source avatar₿itkojnauta

مشاركة

⚠️ حادثة Z @Trezor اتضح أن Brevo كانت جزءًا من مشكلة أكبر بكثير. منذ فترة، كتبت عن استيلاء المهاجمين على بنية Brevo البريدية، والتي استُخدمت لإرسال هجمات تصيد إلى مستخدمي Trezor. اليوم، نعلم أن 347,149 عنوان بريد إلكتروني تم تصديرها من قائمة التسويق الخاصة بـ Trezor. لكن مشاكل Brevo لم تنتهِ هنا. في 14 سبتمبر، استغل المهاجمون مفتاح API مسروق من Cloudflare لتشغيل عامل ضار من Cloudflare. وعلى مدار حوالي 5.5 ساعات، سمح هذا العامل بتعديل الصفحات ونصوص JavaScript التي تقدمها بنية Brevo. وفقًا لـ Sansec، شمل نطاق الهجوم المحتمل أكثر من 100,000 موقع إلكتروني تستخدم مكونات Brevo. عُرض على بعض المستخدمين تحقق زائف من Cloudflare يحثهم على تشغيل أمر في Windows يؤدي إلى تثبيت برامج ضارة. كما حاول المهاجمون أيضًا تثبيت إضافة ضارة للمشرفين المسجلين في WordPress. لا يوجد حاليًا أي تأكيد على أن هذا الهجوم الثاني استهدف https://t.co/tatMoNAHpP أو Trezor Suite أو برامج Trezor الثابتة. لا يزال Trezor يؤكد أن أنظمته ومحفظاته وأجهزته ظلت آمنة. لكن القصة بأكملها تُظهر شيئًا مهمًا. أولاً، سمحَت بنية مزوّد خارجي بإرسال رسالة تصيد تبدو وكأنها رسالة حقيقية من Trezor. وبعد أيام قليلة، استُخدمت نفس البنية لتقديم كود ضار عبر مواقع وشبكات توصيل محتوى قانونية. المُرسِل الموثوق، وبروتوكول HTTPS، أو النطاق الصحيح لم تعد تضمن وحدها أن ما تراه آمنًا. في الأسفل، سأقدم مصدرين: التقرير الرسمي من Trezor بالنسبة للجزء الخاص بمستخدميه، وتحليل Sansec بالنسبة للهجوم الثاني. هذا يفصل بوضوح ما أكده Trezor عما اكتشفه خبراء الأمن السيبراني. https://t.co/SwToyRL1V5 https://t.co/F6b5HWfpAn

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.