Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    هل أحتاج إلى مسامحة والدي المسيئين؟

    الخميس 23 أبريل 7:24 ص

    إصابة شخصين بلدغات عقارب سامة في الفرافرة بالوادي الجديد

    الخميس 23 أبريل 7:21 ص

    النشرة الإخبارية: زعماء الاتحاد الأوروبي يدرسون بند الدفاع المشترك على غرار حلف شمال الأطلسي

    الخميس 23 أبريل 7:17 ص
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الخميس 23 أبريل 7:27 ص
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    يشرح المتسللون بالتفصيل كيف قاموا بسرقة بيانات Ticketmaster من Snowflake

    فريق التحريرفريق التحريرالإثنين 17 يونيو 4:21 ملا توجد تعليقات

    من المحتمل أن قراصنة ShinyHunter لم يخترقوا عامل EPAM مباشرة، بل تمكنوا ببساطة من الوصول إلى حسابات Snowflake باستخدام أسماء المستخدمين وكلمات المرور التي حصلوا عليها من المستودعات القديمة لبيانات الاعتماد المسروقة من قبل سارقي المعلومات. ولكن، كما يشير ريدنجتون، فإن هذا يعني أنه يمكن لأي شخص آخر التدقيق في تلك المستودعات بحثًا عن هذه البيانات وغيرها من بيانات الاعتماد المسروقة من حسابات EPAM. يقول Reddington إنهم عثروا على بيانات عبر الإنترنت تم استخدامها من قبل تسعة من سارقي المعلومات المختلفين لجمع البيانات من آلات عمال EPAM. وهذا يثير مخاوف محتملة بشأن أمان البيانات الخاصة بعملاء EPAM الآخرين.

    لدى EPAM عملاء في مختلف الصناعات الحيوية، بما في ذلك البنوك والخدمات المالية الأخرى، والرعاية الصحية، وشبكات البث، والأدوية، والطاقة وغيرها من المرافق، والتأمين، والبرمجيات والتكنولوجيا الفائقة – ومن بين العملاء الأخيرين Microsoft وGoogle وAdobe وAmazon Web. خدمات. ومع ذلك، ليس من الواضح ما إذا كانت أي من هذه الشركات لديها حسابات Snowflake التي يمكن للعاملين في EPAM الوصول إليها. لم تتمكن WIRED أيضًا من تأكيد ما إذا كانت Ticketmaster أو Santander أو Lending Tree أو Advance AutoParts من عملاء EPAM.

    تسلط حملة Snowflake أيضًا الضوء على المخاطر الأمنية المتزايدة من شركات الطرف الثالث بشكل عام ومن سارقي المعلومات. في منشور مدونتها هذا الأسبوع، اقترحت شركة Mandiant أنه تم اختراق العديد من المتعاقدين للوصول إلى حسابات Snowflake، مشيرة إلى أن المقاولين – المعروفين غالبًا باسم شركات الاستعانة بمصادر خارجية للعمليات التجارية (BPO) – هم منجم ذهب محتمل للقراصنة، لأن اختراق آلة يمكن للمقاول الذي لديه حق الوصول إلى حسابات العديد من العملاء منحهم إمكانية الوصول المباشر إلى العديد من حسابات العملاء.

    وكتبت شركة Mandiant في منشور مدونتها: “قد يستخدم المقاولون الذين يتعاون معهم العملاء للمساعدة في استخدام Snowflake أجهزة كمبيوتر محمولة شخصية و/أو غير خاضعة للمراقبة مما يؤدي إلى تفاقم ناقل الدخول الأولي هذا”. “إن هذه الأجهزة، التي تُستخدم غالبًا للوصول إلى أنظمة مؤسسات متعددة، تمثل خطرًا كبيرًا. إذا تم اختراقه بواسطة برامج ضارة لسرقة المعلومات، فيمكن لجهاز الكمبيوتر المحمول الخاص بمقاول واحد تسهيل وصول جهة التهديد عبر مؤسسات متعددة، وغالبًا ما يكون ذلك بامتيازات على مستوى تكنولوجيا المعلومات والمسؤول.

    وسلطت الشركة الضوء أيضًا على الخطر المتزايد من سارقي المعلومات، مشيرة إلى أن غالبية بيانات الاعتماد التي استخدمها المتسللون في حملة Snowflake جاءت من مستودعات البيانات التي تمت سرقتها سابقًا بواسطة حملات سرقة المعلومات المختلفة، والتي يعود تاريخ بعضها إلى عام 2020. من بيانات اعتماد عميل Snowflake التي تم الكشف عنها عبر سارقي المعلومات منذ عام 2020”.

    ويشير مانديانت إلى أن هذا، مصحوبًا بحقيقة أن حسابات Snowflake المستهدفة لم تستخدم أسلوب MFA لمزيد من الحماية لها، جعل الانتهاكات في هذه الحملة ممكنة.

    اعترف براد جونز، كبير مسؤولي أمن المعلومات في Snowflake، الأسبوع الماضي بأن الافتقار إلى المصادقة متعددة العوامل مكّن من حدوث الانتهاكات. في مكالمة هاتفية هذا الأسبوع، أخبر جونز WIRED أن Snowflake تعمل على منح عملائها القدرة على تفويض مستخدمي حساباتهم باستخدام مصادقة متعددة العوامل للمضي قدمًا، “وبعد ذلك سنتطلع في المستقبل إلى (جعل) الافتراضي يقول: وزارة الخارجية.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    أعطى العلماء الكوكايين لسمك السلمون وسوف تصدق بالتأكيد ما حدث بعد ذلك

    تقنية الخميس 23 أبريل 12:18 ص

    يقول مرشح مجلس الشيوخ الأمريكي الذي تم القبض عليه وهو يتداول من الداخل على كالشي إنه فعل ذلك عن قصد

    تقنية الأربعاء 22 أبريل 11:17 م

    روجت شركة Orb التابعة لـ Sam Altman لشراكة برونو مارس التي لا وجود لها

    تقنية الأربعاء 22 أبريل 10:16 م

    مراجعة: آلة إنفينيت أولتو

    تقنية الأربعاء 22 أبريل 9:15 م

    انضم إلى البث المباشر الخاص بنا: Musk v. Altman ومستقبل OpenAI

    تقنية الأربعاء 22 أبريل 8:14 م

    يمكن لمراكز البيانات الجديدة التي تعمل بالغاز أن تصدر غازات دفيئة أكثر من دول بأكملها

    تقنية الأربعاء 22 أبريل 7:13 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    إصابة شخصين بلدغات عقارب سامة في الفرافرة بالوادي الجديد

    الخميس 23 أبريل 7:21 ص

    النشرة الإخبارية: زعماء الاتحاد الأوروبي يدرسون بند الدفاع المشترك على غرار حلف شمال الأطلسي

    الخميس 23 أبريل 7:17 ص

    بينهم 4 في حالة حرجة .. تصادم قطارين في الدنمارك وإصابة 17 شخصا

    الخميس 23 أبريل 7:13 ص

    توفي نجم فيلم “كائنات فضائية قديمة” ديفيد ويلكوك عن عمر يناهز 53 عامًا بعد انتحار واضح أثناء مواجهة الشرطة

    الخميس 23 أبريل 7:11 ص

    بميزات ثورية وتصميم مختلف جهاز لوحي جديد من أسوس يغزو الأسواق

    الخميس 23 أبريل 7:07 ص

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    هل تجزئ الأضحية الواحدة عن الرجل وجميع أفراد الأسرة؟.. المستشار السابق للمفتي يجيب

    أحمد العوضي يطرح مسابقة جديدة لفيلمه “شمسون ودليلة”

    أسعار الدولار والعملات الأجنبية مقابل الجنيه اليوم .. فيديو

    القبض على مهندسين من سلاح الجو الإسرائيلي بتهمة التخابر مع إيران

    رسميا.. ترحيل إجازة عيد العمال 2026 إلى هذا الموعد

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟