‏إظهار الرسائل ذات التسميات هاكر. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات هاكر. إظهار كافة الرسائل

الجمعة، 7 أبريل 2023

عملية بوليسية غير مسبوقة "يوروبول".. إغلاق أكبر منصة للقرصنة الإلكترونية بالعالم

عملية بوليسية غير مسبوقة "يوروبول".. إغلاق أكبر منصة للقرصنة الإلكترونية بالعالم

عملية بوليسية غير مسبوقة "يوروبول".. إغلاق أكبر منصة للقرصنة الإلكترونية بالعالم

إغلاق أكبر منصة للقرصنة الإلكترونية بالعالم


في عملية بوليسية غير مسبوقة، أعلنت الشرطة الأوروبية "يوروبول"، الأربعاء، أنّه تمّ بفضل عملية أمنية دولية إغلاق إحدى كبريات منصّات القرصنة الإلكترونية في العالم، والتي كانت تبيع بيانات تابعة لحسابات مسروقة.

وقالت يوروبول في بيان إنّ العملية البوليسية غير مسبوقة شاركت فيها 17 دولة أتاحت تفكيك (Genesis Market)، أحد أخطر الأسواق الإلكترونية المخصصة للجريمة في العالم.وسيرى المستخدمون الذين يسجلون الدخول الآن إلى Genesis رسالة تفيد بأن موقع الويب قد استولى عليه مكتب التحقيقات الفيدرالي الأميركي.

وخلال سلسلة من المداهمات، ألقت الوكالة الوطنية للجريمة في المملكة المتحدة (NCA) القبض على 24 شخصاً يشتبه في أنهم من مستخدمي الموقع، وعلى الصعيد العالمي، تم إجراء 200 عملية تفتيش واعتقال 120 شخصا.


هذا وكان لدى سوق جينيسيس 80 مليون مجموعة من أوراق الاعتماد وبصمات الأصابع الرقمية معروضة للبيع، ووصفتها وكالة الأمن القومي بأنها "أداة تمكين هائلة للاحتيال".


من جانبه، قال روبرت جونز، المدير العام للمركز الوطني للجرائم الاقتصادية في NCA، "لقد سرق المجرمون لفترة طويلة أوراق اعتماد أفراد أبرياء من الجمهور".


وباعت Genesis Market تفاصيل تسجيل الدخول وعناوين IP وغيرها من البيانات التي شكلت "البصمات الرقمية" للضحايا، وفق ما نقله موقع "بي بي سي".


بصمات رقمية.. وعناوين وكلمات مرور

يذكر أن Genesis Market يعمل على الويب المفتوح، وليس فقط الويب المظلم. وتم إنشاؤه في عام 2017، وقد تميز بواجهة سهلة الاستخدام باللغة الإنجليزية. كما كان متجرًا شاملاً لبيانات تسجيل الدخول التي مكّنت من الاحتيال عبر الإنترنت.


كما يمكن للمستخدمين شراء معلومات تسجيل الدخول، بما في ذلك كلمات المرور، وأجزاء أخرى من "البصمة الرقمية" للضحية، مثل سجل المتصفح وملفات تعريف الارتباط وبيانات نموذج الملء التلقائي وعنوان IP والموقع. ما سمح للمحتالين بتسجيل الدخول إلى حسابات البنوك والبريد الإلكتروني والتسوق وإعادة توجيه عمليات التسليم وحتى تغيير كلمات المرور دون إثارة الشكوك. كما تضمنت معلومات تسجيل الدخول للبيع كلمات مرور لحسابات Facebook و PayPal و Netflix و Amazon و eBay و Uber و Airbnb.


كذلك زودت Genesis عملاءها بمتصفح مصمم لهذا الغرض والذي سيستخدم البيانات المسروقة لتقليد جهاز كمبيوتر الضحية، بحيث بدا كما لو كانوا يدخلون إلى حسابهم باستخدام أجهزتهم المعتادة في موقعهم المعتاد.


الخميس، 9 فبراير 2023

اليوم العالمي للإنترنت الآمن.. تعرف على المخاطر والمحاذير لحماية أطفالنا

اليوم العالمي للإنترنت الآمن.. تعرف على المخاطر والمحاذير لحماية أطفالنا

اليوم العالمي للإنترنت الآمن.. تعرف على المخاطر والمحاذير لحماية أطفالنا


الوعي حول العالم عن مخاطر الاستخدام الخاطىء للإنترنت


يوافق اليوم العالمي للإنترنت الآمن 2023 يوم الأربعاء الثامن من فبراير، وذلك لنشر الوعي حول العالم عن مخاطر الاستخدام الخاطىء للإنترنت وعواقبه.

حدد الإتحاد الأوروبي يوم 8 فبراير ليكون هو اليوم العالمي للإنترنت الآمن 2023 حيث تدعم هذه المبادرة حوالي 200 دولة. كما اتخذت المبادرة شعار "معًا من أجل إنترنت أفضل" ليكون شعارها لهذا العام. ذلك لحماية أطفالها وشبابها من استغلال الآخرين وسرقة بياناتهم الشخصية وابتزازهم بها.

اليوم العالمي للإنترنت الآمن 2023

تم تحديد اليوم العالمي للإنترنت الآمن 2023 بواسطة الإتحاد الأوروبي في عام ٢٠٠٤ لإطلاق مبادرة للتوعية بأهمية الاستخدام الآمن للإنترنت، حيث شاركت في هذه المبادرة ١٤ دولة. مع توضيح وسائل الأمان والسلامة وطرق استخدام الإنترنت المناسبة للأطفال والشباب.

يمكن من خلال هذا الاحتفال العالمي توضيح الاستخدامات الإيجابية والسلبية للإنترنت، تكون مظاهر الاحتفال من خلال دعوة أولياء الأمور والمعلمين وجميع المسئولين للوقوف معًا لنشر التوعية بطرق حماية أطفالنا وشبابنا ليكونوا آمنين عند استخدام الإنترنت.

الإنترنت الآمن

هو مفهوم خاص باستخدام الإنترنت بشكل آمن، وذلك من أجل حماية المعلومات الشخصية، والحفاظ عليها من القرصنة والسرقة، لهذا يجب توعية الأفراد بأهمية عدم الإفصاح بأي معلومات شخصية لأي شخص غير معروف قد يستغل تلك المعلومات لأي غرض غير مشروع.

الإنترنت الآمن ما هو؟

يطلق "إنترنت آمن" على استخدام الإنترنت بطريقة أمنة تعمل على حماية البيانات الشخصية من الاستيلاء، بحيث لا يستطيع أي شخص الوصول إليها دون السماح له بذلك. لهذا يجب نشر الوعي بالمخاطر والأضرار للاستخدام غير المحدود للإنترنت والسماح لأي شخص بالوصول لبياناتك الشخصية.

أهداف الاستخدام الآمن للانترنت

1- هناك العديد من الأهداف لتنظيم اليوم العالمي للإنترنت الآمن 2023 ومنها:

2- التحذير من مخاطر الاستخدام السيء للإنترنت والمسألة القانونية له.

3- الاتحاد العالمي لإيجاد طرق مناسبة لاستخدام الإنترنت بشكل آمن.

4- نشر الوعي بالمخاطر المترتبة على استخدام الإنترنت بشكل خاطئ.

5- وضع ضوابط أخلاقية وسلوكية مناسبة عند استخدام الإنترنت.

6- التعريف بأدوات وبرامج تقنية وعملية سهلة الاستخدام.

7- التوعية باحترام خصوصية الآخرين والحفاظ عليها.

الإنترنت الآمن للأطفال

في اليوم العالمي للإنترنت الآمن 2023 نقدم بعض النصائح للآباء لمساعدتهم في حماية أطفالهم من الاستخدام السيء للإنترنت، وهي كالتالي:

من المعروف أن الأطفال يقلدون آبائهم، حيث يفعلون ما يفعل آبائهم وليس ما يقولونه فقط، وهي من القواعد الأساسية في التربية. يكون الآباء قدوة لأبنائهم. لهذا احرص أنت تكون قدوة حسنة.

1- تربية الأطفال على استخدام ملائم للإنترنت، عن طريق وضع بعض الأسس لطرق استخدام الإنترنت وتوعيتهم بما هو متاح وما هو ممنوع.

2- اجلس مع أبنائك واطلب منهم أن يعلموك، فذلك يساعد على تنمية مهارتهم ومواهبهم وزيادة خبرتهم وثقتهم بنفسهم.

3- حدد لهم قواعد استخدام الإنترنت، واحرص على مراقبة حساباتهم الشخصية، وذلك لمتابعتهم أول بأول.

4- تحدث مع أطفالك باستمرار واحرص على جعلهم يتحدثون ويخبرونك بكم المعلومات لديهم.

قدم لهم النصيحة المناسبة لعمرهم

أوضح اليونيسف أن الاستخدام الخاطىء للإنترنت قد يتسبب في العديد من المخاطر على الأطفال، منها التعرض لحالات التنمر الإلكتروني، حيث يمكن استلام رسائل مؤذية أو مواد للسخرية أو التعرض للإساءة. أو التعرض للابتزاز الإلكتروني والتهديد بنشر صور أو محادثات خاصة إذا لم تستجيب لأوامر هذا الشخص. 

كذلك يمكن أن يتسبب في اختراق الحساب الشخصي والاستيلاء على بياناته الشخصية وانتحال شخصيته. أو التعرض للتحرش أو مشاهدة إيحاءات غير مقبولة وصريحة. أو نشر معلومات كاذبة و إشاعات أو صور مؤذية. أو الابتزاز العاطفي وجعله يشعر بالذنب. لهذا وجب تحديد اليوم العالمي للإنترنت الآمن 2023 انشر التوعية حول العالم بهذه المخاطر.

الجمعة، 25 نوفمبر 2022

هاكر يستغل ثغرة تقنية و ينجح بسرقة  120 ألف دولار من عملات EOS الرقمية

هاكر يستغل ثغرة تقنية و ينجح بسرقة 120 ألف دولار من عملات EOS الرقمية

هاكر يستغل ثغرة تقنية و ينجح بسرقة  120 ألف دولار من عملات EOS الرقمية

هاكر يستغل ثغرة تقنية و ينجح بسرقة  120 ألف دولار من عملات EOS الرقمية


تمكن أحد المخترقين من سرقة 30 ألف وحدة EOS ما يعادل 120 ألف دولار في وقت كتابة هذا الخبر، والمخترق استغل ثغرة تقنية لأحد تطبيقات القمار اللامركزية التي تشتغل على شبكة EOS

وعن طريق استغلال ازدحام الشبكة وكذا توظيف معالجة حاسوبية معتبرة قام باستغلال كل ذلك لصالحه من خلال اختيار التوقيت المناسب وتنفيذ حيلته، حسب ما جاء في المصدر.

بالتفصيل في الأمر أكثر قام المخترق باستئجار كمية كبيرة من المعالجة المركزية CPU من منصة تداول الموارد الحاسوبية REX على شبكة EOS، ومن خلال توظيف ما بحوزته قام بالهجوم على عقود اللعبة اللامركزية وقام بالتحكم بتسعير جميع معاملات الاستخدام الأخرى.

بازدحام الشبكة تمكن المتسلل من تحديد شروط الفوز لصالحه وتغييرها في العقد الذكي للتطبيق اللامركزي ليجعله في كل مرة فائزا وبحكم ما يملكه من قوة حاسوبية وازدحام الشبكة الذي يجعل من معالجة شروط الفوز يتم التحقق منها لاحقا تمكن من سحب 30 ألف وحدة EOS.

وتعتبر منصة وشبكة EOS  للعملات المشفرة ، واحدة من المنصات المفضلة لمطوري التطبيقات اللامركزية حيث يفضلونها على شبكة الايثيريوم.

وتمتاز أغلب التطببيقات اللامركزية على EOS أنها تطبيقات مقامرة، بحسب بعض التقارير الصادرة مؤخرا والتي تشير إلى أن الكثير من المعاملات التي تحدث على الشبكة هي برامج روبوت.

تقرير جديد يشير إلى أن 75 في المئة من معاملات EOS في التطبيقات اللامركزية”مزيفة”،كما هوجمت شبكة EOS في أكثر من مرة بأنها مركزية وأن الحكومة الصينية هي من تسيرها.

واستدل البعض بقائمة الترتيب التي يعدها مركز تطوير المعلومات والصناعة الصينية بالتعاون مع وزارة الصناعة والتكنولوجيا والتي تقدم مشروع EOS في كل مرة لمراتب متقدمة تسبق عدة مشاريع كبيرة (البيتكوين الستيلار)، وحكومة الصين تكشف عن تقييمها الجديد لـ شبكات البلوكشين…. ولا تزال EOS تتصدر