توقيف رجل في بريطانيا بعد هجوم إلكتروني عطل مطارات أوروبية    السطو على منزل روبرتو مارتينيز المدير الفني لمنتخب البرتغال    أهالي المنطقة يحتفلون باليوم الوطني ال 95 للمملكة    ترمب للقادة العرب: لن أسمح لإسرائيل بضم الضفة الغربية    وكيل الوزارة للشؤون الدولية المتعددة يشارك في الاجتماع الوزاري المشترك بين دول مجلس التعاون والمملكة المتحدة    وصول الطائرة الإغاثية السعودية ال65 لإغاثة قطاع غزة    سوق الأسهم السعودية يغلق مرتفعا 550 نقطة    الرئيس الفرنسي: إعلان نيويورك حل الدولتين يمثل أساسًا لإنهاء الحرب في غزة وتعزيز الحل العادل للقضية الفلسطينية    أبناء وبنات مجمع الأمير سلطان للتأهيل يزورون مرضى مجمع الدمام الطبي    هيئة جائزة الملك سلمان العالمية لأبحاث الإعاقة تعقد اجتماعها الأول للدورة الرابعة    محافظ الأحساء يرعى احتفال اليوم الوطني 95    إنطلاق فعاليات الاحتفاء باليوم الوطني ال95 بمدارس تعليم جازان    رحيل المفتي العام السابق الشيخ عبدالعزيز آل الشي "إرث علمي وديني خالد "    "أخضر التايكوندو يهدي الوطن 11 ميدالية في يومه الوطني ال95"    "هيئة الأمر بالمعروف" تشارك في فعاليات اليوم الوطني 95    القبض على مواطن لترويجه الحشيش وأقراصا خاضعة لتنظيم التداول الطبي بجدة    (الهفتاء ) يتلقى تكريمًا واسعًا من إعلاميي السعودية والعالم العربي    السعودية.. مسيرة نجاح بقيادة حازمة ورؤية طموحة    المشرف العام على مركز الملك سلمان للإغاثة يلتقي المدير التنفيذي لبرنامج الأمم المتحدة للمستوطنات البشرية    القيادة تهنئ رئيس جمهورية غينيا بيساو بذكرى استقلال بلاده    محافظ صبيا يرعى احتفال الأهالي باليوم الوطني ال95    مشاركة واسعة من الأهالي والزوار في فعاليات المنطقة الشرقية في اليوم الوطني 95    «ناسا» تكشف عن فريقها ال24 من روّاد الفضاء 23 سبتمبر 2025    ارتفاع أسعار النفط    الأمير سعود بن مشعل يشهد الحفل الذي أقامته إمارة المنطقة بمناسبة اليوم الوطني 95    جمعية المودة تهنئ خادم الحرمين الشريفين وسمو ولي العهد باليوم الوطني السعودي ال95.    وزارة الداخلية تختتم فعالية "عز الوطن"    تمكين السياحة.. إبراز الهوية وتعزيز المكانة العالمية    فقيد الأمة: رحيل الشيخ عبد العزيز آل الشيخ وعطاء لا يُنسى    47 منظمة إنسانية تحذر من المجاعة باليمن    تعزيز الابتكار الصناعي مع الصين    «كروز» ترسخ مكانة السعودية في السياحة البحرية    الملك سلمان: نحمد الله على ما تحقق من إنجازات في بلادنا الغالية    تغلب على الأهلي بثلاثية.. بيراميدز يتوج بكأس القارات الثلاث «إنتركونتنتال»    أوقفوا نزيف الهلال    قصص شعرية    أحلام تتألق في الشرقية بليلة غنائية وطنية    علماء يبتكرون خاتماً لاحتواء القلق    الكرة في ملعب مسيري النادي أيها الفتحاويون    القيادة تتلقى تعازي قادة دول في مفتى عام المملكة    الصحة تحذر من تفاقم الأزمة الإنسانية.. مستشفيات غزة على وشك التوقف    المشي يقلل خطر الإصابة بآلام الظهر المزمنة    «الأخضر الصغير» يتأهل لمربع الخليج    فيصل بن مشعل يرعى مسيرة اليوم الوطني واحتفال أهالي القصيم    القوات الخاصة للأمن والحماية تشارك في مسيرة احتفالات اليوم الوطني السعودي ال(95) بمحافظة الدرعية    المحائلي تبدع بالفن التشكيلي في اليوم الوطني ال95 رغم صغر سنها    محافظة طريب تحتفل باليوم الوطني ال95    الدفاع المدني يشارك في فعالية وزارة الداخلية "عز الوطن" احتفاءً باليوم الوطني ال (95) للمملكة    الاتحاد يتأهل لثمن نهائي الكأس على حساب الوحدة    نمو أقوى في 2025 و2026 للاقتصاد الخليجي بقوة أداء القطاعات غير النفطية    صلاة الغائب على سماحة المفتي العام للمملكة في المسجد النبوي    الهلال الأحمر بالقصيم يكمل جاهزيته للاحتفال باليوم الوطني ال95 ومبادرة غرسة وطن وزيارة المصابين    الأحساء تشهد نجاح أول عملية بالمملكة لاستئصال ورم كلوي باستخدام جراحة الروبوت    أمير جازان ونائبه يزوران معرض نموذج الرعاية الصحية السعودي    المشي المنتظم يقلل خطر الإصابة بآلام الظهر المزمنة    فضيلة المستشار الشرعي بجازان: " قيادة وشعبًا متماسكين في وطنٍ عظيم "    حفاظاً على جودة الحياة.. «البلديات»: 200 ألف ريال غرامة تقسيم الوحدات السكنية    عزنا بطبعنا.. المبادئ السعودية ركيزة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



قراصنة يستغلون «انستجرام» للتجسس على مستخدميه
نشر في أزد يوم 13 - 06 - 2017

- قالت شركة إسيت" المتخصصة في أمن المعلومات إنها رصدت واحدة من أحدث تكتيكات الهجمات الإلكترونية المستندة إلى الثغرة الأمنية watering hole تتضمن إساءة استخدام ترقية إحدى إضافات متصفح فايرفوكس على موقع التواصل الاجتماعي انستجرام.
وقالت الشركة المتخصصة في أمن المعلومات إن مجموعة "تورلا إسبيوناج"، ذات السمعة السيئة في استهداف المواقع الحكومية ومسؤوليها الدبلوماسيين منذ عام 2007 على الأقل، نجحت في إضافة أسلوب جديد في هجماتها الإلكترونية إلى ترسانتها من البرمجيات الخبيثة.
وأضافت "إسيت" أن "تورلا"، وكعادتها، تستهدف في هجماتها الإلكترونية الثغرات الأمنية من نمط watering hole في المواقع التي يزورها المستخدمون المستهدفون بهدف إعادة توجيههم نحو البنى التحتية لأنظمة القيادة والتحكم الخاصة بهم.
وخلال الهجمات الإلكترونية الأخيرة، رصد الباحثون في إسيت انهياراً في إحدى إضافات فايرفوكس المثبتة سابقاً. وعلى نحو يغاير نسخها السابقة، تقوم الإضافة باستخدام خدمة bit.ly الخاصة بعنوان URL للوصول إلى أنظمة القيادة والتحكم.
وبالرغم من ذلك، فلا يتم العثور على عنوان URL ضمن إضافات فايرفوكس، وإنما يتم الحصول عليها باستخدام التعليقات التي يتم إدراجها على منشورات محددة في موقع إنستجرام. ويشكل حساب المغنية الشهيرة بريتني سبيرز على موقع إنستجرام أحد الأمثلة التحليلية على ذلك.وفق "تواصل".
وللحصول على خدمة bit.ly الخاصة بعنوان URL، تستعرض الإضافة التعليقات المنشورة على كل صورة، وتقوم باحتساب قيمة التجزئة المخصصة لبيانات كل تعليق. وفي حال تطابق قيمة التجزئة مع رقم محدد، تقوم الإضافة بتشغيل رموز "التعبير النمطي" على التعليق بهدف الحصول على عنوان URL.
وبهدف الوقاية من الوقوع كضحية للثغرة الأمنية watering hole، يوصي باحثو إسيت باتباع ممارسة فاعلة تتمثل في الاستمرار بترقية وتحديث المتصفحات وإضافاتها على نحو دائم. وثمة إجراء آخر يمكن اعتماده وهو تجنب تحميل أو تثبيت أي إضافات/ملحقات من مصادر أو مواقع غير مشروعة.


انقر هنا لقراءة الخبر من مصدره.