Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

يشرح المتسللون بالتفصيل كيف قاموا بسرقة بيانات Ticketmaster من Snowflake

الشرق برسالشرق برسالإثنين 17 يونيو 9:54 صلا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

من المحتمل أن قراصنة ShinyHunter لم يخترقوا عامل EPAM مباشرة، بل تمكنوا ببساطة من الوصول إلى حسابات Snowflake باستخدام أسماء المستخدمين وكلمات المرور التي حصلوا عليها من المستودعات القديمة لبيانات الاعتماد المسروقة من قبل سارقي المعلومات. ولكن، كما يشير ريدنجتون، فإن هذا يعني أنه يمكن لأي شخص آخر التدقيق في تلك المستودعات بحثًا عن هذه البيانات وغيرها من بيانات الاعتماد المسروقة من حسابات EPAM. يقول Reddington إنهم عثروا على بيانات عبر الإنترنت تم استخدامها من قبل تسعة من سارقي المعلومات المختلفين لجمع البيانات من آلات عمال EPAM. وهذا يثير مخاوف محتملة بشأن أمان البيانات الخاصة بعملاء EPAM الآخرين.

لدى EPAM عملاء في مختلف الصناعات الحيوية، بما في ذلك البنوك والخدمات المالية الأخرى، والرعاية الصحية، وشبكات البث، والأدوية، والطاقة وغيرها من المرافق، والتأمين، والبرمجيات والتكنولوجيا الفائقة – ومن بين العملاء الأخيرين Microsoft وGoogle وAdobe وAmazon Web. خدمات. ومع ذلك، ليس من الواضح ما إذا كانت أي من هذه الشركات لديها حسابات Snowflake التي يمكن للعاملين في EPAM الوصول إليها. لم تتمكن WIRED أيضًا من تأكيد ما إذا كانت Ticketmaster أو Santander أو Lending Tree أو Advance AutoParts من عملاء EPAM.

تسلط حملة Snowflake أيضًا الضوء على المخاطر الأمنية المتزايدة من شركات الطرف الثالث بشكل عام ومن سارقي المعلومات. في منشور مدونتها هذا الأسبوع، اقترحت شركة Mandiant أنه تم اختراق العديد من المتعاقدين للوصول إلى حسابات Snowflake، مشيرة إلى أن المقاولين – المعروفين غالبًا باسم شركات الاستعانة بمصادر خارجية للعمليات التجارية (BPO) – هم منجم ذهب محتمل للقراصنة، لأن اختراق آلة يمكن للمقاول الذي لديه حق الوصول إلى حسابات العديد من العملاء منحهم إمكانية الوصول المباشر إلى العديد من حسابات العملاء.

وكتبت شركة Mandiant في منشور مدونتها: “قد يستخدم المقاولون الذين يتعاون معهم العملاء للمساعدة في استخدام Snowflake أجهزة كمبيوتر محمولة شخصية و/أو غير خاضعة للمراقبة مما يؤدي إلى تفاقم ناقل الدخول الأولي هذا”. “إن هذه الأجهزة، التي تُستخدم غالبًا للوصول إلى أنظمة مؤسسات متعددة، تمثل خطرًا كبيرًا. إذا تم اختراقه بواسطة برامج ضارة لسرقة المعلومات، فيمكن لجهاز الكمبيوتر المحمول الخاص بمقاول واحد تسهيل وصول جهة التهديد عبر مؤسسات متعددة، وغالبًا ما يكون ذلك بامتيازات على مستوى تكنولوجيا المعلومات والمسؤول.

وسلطت الشركة الضوء أيضًا على الخطر المتزايد من سارقي المعلومات، مشيرة إلى أن غالبية بيانات الاعتماد التي استخدمها المتسللون في حملة Snowflake جاءت من مستودعات البيانات التي تمت سرقتها سابقًا بواسطة حملات سرقة المعلومات المختلفة، والتي يعود تاريخ بعضها إلى عام 2020. من بيانات اعتماد عميل Snowflake التي تم الكشف عنها عبر سارقي المعلومات منذ عام 2020”.

ويشير مانديانت إلى أن هذا، مصحوبًا بحقيقة أن حسابات Snowflake المستهدفة لم تستخدم أسلوب MFA لمزيد من الحماية لها، جعل الانتهاكات في هذه الحملة ممكنة.

اعترف براد جونز، كبير مسؤولي أمن المعلومات في Snowflake، الأسبوع الماضي بأن الافتقار إلى المصادقة متعددة العوامل مكّن من حدوث الانتهاكات. في مكالمة هاتفية هذا الأسبوع، أخبر جونز WIRED أن Snowflake تعمل على منح عملائها القدرة على تفويض مستخدمي حساباتهم باستخدام مصادقة متعددة العوامل للمضي قدمًا، “وبعد ذلك سنتطلع في المستقبل إلى (جعل) الافتراضي يقول: وزارة الخارجية.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

فاراداي فيوتشر تكشف عن المرحلة الثانية من عالم FF EAI Robot World وتطلق روبوتاً بشرياً جديداً ومنظومة روبوتات صناعية متكاملة

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

GoDukkan تُعيد تعريف التسوق الذكي للتكنولوجيا لمستهلكي المملكة العربية السعودية

شركة CNTXT AI تستحوذ على Actualize لتعزيز ريادتها في الذكاء الاصطناعي الصوتي العربي للمؤسسات والجهات الحكومية في دول مجلس التعاون الخليجي

دليل زيادة متابعين كيك: أسرار تصدر منصة Kick والوصول لبرنامج صناع المحتوى

شركة CNTXT AI تكشف عن «منصت إيدج» (Munsit Edge): تقنية ذكاء اصطناعي عربية تتيح التحويل الفوري والخاص للكلام إلى نص على الهواتف والسيارات والأجهزة الذكية

مايكل فان جيرفن يظهر ارتباكًا حول (مزرعة الحيوانات) لـ جورج أورويل.

اشتراك IPTV كأس العالم الرسمي – أفضل اشتراك IPTV بدون تقطيع من الكأس تي في

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

الدكتوره غويه النيادي ، المرأة التي أعادت تعريف التميز

عملاق الطاقة الصيني TBEA يفتتح فرعه في المملكة بشراكة قانونية مع شركة محاماة آل عثمان

كيف تسافر إلى جدة دون أن تفرغ حسابك البنكي؟

ملاذ الأذكياء: لماذا يتجه المستثمرون إلى الفضة كبديل اقتصادي للذهب؟

كيفية التعامل مع جفاف العين وأفضل النصائح لاختيار العدسات الطبية المناسبة لراحة عينيك

رائج هذا الأسبوع

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

اخبار التقنية الثلاثاء 16 يونيو 9:27 م

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

اخبار التقنية الثلاثاء 16 يونيو 9:27 م

دليلك الشامل لاختيار المسار التعليمي والمهني المناسب للطلاب في مصر

لايف ستايل الإثنين 15 يونيو 2:38 م

GoDukkan تُعيد تعريف التسوق الذكي للتكنولوجيا لمستهلكي المملكة العربية السعودية

تكنولوجيا الثلاثاء 09 يونيو 6:34 م

المقاتلة الشبحية الصينية J-35: هل تقلب موازين القوى في مضيق تايوان والشرق الأوسط؟

سياسة الأحد 07 يونيو 6:02 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟