تم استغلال هذه العيوب في Chrome وSafari من قبل المتسللين لسرقة بياناتك لمدة 8 أشهر

كشفت شركة جوجل أن المتسللين الروس استغلوا نقاط الضعف في متصفح Chrome لنظام Android وSafari لنظام iOS باستخدام برامج التجسس التجارية.

المصدر : 123rf

الالأمن السيبرانيأصبح مصدر قلق كبير في العالم الرقمي اليوم، حيثالتهديدات أصبحت أكثر وأكثر تعقيدا. حديثاً،استهدف برنامج الفدية المسمى Qilin البيانات الحساسة المخزنة في Google Chromeوذلك باستغلال بعض عيوبهسرقة المعلوماتقبل تشفير الأجهزة المصابة. في الوقت نفسه،واجه مستخدمو macOS برنامجًا ضارًا جديدًا، Cthulhu Stealer، قادرًا على إخفاء نواياهمن خلال التظاهر بأنها تطبيقات مشروعة من أجل جمع البيانات الحساسة. تعد هذه الحوادث بمثابة تذكير بأهمية تحديث برامجك واتباع ممارسات الأمان الجيدة عبر الإنترنت.

جوجلحديثاًاكتشف حملة من الهجماتبقيادة مجموعة القرصنة APT29، والمعروفة أيضًا باسم "عاصفة ثلجية منتصف الليل". وبدعم من الحكومة الروسية، استغلت الأخيرة العيوب الموجودة في المتصفحكروم على أندرويدوكذلك في WebKit، التي يستخدمهاسفاري على نظام iOS. استخدمت الهجمات، التي استهدفت المواقع الإلكترونية الحكومية المنغولية، تقنية تسمى "حفرة الماء".تصيب زوار الموقعوسرقة البيانات الحساسة، مثل كلمات المرور وملفات تعريف الارتباط.

يشير تقرير فريق تحليل التهديدات في Google (TAG) إلى أن هذه الهجمات حدثت بيننوفمبر 2023 ويوليو 2024. أنشأت مجموعة APT29 فجوات في المواقع الحكومية المنغولية سمحت لها بإصابة أجهزة الزوار من خلال استغلال الثغرات الأمنية في Chrome وSafari. سمحوا لهم بذلكسرقة المعلومات الهامة، بما في ذلك البيانات من رسائل البريد الإلكتروني على شبكة الإنترنت. وتشتبه جوجل في أن هذه المجموعة استخدمت برامج تجسس تجارية، مماثلة لتلك التي طورتها اتحادات مثل NSO Group وIntellexa، والتي غالبًا ما تستخدم لاستهداف الصحفيين والناشطين.

وبعد اكتشاف هذه الهجمات، سارعت شركة Google إلى تنبيه شركة Apple، وقامتأصدرت كلتا الشركتين تصحيحاتلسد هذه الثغرات الأمنية. تسلط هذه الحادثة الضوء على أهمية تحديث البرامج واعتماد ممارسات الأمن السيبراني الجيدة، مثل استخدام كلمات مرور فريدة،شبكات VPN الآمنة، والبقاء يقظين ضد الروابط المشبوهة.

مصدر :جوجل


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.