اختراق إشارة التصيد و Pay Tel
التصيد لاستعادة النسخ الاحتياطية للإشارة
يتم استهداف مستخدمي الإشارة بهجمات تصيد لاستعادة مفاتيح النسخ الاحتياطي, مما قد يعرض النسخ الاحتياطية المشفرة عبر الإنترنت للخطر.
حملة التصيد
حملة اختراق تقوم بخداع مستخدمي الإشارة لتسليم مفتاح الاستعادة السري, الذي يتم فك تشفير كل رسالة مخزنة في النسخة الاحتياطية. المهاجمون يرسلون رسائل بريد إلكتروني تحاكي علامة الإشارة التجارية وطلب المفتاح تحت ذريعة ‘تحقق الحساب.’ يقول الباحثون الأمنيون إن صفحات التصيد تلتقط المفتاح وتسلمه إلى خادم بعيد. تتجاوز هذه التقنية التشفير من طرف إلى طرف لأن المفتاح نفسه هو بيانات اعتماد فك التشفير الوحيدة.
تعرض بيانات Pay Tel
ترك مزود خدمة الهاتف السجن Pay Tel صور رخصة القيادة وسجلات مكالمات السجن في حاوية عامة. اكتشف محللو الأمان الحاوية على منصة سحابة عامة وأبلغوا أن أكثر من 300,000 سجل مكالمات تم تعرضها. يحتوي كل سجل على اسم المتصل وعنوانه وصورة مسحية لرخصة القيادة. كما تضمن التسرب أجزاء من الاتصالات المسجلة للسجناء.
مهندس جوجل يربح على Polymarket
استخدم مهندس برمجيات في جوجل بيانات ‘عام البحث’ الداخلية لوضع رهانات على Polymarket, وربح 1.2 مليون دولار. تم اعتقال المهندس ووجهت إليه تهم الاحتيال في الأوراق المالية وغسيل الأموال. يؤكد بيان مكتب التحقيقات الفيدرالي أن البيانات الداخلية يمكن أن تشكل معلومات غير عامة عند استخدامها للتكهن بالسوق.