متسللون يستخدمون ملفات تعريف الارتباط لتجاوز المصادقة ذات العاملين

هاكرز - أرشيفية
هاكرز - أرشيفية
كتبت هبة السيد
تعد "سرقة ملفات تعريف الارتباط" من بين أحدث الاتجاهات في الجرائم الإلكترونية التي يستخدمها المتسللون لتجاوز بيانات الاعتماد والوصول إلى قواعد البيانات الخاصة ، وفقًا لشركة Sophos.
 
كانت النصائح الأمنية النموذجية للمؤسسات هي نقل معلوماتها الأكثر حساسية إلى الخدمات السحابية أو استخدام المصادقة متعددة العوامل (MFA) كوسيلة أمان. ومع ذلك اكتشف الفاعلون السيئون كيفية تمرير ملفات تعريف الارتباط المتصلة بتفاصيل تسجيل الدخول وتكرارها لاختراق جلسات الويب النشطة أو الحديثة للبرامج التي لا يتم تحديثها بشكل شائع.
 
يستطيع هؤلاء المتسللون استغلال العديد من الأدوات والخدمات المختلفة عبر الإنترنت، بما في ذلك المتصفحات والتطبيقات المستندة إلى الويب وخدمات الويب ورسائل البريد الإلكتروني المصابة بالبرامج الضارة وملفات ZIP.
 
يتمثل الجانب الأكثر غدرًا في هذا النمط من القرصنة في أن ملفات تعريف الارتباط تُستخدم على نطاق واسع لدرجة أنها يمكن أن تساعد المستخدمين السيئين على الوصول إلى الأنظمة حتى إذا كانت بروتوكولات الأمان موجودة وفقا لما نقله موقع Digitartlends.
 
 أشار Sophos إلى أن Emotet botnet هو أحد البرامج الضارة لسرقة ملفات تعريف الارتباط التي تستهدف البيانات في متصفح جوجل كروم ، مثل تسجيلات الدخول المخزنة وبيانات بطاقة الدفع ، على الرغم من انجذاب المتصفح للتشفير والمصادقة متعددة العوامل.
 
على نطاق أوسع يمكن لمجرمي الإنترنت شراء بيانات ملفات تعريف الارتباط المسروقة ، مثل بيانات الاعتماد من الأسواق السرية.
 
انتهى الأمر بتفاصيل تسجيل الدخول لمطور ألعاب Electronic Arts في سوق يسمى Genesis ، والذي تم شراؤه من قبل مجموعة الابتزاز Lapsus $. تمكنت المجموعة من نسخ بيانات اعتماد تسجيل دخول موظف EA والوصول في النهاية إلى شبكات الشركة ، وسرقة 780 جيجابايت من البيانات. جمعت المجموعة تفاصيل شفرة مصدر محرك الرسومات واللعبة التي استخدموها لمحاولة ابتزاز EA.
 
وبالمثل اخترق Lapsus $ قواعد بيانات Nvidia في مارس. زعمت التقارير أن الخرق ربما كشف عن معلومات تسجيل الدخول لأكثر من 70 ألف موظف ، بالإضافة إلى 1 تيرابايت من البيانات من الشركة ، بما في ذلك الخطط وبرامج التشغيل وتفاصيل البرامج الثابتة. ومع ذلك لا توجد أي معلومات حول ما إذا كان الاختراق بسبب سرقة ملفات تعريف الارتباط.
 
قد يكون من السهل اختراق فرص سرقة ملفات تعريف الارتباط الأخرى إذا كانت منتجات برمجية كخدمة ، مثل Amazon Web Services (AWS) أو Azure أو Slack. يمكن أن تبدأ مع المتسللين الذين لديهم وصول أساسي ولكن يخدعون المستخدمين لتنزيل برامج ضارة أو مشاركة معلومات حساسة. 
 
تميل مثل هذه الخدمات إلى أن تظل مفتوحة وتعمل باستمرار ، مما يعني أن ملفات تعريف الارتباط الخاصة بها لا تنتهي في كثير من الأحيان بما يكفي لجعل بروتوكولاتها سليمة من الناحية الأمنية.
 
تلاحظ Sophos أنه يمكن للمستخدمين مسح ملفات تعريف الارتباط الخاصة بهم بانتظام للحفاظ على بروتوكول أفضل ؛ ومع ذلك هذا يعني الاضطرار إلى إعادة المصادقة في كل مرة.
 
 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

زد يرحب بضم كريستو ضمن صفقة بيع العش للأهلي

موعد مباراة باريس سان جيرمان ضد الإنتر في نهائي دوري أبطال أوروبا والقناة الناقلة

الفصائل الفلسطينية ترد على "عربات جدعون" بعملية "حجر داود"

القوة المقدسة.. رجال دين يلعبون دورا هاما فى سياسة غانا.. الدين والسياسة يتشابكان بشكل عميق فى الدولة الإفريقية.. قساوسة يتمتعون بنفوذ أخلاقى كبير على المواطنين.. وتأثير كبير على الناخبين وصناع السياسات والقادة

داعش تعلن عن أول هجوم لها فى سوريا منذ تولى الشرع الحكم


للصائمين.. موعد أذان المغرب اليوم الجمعة 30 مايو ثالث أيام ذى الحجة

معلومات لا تفوتك عن ملاعب كأس العالم للأندية 2025 .. صور

آخر فرصة.. وظائف شاغرة حتى نهاية مايو بمرتبات تصل لـ15 ألف جنيه شهريا

قانون حماية المستهلك.. 7 سلع لا تُرد ولا تستبدل أبرزها الملابس الداخلية

موعد مباراة الزمالك وفاركو في دوري نايل والقنوات الناقلة


تحذير هام من معهد التغذية: لا تشترِ هذه اللحوم فى عيد الأضحى المبارك

محمد سراج: الأهلي لم يفاوض رونالدو وكنت أتمنى وجود محمد صلاح معنا بالمونديال

اخبار الرياضة المصرية اليوم الخميس 29 - 5 - 2025

المهدي سليمان يعلن رحيله عن الاتحاد السكندري: هفضل دايما شايل ذكرياته معايا

الرئيس الإسرائيلى يهرب من مباراة كأس إسرائيل لكرة القدم بسبب صاروخ يمنى

7 اخبار رياضية لا تفوتك اليوم

رئاسة الجمهورية تؤكد مجددًا الالتزام الكامل بالحفاظ على المكانة الدينية لدير سانت كاترين

بعد اطلاق اسم شقيق ووالدة حسن الرداد على أولاده.. لماذا خلد الرداد ذكراهم؟

إصابة أشخاص إثر حادث تصادم 3 سيارات بطريق السويس الصحراوى

مصطفى منصور وهايدى رفعت فى جلسة تصوير رومانسية احتفالا بخطبتهما

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى