنه يبحث في الهجوم على فنادق ستاروود، ونصح العملاء المتأثرين بالتحقق من تزوير الهوية وإبلاغ مكتب شكاوى جرائم الإنترنت التابع للمكتب، وذلك بعد أن قالت الشركة إن القراصنة وصلوا إلى بيانات بطاقات الدفع لعدد غير معلوم من العملاء.

وقالت ماريوت إنه من السابق لأوانه تقدير الأثر المالي للاختراق، على الرغم من أنه لن يؤثر على صحتها المالية على المدى الطويل، وأضافت سلسلة الفنادق أنها تعمل مع شركات التأمين التابعة لها لتقييم التغطية، وأبلغت مكتب مفوض المعلومات في المملكة المتحدة ICO عن الخرق، وقال متحدث باسم ICO: “لقد تلقينا تقريرًا حول خرق البيانات من فنادق ماريوت Marriott المسؤولة عن فنادق ستاروود Starwood. ننصح الأشخاص الذين ربما تأثروا بأن يكونوا يقظين وأن يتبعوا النصائح المنشورة على موقع الويب الخاص بمكتب مفوض المعلومات في المملكة المتحدة والمركز الوطني للأمن الإلكتروني حول كيفية حماية أنفسهم وبياناتهم عبر الإنترنت”.

فيما غردت باربرا أندروود Barbara Underwood، المدعي العام في مدينة نيويورك الأمريكية، حول الموضوع، وقالت إن مكتبها قد فتح تحقيقًا في الخرق، وقال خبير الأمن السيبراني جوزيف كارسون Joseph Carson، كبير علماء الأمن في شركة Thycotic: “إن ما يثير الصدمة بشأن خرق هذه البيانات هو أن المجرمين الإلكترونيين قد حصلوا على البيانات المشفرة وطرق فك تشفير تلك البيانات”.

وأضاف “سوف يثير هذا الخرق الأخير للبيانات بشكل كبير تساؤلات حول وقت علم ماريوت بالاختراق، وما إذا كانت تمتثل للوائح العالمية مثل اللائحة العامة لحماية البيانات بالاتحاد الأوروبي والتي تفرض عقوبات مالية قدرها 20 مليون يورو أو نسبة 4 في المئة من المبيعات السنوية”.

ورفع المحامون دعوى قضائية في محكمة فيدرالية في ميريلاند في غضون ساعات من الكشف، وتسعى هذه الدعوى إلى الحصول على وضع إجراءات جماعية للعملاء الذين تعرضت بياناتهم للاختراق، حيث تتهم الشكوى ماريوت بالإهمال وبالقيام بممارسات تجارية خادعة وغير عادلة، وتسعى للحصول على تعويض مالي غير محدد عن الضرر الناجم عن اختراق بياناتها.

وتم رصد الخرق في قاعدة بيانات حجز الزوار في فنادق ستاروود في الولايات المتحدة بتاريخ 8 سبتمبر/أيلول، عندما أرسلت أداة أمنية داخلية تنبيهًا بشأن نشاط مشبوه، واكتشفت الشركة أن هناك طرفًا غير مصرح به قام بنسخ المعلومات المشفرة، واتخذ خطوات لإزالتها، وأضاف خبراء الأمن أن الوصول غير المصرح به إلى شبكة ستاروود قد بدأ منذ عام 2014، وقام الباحثون بإلغاء تشفير المعلومات وتحديد محتوياتها من قاعدة بيانات ستاروود للحجز في 19 نوفمبر/تشرين الثاني.

واتجه العملاء الغاضبون إلى منصة تويتر للشكوى من اكتشافهم للخرق عبر التقارير الإخبارية بدلاً من تلقي بريد إلكتروني من ماريوت، وقال أرني سورنسون Arne Sorenson، الرئيس التنفيذي لماريوت: “نأسف بشدة لهذا الحادث. كنا أقل من ما يستحقه ضيوفنا وما نتوقعه من أنفسنا. نحن نبذل قصارى جهدنا لدعم ضيوفنا، ونستخدم الدروس المستفادة من أجل المضي قدمًا بشكل أفضل”.

كيف يمكنك معرفة ما إذا كانت بياناتك قد تعرضت للاختراق ؟

في حال كنت قد أقمت في أحد فروع فنادق شيراتون Sheraton في أي مكان على مستوى العالم بين عامي 2014 و 2018، فقد تتعرض بياناتك للخطر، حيث تستخدم جميع هذه الفنادق شبكة Starwood التي تم اختراقها لمدة أربع سنوات، بالرغم من استخدام فنادق ماريوت المختلفة نظام حجز مختلف، وقالت الشركة إنها تقوم بإخطار العملاء الذين كانت سجلاتهم في قاعدة البيانات، وأضافت أن رسائل البريد الإلكتروني تأتي من عنوان “starwoodhotels@email-marriott.com”، وليس أي عنوان بريد إلكتروني آخر.

ما الذي يجب عليك فعله إذا كنت متأثرًا ؟

أنشأت ماريوت موقعًا على الويب لإعطاء العملاء المتأثرين تفاصيل عما يمكنهم فعله إذا تم اختراق بياناتهم، كما أنشأت مركز اتصال مخصصًا للإجابة على الأسئلة، وهو مفتوح سبعة أيام في الأسبوع ومتاح بلغات متعددة، وقالت ماريوت إنها ستقدم للعملاء في المملكة المتحدة والولايات المتحدة وكندا اشتراكًا لمدة عام في خدمة الكشف عن الاحتيال WebWatcher، ونصح جوزيف كارسون، خبير الأمن السيبراني، عملاء ماريوت بتغيير كلمات المرور الخاصة بهم، على الرغم من أن الشركة لم تقل أن بيانات كلمة المرور قد تمت سرقتها، واقترحت الشركة على العملاء مراقبة حساباتهم المصرفية لأي عمليات نقل غير مصرح بها، ونصحت أيضًا على أنه يجب على العملاء مراقبة حساباتهم في Starwood Preferred Guest لأي نشاط غير عادي.

ما مدى خطورة الاختراق ؟

تضمن الهجوم الذي شمل نصف مليار زائر بعض أرقام جواز السفر ومعلومات بطاقة الائتمان، ويأتي من حيث الخطورة بعد اختراق بيانات شركة ياهو، مما يجعله واحدًا من أكبر اختراقات البيانات الشخصية.

ما الفنادق التي تم اختراقها ؟

يؤثر الاختراق على سلاسل الفنادق التالية:

  • W Hotels
  • St. Regis
  • Sheraton Hotels & Resorts
  • Westin Hotels & Resorts
  • Element Hotels
  • Aloft Hotels
  • The Luxury Collection
  • Tribute Portfolio
  • Le Méridien Hotels & Resorts
  • Four Points by Sheraton
  • Design Hotels

كيف حدث الاختراق ؟

لم تكشف ماريوت بعد عن الكيفية التي حدث بها الاختراق بالضبط، لكن خبراء الأمن السيبراني اقترحوا أن الاستحواذ على ستاروود من ماريوت في عام 2016 قد سمح للقراصنة بالبقاء بهدوء داخل قاعدة بيانات ستاروود، وقال توم فان دي فيلي Tom Van de Wiele، المستشار الأمني ​​في شركة الحماية الإلكترونية F-Secure: “إن هذا هو الاتجاه الشائع حيث لا يستهدف المهاجمين عادةً الشركة الرئيسية بل يحاولون الحصول على نقاط الضعف الموجودة ضمن المنظمة التي عادةً ما تكون متعلقة بمزودي خدمات تكنولوجيا المعلومات والمقاولين والكيانات الأخرى التي لديها عدد كبير من التفاعلات مع المنظمة”.

ولاحظ صحفي الأمن السيبراني بريان كريبس Brian Krebs أن Starwood أعلنت في عام 2015 أنها عانت من هجوم قرصنة كان نشطًا لمدة عام، وأثر الخرق، الذي بدأ في شهر نوفمبر/تشرين الثاني 2014، على أكثر من 50 فندق ستاروود، وسعى إلى سرقة معلومات بطاقة الائتمان.

ما هو حجم الغرامة المحتملة ؟

يستطيع مكتب مفوض المعلومات البريطاني فرض غرامة مالية على الشركات تصل إلى نسبة 4 في المئة من أرباحها العالمية، وشهدت مجموعة ماريوت في العام الماضي عائدات بقيمة 22.9 مليار دولار، مما يجعل من الممكن حصولها على غرامة تبلغ 916 مليون دولار.

البوابة العربية للأخبار التقنية فنادق ماريوت تعاني من خرق بيانات أثر على نصف مليار زائر

إنت كنت تشاهد ما تقرأ الآن فاعلم أن هذا المحتوى مستخدم بشكل غير شرعي في هذا الموقع، ومصدره الأصلي موقع البوابة العربية للأخبار التقنية

from البوابة العربية للأخبار التقنية https://ift.tt/2AHd4Te
via IFTTT

يوتيوب تتيح ميزة القصص للمزيد من أصحاب القنوات

البوابة العربية للأخبار التقنية البوابة العربية للأخبار التقنية

بدأت شركة يوتيوب اليوم توسعة ميزة القصص التي أخذت فكرتها، كما فعلت فيسبوك وإنستاجرام وواتساب، من تطبيق التراسل الشهير سناب شات، إذ أصبحت الآن متاحة لجميع مالكي القنوات التي يزيد عدد مشتركيها عن 10,000 مشترك.

ومع أن الميزة التي تُعرف باسم “قصص” لدى كل من سناب شات وإنستاجرام ويوتيوب، وباسم “الحالة” لدى واتساب، تشترك في أنها تسمح بمشاركة مقاطع فيديو قصيرة يمكن رؤيتها لمدة زمنية محددة لا تزيد عن 24 ساعة، إلا أن “قصص يوتيوب” تختلف في أنها تبقى متاحةً لمدة 7 أيام على تطبيق الجوال الخاص بالخدمة، وهي لا تظهر للمشتركين فقط، بل لغير المشتركين أيضًا، وذلك استنادًا إلى الموقع الجغرافي.

ويمكن لصانعي المحتوى استخدام هذه الميزة للتفاعل أكثر مع المشتركين الذين يمكنهم التعليق على القصص أو طرح أسئلة على أصحاب القنوات الذي يمكنهم الرد على كل سؤال.

ويُعتقد أن الهدف من “قصص يوتيوب”، التي أُعلن عنها أول مرة في شهر تشرين الثاني/نوفمبر 2017، زيادة التفاعل بين صانعي المحتوى المشتركين، فضلًا عن تشجيع المستخدمين إلى الاشتراك بقنوات جديدة من خلال عرض قصص أصحاب قنوات ليسوا مشتركين بها الآن.

البوابة العربية للأخبار التقنية يوتيوب تتيح ميزة القصص للمزيد من أصحاب القنوات

إنت كنت تشاهد ما تقرأ الآن فاعلم أن هذا المحتوى مستخدم بشكل غير شرعي في هذا الموقع، ومصدره الأصلي موقع البوابة العربية للأخبار التقنية

from البوابة العربية للأخبار التقنية https://ift.tt/2zwYldJ
via IFTTT

إنستاجرام تطرح ميزة مشاركة القصص مع الأصدقاء المقربين

إضافات مجانية هامة يحتاجها مديري مواقع ووردبريس (الجزء الأول)

البوابة العربية للأخبار التقنية البوابة العربية للأخبار التقنية

إضافات مجانية هامة يحتاجها مديري مواقع ووردبريس (الجزء الأول)

يعتبر ووردبريس WordPress من أشهر أنظمة إدارة محتوى مواقع الويب، حيث تشكل المواقع التي تستخدمه كنظام لإدارة المحتوى حوالى 32% من نسبة المواقع الموجودة على شبكة الإنترنت على مستوى العالم وذلك بحسب أحدث الإحصائيات. ويتميز ووردبريس بسهولة إستخدامه ووفرة الإضافات والقوالب المصممة له، وبعضها يكون مجاني والبعض الآخر بمقابل مادي.

نستعرض في هذا المقال بشكل مختصر أهم الإضافات الهامة لمديري مواقع ووردبريس والتي يوجد لها إصدارات مجانية وتتمتع بشعبية كبيرة وسمعة ممتازة في مجتمع ووردبريس على الإنترنت.

1- إضافة UpdraftPlus

إضافات هامة مجانية يحتاجها مديري مواقع ووردبريس (الجزء الأول)

تُعتبر UpdraftPlus من أشهر إضافات ووردبريس المُتخصصة في النسخ الإحتياطي لمحتوى واقع ووردبريس حيث بلغ عدد عمليات التنصيب لهذه الإضافة أكثر من مليون تنصيب نشط حتى الآن.

تساعدك هذه الإضافة على إنشاء نسخ إحتياطية لموقعك وذلك تجنبًا لفقدان محتويات موقعك أو توقفه عن العمل في حالة حدوث هجمة إلكترونية من قراصنة أو عطل في خادم الإستضافة أو لأي سبب آخر.

تشمل خيارات إنشاء النسخ الإحتياطية لموقعك إمكانية نسخ قواعد بيانات الموقع والإضافات Plugins والقوالب Themes وملفات الوسائط المتعددة التي قمت برفعها إلى مكتبة الوسائط، وكذلك إمكانية نسخ محتويات أي مجلدات فرعية موجودة بمجلد المحتوى الرئيسي wp-content بموقعك.

يتيح لك الإصدار المجاني من هذه الإضافة القيام بالنسخ الاحتياطي لموقع الووردبريس الخاص بك بشكل يدوي أو آليًا عن طريق جدولة عملية النسخ الإحتياطي لتتم مرة خلال كل عدة ساعات أو ويوميًا أو أسبوعيًا أو شهريًا، كما يتيح لك تخزين النسخ الاحتياطية على خدمة تخزين سحابية مثل جوجل درايف أو دروب بوكس أو مايكروسوفت وان درايف وغير ذلك المزيد.

الجدير بالذكر أنه يوجد إصدار مدفوع لهذه الإضافة يحتوي على المزيد من المميزات ويختلف سعره بحسب عدد المواقع التي سيتم تنصيب الإضافة عليها.

2- إضافة Google Tag Manager

إضافات هامة مجانية يحتاجها مديري مواقع ووردبريس (الجزء الأول)

قبل التطرق للحديث عن هذه الإضافة سنتعرف أولا بشكل سريع على وظيفة Google Tag Manager، والتي هي عبارة عن أداة مجانية من جوجل تستطيع الوصول إليها واستخدامها بنفس بيانات دخول حسابك على جوجل وذلك من خلال الرابط التالي tagmanager.google.com، حيث توفر لك كود برمجي خاص لتقوم بتضمينه داخل الكود البرمجي الخاص بموقعك ليتم ربط حسابك على جوجل tagmanager مع موقعك.

ستضطر في البداية إلى اللجوء لمسؤول تطوير الموقع الخاص بك ليقوم بتضمين كود جوجل tagmanager بموقعك،  وبعد ذلك ستتمكن من خلال هذه الأداة تضمين أي أكواد التتبع Tracking Codes لحساباتك الإعلانية على جوجل AdWords وفيسبوك وتويتر وغيرها وإدارتها بنفسك بكل سهولة دون اللجوء كل مرة لمسؤولي تطوير الموقع الخاص بك.

تعتبر إضافة Google Tag Manager for WordPress من الإضافات المجانية الرائعة، حيث توفر لك إمكانية ربط موقعك بحسابك على جوجل tagmanager دون الحاجة لتضمين الكود البرمجي المخصص لذلك بموقعك، حيث تمكنك هذه الإضافة من إتمام ذلك بسهولة من خلال إدخال الرقم التعريف لحسابك على جوجل tagmanager فقط.

الجدير بالذكر أن عدد التنصيبات النشطة لهذه الإضافة 200,000 تنصيب نشط حتى الآن.

3- إضافة WP-Optimize

إضافات هامة مجانية يحتاجها مديري مواقع ووردبريس (الجزء الأول)

تساعد هذه الإضافة المتميزة على تحسين الأداء العام لمواقع ووردبريس من خلال القيام بإزالة البيانات القديمة المتراكمة بعدة أقسام بموقعك مما يساهم في زيادة سرعة تحميل موقعك وتحسين أداءه بشكل عام، وقد بلغ عدد التنصيبات النشطة لهذه الإضافة حتى هذه اللحظة أكثر من 800,000 تنصيب.

توفر لك هذه الإضافة إمكانية تحسين أداء قواعد البيانات الخاصة بموقعك بالإضافة إلى إمكانية الحذف السريع لمراجعات المقالات القديمة من الموقع بأكمله بدلا من الدخول لكل مقال وحذف المراجعات القديمة الخاصة به، كما تمكنك أيضًا من حذف التعليقات المزعجة Spam Comments والمسودات القديمة وأي بيانات موجودة في قسم المحذوفات Trash، وغير ذلك من الخيارات الأخرى.

وبجانب الإصدار المجاني يوجد لهذه الإضافة إصدار مدفوع يوفر ميزات إضافية ويختلف سعر هذا الإصدار بإختلاف عدد المواقع التي سيتم تنصيب هذه الإضافة بها.

البوابة العربية للأخبار التقنية إضافات مجانية هامة يحتاجها مديري مواقع ووردبريس (الجزء الأول)

إنت كنت تشاهد ما تقرأ الآن فاعلم أن هذا المحتوى مستخدم بشكل غير شرعي في هذا الموقع، ومصدره الأصلي موقع البوابة العربية للأخبار التقنية

from البوابة العربية للأخبار التقنية https://ift.tt/2zC65LH
via IFTTT

إنستاجرام يتوقف عن العمل للمرة الثانية خلال هذا الشهر

البوابة العربية للأخبار التقنية البوابة العربية للأخبار التقنية

إنستاجرام يتوقف عن العمل

أبلغ الكثير من مستخدمي تطبيق إنستاجرام عن مشاكل في الوصول إلى حساباتهم صباح اليوم الجمعة، حيث توقف التطبيق عن العمل لدى عدد كبير من الأشخاص حول العالم، في حين لم تُعلق شركة فيسبوك المالكة لإنستاجرام على الأمر حتى الآن.

الجدير بالذكر أن هذا هو التوقف الثاني لإنستاجرام عن العمل خلال هذا الشهر، حيث سبق وعاني العديد من مستخدمي موقعي إنستاجرام وفيسبوك من صعوبة الوصول إلى حساباتهم منذ أكثر من أسبوع في بعض الدول، وقد أعلنت وقتها شركة فيسبوك أنها على علم أن بعض الأشخاص يواجهون مشكلة في الوصول إلى عائلة تطبيقات فيسبوك وأنها تسعى لحل المشكلة بسرعة، ولم تعلن عن السبب وراء ذلك حتى الآن.

كما هو الحال دائمًا انتشر وسم #InstagramDown على موقع تويتر

وكالعادة انتقل المستخدمون الذين يعانون من مشاكل مع حساباتهم إلى هذا الوسم للتعبير عن مشاكلهم مع التطبيق فمنهم من يواجه مشكلة تسجيل خروج إجباري من الحساب، ومنهم من يواجه ظهور رسالة خطأ مع عدم القدرة على الدخول للحساب.

في البداية اشتكى بعض المستخدمين من مشاكل مع تطبيق إنستاجرام على هواتفهم في حين تعمل نسخة الويب بشكل جيد، وسرعان ما ظهرت نفس المشاكل مع نسخة الويب.

وقد أظهر موقع  Down Detector – وهو أحد المواقع التي تعمل على تتبع أداء مواقع الويب – أن إنستاجرام يواجه مشكلات على طول الساحل الشرقي للولايات المتحدة وفي معظم أنحاء أوروبا الغربية.

إنستاجرام يتوقف عن العمل

وحسب تقرير إحصائيات الموقع حول توقف إنستاجرام إتضح أن 40% من مستخدمي إنستاجرام الذين قاموا بتسجيل شكاوي بتوقف التطبيق يعانون من مشكلة في تسجيل الدخول لحساباتهم، ونسبة 27% يعانون من أن تطبيق إنستاجرام لا يعمل، ونسبة 31% يعانون من توقف إنستاجرام عن العمل.

وحسب التقارير فإن الشكاوى قد نشأت أساسًا من سنغافورة، الولايات المتحدة، الهند، ألبانيا، السويد، وألمانيا ومستمرة في الانتشار في الكثير من البلدان الأخرى، ومن غير الواضح حتى الآن سبب توقف التطبيق عن العمل أو متى سيعود للعمل في هذه البلاد.

تجدر الإشارة إلى أن شركة فيسبوك المالكة لإنستاجرام تواجه العديد من المشاكل خلال الفترة الأخيرة، فبالإضافة إلى توقف مواقع تطبيقاتها عن العمل أكثر من مرة لا تزال الشركة تقاوم مشاكلها الأخرى مع البرلمان الأمريكي وبرلمان المملكة المتحدة بخصوص تسريب بيانات عملائها.

إنستاجرام يتوقف عن العمل إنستاجرام يتوقف عن العمل إنستاجرام يتوقف عن العمل إنستاجرام يتوقف عن العمل

البوابة العربية للأخبار التقنية إنستاجرام يتوقف عن العمل للمرة الثانية خلال هذا الشهر

إنت كنت تشاهد ما تقرأ الآن فاعلم أن هذا المحتوى مستخدم بشكل غير شرعي في هذا الموقع، ومصدره الأصلي موقع البوابة العربية للأخبار التقنية

from البوابة العربية للأخبار التقنية https://ift.tt/2rfTBom
via IFTTT

تزايد المخاوف البريطانية والألمانية من هواوي الصينية

البوابة العربية للأخبار التقنية البوابة العربية للأخبار التقنية

تزايد المخاوف البريطانية والألمانية من هواوي الصينية

حذرت وكالة الأمن السيبراني البريطانية من أنها لا تزال لديها “مخاوف تقنية” بشأن شركة هواوي بعد دعوات أمريكية متزايدة لحلفائها لمنع شركة الاتصالات الصينية العملاقة المثيرة للجدل من نشر تكنولوجيا شبكتها، وسط مخاوف من التجسس، واستجاب المركز الوطني للامن الإلكتروني في المملكة المتحدة NCSC، وهي وكالة الدفاع السيبرانية في المملكة المتحدة وجزء من وكالة الاستخبارات البريطانية المعروفة باسم مقر الاتصالات الحكومية GCHQ، بعد أن أصبحت نيوزيلندا أحدث دولة تحظر شركة هواوي فيما يتعلق بالجيل القادم من شبكة اتصالات الجيل الخامس 5G.

وقال متحدث باسم NCSC: “إن لدينا مخاوف حول مجموعة من القضايا التقنية وقد حددت الوكالة تحسينات يجب على هواوي القيام بها”، وواصلت المملكة المتحدة العمل مع شركة هواوي حتى بعد أن أشارات الأجهزة الأمنية الأمريكية إلى أن الشركة الصينية تشكل خطرًا محتملًا على الأمن القومي، فيما نفت شركة هواوي مرارًا وتكرارًا هذه المزاعم، والتي تفاقمت بسبب الروابط الوثيقة لمؤسسها مع الجيش الصيني.

وتجري وزارة الشؤون الرقمية والثقافية والاعلاميه والرياضية في المملكة المتحدة DCMS مراجعة لمستقبل شبكات المملكة المتحدة، ومن المتوقع الانتهاء منها في الربيع، وقد تم الضغط على المسؤولين الأمنيين البريطانيين والألمان حول هذه القضية من قبل المسؤولين الأمنيين الأمريكيين الذين زاروا أوروبا لحث الدول الحليفة لتأمين شبكاتها وسلاسل التوريد مع بدء نشر تكنولوجيا الجيل الخامس.

وقال مسؤولون بريطانيون إن المبعوثين الأمريكيين حثوا المملكة المتحدة على تأمين شبكاتهم في الوقت الذي تواصل فيه الولايات المتحدة الضغط من أجل توفير ضمانات ضد شركة هواوي، وتستعد المملكة المتحدة لسلسلة من مزادات شبكات الجيل الخامس 5G التي سوف تؤدي إلى نشر خدمات جديدة فائقة السرعة للهاتف المحمول، ومن المتوقع أن تكون شركة هواوي لاعباً رئيسياً.

وينظر إلي هواوي على أنها الأقل سعرًا من بين مقدمي الخدمات الآخرين، ودفع مسؤولو الأمن الأمريكيون نظراءهم الأوروبيين إلى الابتعاد عن شركة هواوي. وقال مسؤول ألماني: “لقد ازداد تأثير الولايات المتحدة بشكل مضاعف بالنسبة لهذا الأمر في الآونة الأخيرة”، وذكر تقرير سنوي صادر في شهر يوليو/تموز عن مجلس الرقابة الذي تم إيجاده لمراقبة معدات الاتصالات التابعة لشركة هواوي في المملكة المتحدة أن هناك بعض “أوجه القصور الحرجة” في بعض المكونات.

ويشرف المركز الوطني للأمن الإلكتروني في المملكة المتحدة على قسم خاص مع موظفين من الشركة الصينية لمراقبة معداتها في المملكة المتحدة، والمعروف باسم “The Cell”، بالإضافة إلى مجلس الإشراف الرسمي برئاسة سياران مارتن Ciaran Martin، الرئيس التنفيذي لمركز NCSC، وقال التقرير إنه كان هناك “اكتشاف متكرر لأوجه القصور الحرجة في الممارسات والعمليات الهندسية التي تؤدي إلى زيادة المخاطر على المدى الطويل في المملكة المتحدة“.

وأثار مكتب التحقيقات الفيدرالي FBI في الولايات المتحدة وغيره من الأجهزة الأمنية مرارًا وتكرارًا مخاوف بشأن ارتباطات هواوي ببكين، وقالت نيوزيلندا هذا الأسبوع إنها منعت مشاركة هواوي في البنية التحتية لتقنية المعلومات من الجيل الخامس، بالرغم من أن الوزراء قالوا يوم أمس الخميس إن هذا يرجع إلى المخاوف التقنية أكثر من كونه متعلقًا بمخاوف التجسس، وقال وزير الأمن النيوزيلندي أندرو ليتل Andrew Little إنه لم يكن هناك “أي تدخلات” من الولايات المتحدة لمنع شركة هواوي.

وأوضح روبرت بريتشارد Robert Pritchard، وهو مستشار سابق للحكومة في مجال الأمن الإلكتروني، أن المملكة المتحدة بدأت تصعد من التأكيدات التي كانت تريدها من شركة هواوي، وقال: “بالنظر إلى الكيفية التي أصبحت بها معدات هواوي متواجدة ومتكاملة مع شبكات المملكة المتحدة حاليًا، فإنه يبدو من غير المرجح أن نرى أي نوع من الحظر الصريح”، وذلك بالرغم من أنه قد يكون هناك قيود على الاستخدام على شبكات الجيل الخامس الجديدة”.

وقال متحدث باسم هواوي إن تقرير مجلس الرقابة الصادر في شهر يوليو/تموز “لقد حدد التقرير بعض المجالات للتحسين في عملياتنا الهندسية. نحن ممتنون لهذه الملاحظات ونؤكد التزامنا بمعالجة هذه القضايا. يظل الأمن الإلكتروني أولوية قصوى لشركة هواوي، وسوف نواصل العمل بنشاط على تحسين عمليات الهندسة وأنظمة إدارة المخاطر”، وتنوي الحكومة البريطانية استثمار 1.9 مليار جنيه استرليني على الأمن السيبراني بين عامي 2016 و 2021.

البوابة العربية للأخبار التقنية تزايد المخاوف البريطانية والألمانية من هواوي الصينية

إنت كنت تشاهد ما تقرأ الآن فاعلم أن هذا المحتوى مستخدم بشكل غير شرعي في هذا الموقع، ومصدره الأصلي موقع البوابة العربية للأخبار التقنية

from البوابة العربية للأخبار التقنية https://ift.tt/2Ro9Efr
via IFTTT

خبراء أمنيون: اختراق جماعي لأجهزة التوجيه يعرض ملايين الأجهزة للاستغلال

البوابة العربية للأخبار التقنية البوابة العربية للأخبار التقنية

خبراء أمنيون: اختراق جماعي لأجهزة التوجيه يعرض ملايين الأجهزة للاستغلال

قال باحثون إن أكثر من 45 ألف جهاز توجيه عبر الإنترنت تعرضوا للخطر بسبب حملة تم اكتشافها حديثًا تهدف إلى فتح شبكات للهجمات من قبل EternalBlue، وهو الاستغلال الفعال الذي طورته وكالة الأمن القومي الأمريكية ثم سرق منها وتسرب إلى الإنترنت واستخدم في هجمات طلب الفدية المدمرة WannaCry و NotPetya، ويستغل الهجوم الجديد أجهزة التوجيه ذات التطبيقات الضعيفة لبروتوكول التوصيل والتشغيل العالمي UPnP لإجبار الأجهزة المتصلة على فتح المنفذين 139 و 445، وذلك وفقًا لتقرير نشرته شركة خدمات توفير المحتوى والحلول الأمنية السحابية Akamai.

ويمكن نتيجة لذلك الوصول إلى ما يقرب من 2 مليون جهاز حاسب وهاتف وأجهزة شبكة أخرى متصلة بأجهزة التوجيه على هذه المنافذ، ولا تكشف عمليات الفحص على الإنترنت بدقة عما يحدث للأجهزة المتصلة بمجرد تعرضها للخطر، فإن شركة Akamai قالت إن المنافذ، والتي هي أداة فعالة لانتشار استغلال EternalBlue والتعديل التابع له المسمى EternalRed، تقدم تلميحًا قويًا لنوايا المهاجمين.

وتعد هذه الهجمات مثالًا جديد للاستغلال الجماعي الذي قامت الشركة بتوثيقه في وقت سابق من شهر أبريل/نيسان، والذي أطلقوا عليه اسم UPnProxy، لأنه يستغل UPnP، وهو بروتوكول مصمم لتسهيل تشغيل الأجهزة المتصلة باستخدام تعليمات تتيح لهم اكتشاف بعضهم البعض تلقائيًا وفتح المنافذ اللازمة للاتصال بالإنترنت الخارجي، لتحويل أجهزة التوجيه الضعيفة إلى وكلاء لإخفاء أصول رسائل البريد الإلكتروني غير المرغوب فيها وهجمات الحرمان من الخدمة الموزعة DDoSes وشبكات البوت نت botnets.

ويعتقد باحثو Akamai أن هناك شخصًا ما يحاول اختراق ملايين الأجهزة المرتبطة بأجهزة التوجيه الضعيفة عبر الاستفادة من استغلال EternalBlue و EternalRed، ولسوء الحظ، فإن باحثي الشركة لا يستطيعون رؤية ما يجري بعد حدوث الحقن، ويمكن أن يؤدي هذا الهجوم الناجح إلى بيئة غنية بالأهداف، مما يفتح فرصة لأشياء مثل هجمات طلب الفدية أو الحصول على موطئ قدم مستمر على الشبكة.

ويعني هذا أن جهاز التوجيه هو البوابة لكل جهاز متصل بالإنترنت في المنزل من جهاز الحاسب إلى الهاتف ووصولًا إلى جهاز التلفاز الذكي ومصابيح الإضاءة الذكية، وفي حال تم اختراق جهاز التوجيه، فمن المحتمل أن يكون كل جهاز آخر في المنزلك قد تم اختراقه، ويعد من الصعوبة بمكان التحقق مما إذا كنت مصابًا، وذلك بالنظر إلى أن برامج مكافحة الفيروسات لا تفحص أجهزة التوجيه عادةً.

وتشير المعلومات إلى وجود العشرات من نماذج أجهزة التوجيه العرضة لمشكلة UPnProxy، بما في ذلك نماذج من Asus و D-Link و Netgear، ومع ذلك، فإن غالبية الطرازات المذكورة هي أجهزة توجيه مخصصة للأعمال مستخدمة في أوروبا وآسيا مثل Axler و EFM و Netis و Ubiquiti.

ولا تمتلك شركة Akamai أرقامًا محددة لعدد الأجهزة التي تم اختراقها بالفعل، إلا أنها تقدر أن هناك ما لا يقل عن 277 ألف جهاز توجيه ضعيف قيد الاستخدام في الوقت الحالي، منها 45 ألف جهاز توجيه مصابة بالتأكيد، وبمحاولة تخمين عدد الأجهزة المتصلة بكل جهاز توجيه مصاب فقد يكون هناك حوالي 1.7 مليون جهاز مصاب أو معرض لخطر الإصابة.

ويجب على المستخدمين إعادة ضبط إعدادات جهاز التوجيه، وتعطيل UPnP لمنع الهجمات والتأكد من أن أجهزة التوجيه ليست عرضة لهجمات UPnP، ثم التحقق من وجود تحديثات للبرامج الثابتة، حيث قامت بعض الشركات بتصحيح الضعف، وبالرغم من أن ذلك لن يؤدي إلى إصلاح أي أنظمة أخرى تم اختراقها، لكنها خطوة أولى ضرورية، ويمكن بعد ذلك إعادة ضبط أي جهاز آخر متصل بالإنترنت قد يشكل مصدر قلق.

البوابة العربية للأخبار التقنية خبراء أمنيون: اختراق جماعي لأجهزة التوجيه يعرض ملايين الأجهزة للاستغلال

إنت كنت تشاهد ما تقرأ الآن فاعلم أن هذا المحتوى مستخدم بشكل غير شرعي في هذا الموقع، ومصدره الأصلي موقع البوابة العربية للأخبار التقنية

from البوابة العربية للأخبار التقنية https://ift.tt/2BGpOeP
via IFTTT
يتم التشغيل بواسطة Blogger.

جميع الحقوق محفوظة ل الموسوعة الثقافية إقرأ 2021/2014