في احتفاليتها باليوم الوطني..ديوانية الراجحي: المملكة بقيادتها الرشيدة تنعم بالأمن والرخاء والمكانة المرموقة    15 رئيس دولة و600 متحدث.. مؤتمر مستقبل الاستثمار.. مصالح مشتركة وأمن التجارة العالمية    المملكة تتقدم في استخدامات الذكاء الاصطناعي    إيداع مليار ريال لمستفيدي «سكني» عن سبتمبر    الرئيس الأمريكي وقادة دول عربية وإسلامية في بيان مشترك: إنهاء الحرب خطوة نحو السلام    تصعيد متبادل بالمسيرات والهجمات.. والكرملين: لا بديل عن استمرار الحرب في أوكرانيا    بزشكيان: طهران لن تسعى أبداً لصنع قنبلة.. إيران تتعهد بإعادة بناء منشآتها النووية المدمرة    رئيسة جمهورية سورينام تلتقي وزير الدولة للشؤون الخارجية    القادسية إلى دور ال16 في كأس الملك    في الجولة الرابعة من دوري روشن.. صراع القمة يجمع الاتحاد والنصر.. والهلال يواجه الأخدود    سجن لاعب مانشستر يونايتد السابق لعدم دفع نفقة أطفاله    « البلديات والتجارة»: أبلغوا عن مخالفات السكن الجماعي    العمران والغراش يحتفلان بزواج مهدي    «راشد» يضيء منزل اليامي    أشرف عبد الباقي بطل في «ولد وبنت وشايب»    لجهوده في تعزيز الحوار بين الثقافات.. تتويج (إثراء) بجائزة الملك عبد العزيز للتواصل الحضاري    المركز السعودي للموسيقى بجدة يحتفل باليوم الوطني    كوب «ميلك شيك» يضعف تدفق الدم للدماغ    الرياض تستضيف مؤتمر العلاج ب«الجذعية»    المملكة وقطر تدعمان الاستقرار في سوريا ب89 مليون دولار    المملكة.. القضية الفلسطينية أولوية    وزير الخارجية يشارك في الاجتماع الرباعي بشأن السودان    الإبداع النسائي.. حكاية وطن    الخطاب الملكي صوت الدولة ورؤية الحزم والعزم    الملك سلمان.. نبضُ وطنٍ وقلبُ أمة    كيف يستخدم الناس ChatGPT فعليا    فهد العجلان: ذكرى البيعة تجسد التحولات العظيمة وتمكين الإنسان في عهد الملك سلمان    عزّنا بطبعنا: التعليم ركيزة القيم الوطنية    تداول يكسر الهبوط ويرتفع 5.06%    241 عقدا سكنيا يوميا    «كلاسيكو» الاتحاد والنصر.. مقارنة القيمة السوقية بين الفريقين    إنزاغي: سأعالج مشكلة الكرات الثابتة    305 حرفيين في معرض الحرف والأعمال اليدوية    طرح تذاكر دورة ألعاب التضامن الإسلامي بالرياض    لوحات تشكيليين تزين اليوم الوطني    تسعيني ينافس الشباب باحتفالات الوطن    وزير الخارجية: السعودية ستواصل جهودها بلا كلل من أجل دولة فلسطينية مستقلة    اتحاد الكرة يدشن أخضر الفتيات تحت 15 عامًا    أهالي الدوادمي يحتفون باليوم الوطني    إيران تعيد بناء مواقع الصواريخ وسط عقوبات مرتقبة    "اليوم الوطني" نافذة تسويقية للمنجزات    مستشفى سليمان الحبيب بالتخصصي يعيد زراعة أصبع مبتور بنسبة «100» بعملية دقيقة    أمير جازان ونائبه يشاركان منسوبي الإمارة الاحتفاء باليوم الوطني للمملكة ال95    أمير منطقة جازان يستقبل الرئيس التنفيذي لتجمع جازان الصحي والفائزين بجوائز محلية ودولية    وطن شامخ    اليوم الوطني المجيد 95    القبض على (6) إثيوبيين في عسير لتهريبهم (90) كجم "قات"    البعثة الروسية لدى منظمة التعاون الإسلامي تحتفي باليوم الوطني السعودي ال95    هيئة جائزة الملك سلمان العالمية لأبحاث الإعاقة تعقد اجتماعها الأول للدورة الرابعة    أبناء وبنات مجمع الأمير سلطان للتأهيل يزورون مرضى مجمع الدمام الطبي    إنطلاق فعاليات الاحتفاء باليوم الوطني ال95 بمدارس تعليم جازان    رحيل المفتي العام السابق الشيخ عبدالعزيز آل الشي "إرث علمي وديني خالد "    "هيئة الأمر بالمعروف" تشارك في فعاليات اليوم الوطني 95    (الهفتاء ) يتلقى تكريمًا واسعًا من إعلاميي السعودية والعالم العربي    فقيد الأمة: رحيل الشيخ عبد العزيز آل الشيخ وعطاء لا يُنسى    القيادة تتلقى تعازي قادة دول في مفتى عام المملكة    المشي يقلل خطر الإصابة بآلام الظهر المزمنة    الدفاع المدني يشارك في فعالية وزارة الداخلية "عز الوطن" احتفاءً باليوم الوطني ال (95) للمملكة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



قراصنة يستغلون إنستغرام للتجسس عبر ثغرة أمنية
أحدث تكتيكات الهجمات الإلكترونية
نشر في الوئام يوم 13 - 06 - 2017

أشارت شركة إسيت" إلى أن أحدث تكتيكات الهجمات الإلكترونية المستندة إلى الثغرة الأمنية watering hole تتضمن إساءة استخدام ترقية إحدى إضافات متصفح فايرفوكس على موقع التواصل الاجتماعي إنستغرام.
وقالت الشركة المتخصصة في أمن المعلومات إن مجموعة "تورلا إسبيوناج"، ذات السمعة السيئة في استهداف المواقع الحكومية ومسؤوليها الدبلوماسيين منذ عام 2007 على الأقل، نجحت في إضافة أسلوب جديد في هجماتها الإلكترونية إلى ترسانتها من البرمجيات الخبيثة.
وأضافت "إسيت" أن "تورلا"، وكعادتها، تستهدف في هجماتها الإلكترونية الثغرات الأمنية من نمط watering hole في المواقع التي يزورها المستخدمون المستهدفون بهدف إعادة توجيههم نحو البنى التحتية لأنظمة القيادة والتحكم الخاصة بهم.
وخلال الهجمات الإلكترونية الأخيرة، رصد الباحثون في إسيت انهياراً في إحدى إضافات فايرفوكس المثبتة سابقاً. وعلى نحو يغاير نسخها السابقة، تقوم الإضافة باستخدام خدمة bit.ly الخاصة بعنوان URL للوصول إلى أنظمة القيادة والتحكم.
وبالرغم من ذلك، فلا يتم العثور على عنوان URL ضمن إضافات فايرفوكس، وإنما يتم الحصول عليها باستخدام التعليقات التي يتم إدراجها على منشورات محددة في موقع إنستاجرام. ويشكل حساب المغنية الشهيرة بريتني سبيرز على موقع إنستغرام أحد الأمثلة التحليلية على ذلك.
وللحصول على خدمة bit.ly الخاصة بعنوان URL، تستعرض الإضافة التعليقات المنشورة على كل صورة، وتقوم باحتساب قيمة التجزئة المخصصة لبيانات كل تعليق. وفي حال تطابق قيمة التجزئة مع رقم محدد، تقوم الإضافة بتشغيل رموز "التعبير النمطي" على التعليق بهدف الحصول على عنوان URL.
وبهدف الوقاية من الوقوع كضحية للثغرة الأمنية watering hole، يوصي باحثو إسيت باتباع ممارسة فاعلة تتمثل في الاستمرار بترقية وتحديث المتصفحات وإضافاتها على نحو دائم.
وثمة إجراء آخر يمكن اعتماده وهو تجنب تحميل أو تثبيت أي إضافات/ملحقات من مصادر أو مواقع غير مشروعة.


انقر هنا لقراءة الخبر من مصدره.