أهم 3 أحداث للأمن السيبراني في الأسبوع وفقًا لـ Jet CSIRT

هذا الأسبوع في مجموعتنا - هجوم إلكتروني على أحد المزودين الرائدين لحلول أمن المعلومات FireEye ، تقرير عن تحليل كلمات مرور المستخدم وجاسوس Android جديد.







هجوم إلكتروني على FireEye



رئيس واحدة من أكبر مقدمي الحلول في مجال الأمن السيبراني FireEye كيفن مونديا أعلن أن الشركة عانت من هجوم القراصنة. نجح مجرمو الإنترنت في التسلل إلى الشبكة الداخلية للبائع وسرقة أدوات الملكية التي تستخدمها FireEye لاختبار شبكات عملائها. يزعم ممثلو الشركة أن الهدف الرئيسي للمهاجمين كان الحصول على معلومات حول عدد من العملاء الحكوميين ، لكنهم فشلوا في تحقيق ذلك.



قامت CyberNews بتحليل أكثر من 15 مليار كلمة مرور



وفقًا للمقال التحليلي للنشر ، فإن 2 مليار فقط من كلمات المرور المختبرة كانت فريدة من نوعها. يستخدم معظم المستخدمين كلمات مرور قصيرة (أقل من 8 أحرف) أو سهلة التذكر. التواريخ الأكثر استخدامًا فيها: 2010 (10 ملايين) ، 1987 (8.4 مليون) و 1991 (8.3 مليون) هي من بين التواريخ الأكثر شيوعًا في التقرير. كما لوحظ استخدام أسماء في كلمات المرور: إيفا (7 ملايين) ، أليكس (7 ملايين) ، آنا (6.5 مليون) وماكس (5.6 مليون).



أندرويد جاسوس جديد



اكتشف ReversingLabs برنامج تجسس جديد لنظام Android قادر على استخراج الرسائل من تطبيقات Telegram و WhatsApp. علاوة على ذلك ، يمكن للبرنامج تلقي الأوامر عبر رسائل SMS واستخراج المحتوى من برامج المراسلة الفورية الشائعة. وفقًا للخبراء ، يتم تطوير هذا البرنامج الضار بواسطة مجموعة APT39 (المعروفة أيضًا باسم Chafer أو ITG07 أو Remix Kitten) ، والتي هاجمت بشكل أساسي الصحفيين والشركات الدولية من قطاعي الاتصالات والسياحة.



All Articles