فريق وطن العطاء ينفذ مبادرة "أنا قادر" تزامناً مع اليوم العالمي للإعاقة    الحضور المكرر الصامت    الرافعة الحقيقية للاستفادة من الدراسة الجامعية    نائب أمير المدينة ينوه بدور بنك التنمية الاجتماعية في دعم وتمكين الشباب    نائب أمير منطقة القصيم يستقبل مدير عام التوجيه والإرشاد بوزارة الداخلية    أمير منطقة جازان يستقبل عضو هيئة كبار العلماء الدكتور التركي    11 ألف مفقود بالسودان شركات توظيف جندت مرتزقة كولومبيا لتغذية الصراع    أمير القصيم يرعى حفل تكريم الفائزين ببطولة جمال الخيل العربية الأصيلة    محافظ وادي الدواسر يشهد ختام سباق الهجن    أمير الشرقية يستقبل مدير عام فرع وزارة الموارد البشرية والتنمية الاجتماعية و يدشّن جسر طريق الظهران الجبيل    هرمز بين الفتح والإغلاق مفاوضات محتملة وسط تصعيد ميداني متسارع    بلدية الخفجي: إزالة أكثر من 1300 م3 مخلفات ومعالجة أكثر من 5 آلاف م2 من الطرق    البديوي: مجلس التعاون يسعى دائمًا للتوصل إلى بيئة مستقرة وآمنة وينتهج سياسات بنّاءة قائمة على التنمية والازدهار    خارطة طريق تحول أوروبي ينحاز لسوريا المستقبل    تعليم الطائف يحتفي بتميّز طلابه ويكرّم الفائزين بجائزة الأميرة صيتة للمواطنة    نائب أمير الجوف يشيد بجهود اتحاد الدراجات ودعم القيادة للقطاع الرياضي    هل يحسم أبها الصعود؟.. مواجهات منتظرة في الجولة 30 من دوري يلو    بدء تطبيق رفع نسب التوطين في مهن التسويق والمبيعات بالقطاع الخاص اعتبارا من 19 أبريل 2026    شيخ شمل الدرب يقدم هدية لفنان العرب محمد عبده بمناسبة زواج نجله    وصول أوائل ضيوف "طريق مكة" إلى المدينة المنورة    أدير العقارية تعلن عن مزاد إليت الصفا الإلكتروني لتسويق أيقونة استثمارية بقلب جدة    توتر سياسي في لبنان على خلفية مواقف رئاسية ودعوات للتهدئة والحوار    الأمم المتحدة تدين مقتل جندي من اليونيفيل في جنوب لبنان وتدعو إلى محاسبة المسؤولين    العبدالقادر يشكر القيادة لتعيينه بالمرتبة ال15    " الحج والعمرة" تشدّد على إلزامية الحصول على "تصريح الحج"    في ربع نهائي دوري أبطال آسيا 2.. النصر ضيفاً على الوصل الإماراتي    مانشستر سيتي يستضيف آرسنال في قمة حسم ال «بريميرليغ»    تغلب على بوريرام بثلاثية.. شباب الأهلي يواجه ماتشيدا في نصف نهائي نخبة آسيا    صندوقنا السيادي يقود الاقتصاد للنمو المستدام    صدارة الذكاء الاصطناعي    حقق زيادة بلغت 129% تعكس التحول المتسارع في التنقل.. 420.6 مليون مستفيد من النقل العام خلال 2025    أمانة القصيم تباشر التعامل مع «مطرية بريدة»    المرور يحذر من خطورة القيادة في الأمطار    الداخلية تجدد التحذيرات: 20 ألف ريال غرامة على الزوار المخالفين في الحج    ضبط 14 ألف مخالف وترحيل 12 ألفاً    3 قتلى بقصف استهدف معارضة كردية بالعراق    خلال ليلة واحدة في عدة مناطق.. روسيا تعلن إسقاط 258 مسيرة أوكرانية    السعودية تعزز سلاسل الغذاء العالمية    عبدالعزيز بن سعد يشهد حفل اعتماد حائل «مدينة صحية»    أغنية مصرية تظهر في مسلسل أميركي    بمشاركة 100 متسابق ومتسابقة.. انطلاق تصفيات مسابقة القرآن في كوسوفو    تدشين مسار كندة السياحي بمحمية عروق بني معارض    محافظ جدة يرعى حفل جامعة المؤسس    نائب أمير المدينة يستعرض برامج «وقاء» لخدمة الحجاج    خطيب المسجد الحرام: الإيمان بالقضاء والقدر يُريح النفس ويُطمئن القلب    «هدى» تكرم حميد    «العناية بالحرمين».. خدمات متكاملة لكبار السن وذوي الإعاقة    نجاح عملية فصل توءم سعودي ملتصق    سبق طبي سعودي.. مستشفى الدكتور محمد الفقيه الأول في القطاع الخاص بعملية توصيل الأوعية اللمفاوية    الملح الزائد يضعف الذاكرة    9 أرقام وشروط أساسية لصحة القلب    نجاح عملية عاجلة لفصل توأم ملتصق سعودي بعد عملية جراحية دقيقة    أمانة الرياض تشارك كشريك المدينة الواعدة في منتدى الاستثمار الرياضي 2026 لتعزيز الفرص الاستثمارية    تحويل الدراسة الحضورية "عن بعد" اليوم في عددٍ من محافظات الرياض    مدرب مارسيليا يهاجم لاعبيه ويلوح بالاعتماد على الشباب في نهاية الموسم    الحج لمقدمي الخدمات: لا تساهل ولا تنازل عن التصريح    انطلاق معرض "بهجة العيد" بجدة بمشاركة 24 فناناً وسط حضور لافت واقتناء أعمال فنية    مبادرة وقفية من مدير مركز التدريب الزراعي بمنطقة جازان    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



قراصنة يستغلون «انستجرام» للتجسس على مستخدميه
نشر في تواصل يوم 12 - 06 - 2017

قالت شركة إسيت" المتخصصة في أمن المعلومات إنها رصدت واحدة من أحدث تكتيكات الهجمات الإلكترونية المستندة إلى الثغرة الأمنية watering hole تتضمن إساءة استخدام ترقية إحدى إضافات متصفح فايرفوكس على موقع التواصل الاجتماعي انستجرام.
وقالت الشركة المتخصصة في أمن المعلومات إن مجموعة "تورلا إسبيوناج"، ذات السمعة السيئة في استهداف المواقع الحكومية ومسؤوليها الدبلوماسيين منذ عام 2007 على الأقل، نجحت في إضافة أسلوب جديد في هجماتها الإلكترونية إلى ترسانتها من البرمجيات الخبيثة.
وأضافت "إسيت" أن "تورلا"، وكعادتها، تستهدف في هجماتها الإلكترونية الثغرات الأمنية من نمط watering hole في المواقع التي يزورها المستخدمون المستهدفون بهدف إعادة توجيههم نحو البنى التحتية لأنظمة القيادة والتحكم الخاصة بهم.
وخلال الهجمات الإلكترونية الأخيرة، رصد الباحثون في إسيت انهياراً في إحدى إضافات فايرفوكس المثبتة سابقاً. وعلى نحو يغاير نسخها السابقة، تقوم الإضافة باستخدام خدمة bit.ly الخاصة بعنوان URL للوصول إلى أنظمة القيادة والتحكم.
وبالرغم من ذلك، فلا يتم العثور على عنوان URL ضمن إضافات فايرفوكس، وإنما يتم الحصول عليها باستخدام التعليقات التي يتم إدراجها على منشورات محددة في موقع إنستجرام. ويشكل حساب المغنية الشهيرة بريتني سبيرز على موقع إنستجرام أحد الأمثلة التحليلية على ذلك.
وللحصول على خدمة bit.ly الخاصة بعنوان URL، تستعرض الإضافة التعليقات المنشورة على كل صورة، وتقوم باحتساب قيمة التجزئة المخصصة لبيانات كل تعليق. وفي حال تطابق قيمة التجزئة مع رقم محدد، تقوم الإضافة بتشغيل رموز "التعبير النمطي" على التعليق بهدف الحصول على عنوان URL.
وبهدف الوقاية من الوقوع كضحية للثغرة الأمنية watering hole، يوصي باحثو إسيت باتباع ممارسة فاعلة تتمثل في الاستمرار بترقية وتحديث المتصفحات وإضافاتها على نحو دائم. وثمة إجراء آخر يمكن اعتماده وهو تجنب تحميل أو تثبيت أي إضافات/ملحقات من مصادر أو مواقع غير مشروعة.


انقر هنا لقراءة الخبر من مصدره.