BTC ETH SOL XRP DOGE S&P 500 NASDAQ DOW EUR/USD USD/JPY GOLD
BTC ETH SOL XRP DOGE S&P 500 NASDAQ DOW EUR/USD USD/JPY GOLD

Read the English original

اختراق إشارة التصيد و Pay Tel

lock

التصيد لاستعادة النسخ الاحتياطية للإشارة

يتم استهداف مستخدمي الإشارة بهجمات تصيد لاستعادة مفاتيح النسخ الاحتياطي, مما قد يعرض النسخ الاحتياطية المشفرة عبر الإنترنت للخطر.

حملة التصيد

حملة اختراق تقوم بخداع مستخدمي الإشارة لتسليم مفتاح الاستعادة السري, الذي يتم فك تشفير كل رسالة مخزنة في النسخة الاحتياطية. المهاجمون يرسلون رسائل بريد إلكتروني تحاكي علامة الإشارة التجارية وطلب المفتاح تحت ذريعة ‘تحقق الحساب.’ يقول الباحثون الأمنيون إن صفحات التصيد تلتقط المفتاح وتسلمه إلى خادم بعيد. تتجاوز هذه التقنية التشفير من طرف إلى طرف لأن المفتاح نفسه هو بيانات اعتماد فك التشفير الوحيدة.

تعرض بيانات Pay Tel

ترك مزود خدمة الهاتف السجن Pay Tel صور رخصة القيادة وسجلات مكالمات السجن في حاوية عامة. اكتشف محللو الأمان الحاوية على منصة سحابة عامة وأبلغوا أن أكثر من 300,000 سجل مكالمات تم تعرضها. يحتوي كل سجل على اسم المتصل وعنوانه وصورة مسحية لرخصة القيادة. كما تضمن التسرب أجزاء من الاتصالات المسجلة للسجناء.

مهندس جوجل يربح على Polymarket

استخدم مهندس برمجيات في جوجل بيانات ‘عام البحث’ الداخلية لوضع رهانات على Polymarket, وربح 1.2 مليون دولار. تم اعتقال المهندس ووجهت إليه تهم الاحتيال في الأوراق المالية وغسيل الأموال. يؤكد بيان مكتب التحقيقات الفيدرالي أن البيانات الداخلية يمكن أن تشكل معلومات غير عامة عند استخدامها للتكهن بالسوق.