Education Blog
  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات
No Result
View All Result
Connect4Techs
No Result
View All Result
Home أمن المعلومات

تحذير أمني لـ 23 مليون يوتيوبرعقب هجوم إلكتروني كبير

Ahmad Hussain by Ahmad Hussain
2022-04-28
in أمن المعلومات, إنترنت, اخبار التكنولوجيا, القسم العام
0
478
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

تم استهداف مستخدمي يوتيوب البارزين من قبل مجرمي الإنترنت خلال نهاية الأسبوع الماضي فيما يبدو أنه هجوم منسق للغاية و “ضخم”.

هجوم على حسابات يوتيوب

ما هي حسابات يوتيوب التي تم اختراقها؟

يبدو أن العديد من الحسابات التي تنتمي إلى مستخدمي يوتيوب المعروفين في مجتمع السيارات قد تم اختراقها .
ومع ذلك ، يبدو أيضًا أن الهجوم نفسه قد تم توجيهه في الغالب نحو “المؤثرين” عبر العديد من أنواع قنوات يوتيوب . من بين أولئك الذين توجهوا إلى تويتر للشكوى من اختراق حساباتهم على يوتيوب والوصول إلى قنواتهم المفقودة ، كان مستخدمي يوتيوب يغطون التكنولوجيا والموسيقى والألعاب وديزني . مع وجود أكثر من 23 مليون قناة على يوتيوب ينبغي لأي شخص يقوم بإنشاء محتوى أن يستجيب لهذا التحذير .

كيف تم اختراق حسابات يوتيوب؟

حملة تصيد احتيالي منسقة مستهدفة للغاية وأن شخصًا ما قد حصل على “قاعدة بيانات حقيقية” ، وتم ذلك عن طريق إرسال رسائل على البريد الإلكتروني إلى الأشخاص لاستهدافهم من قائمة مستخدمي يوتيوب ، مما يؤدي إلى جذبهم إلى صفحة تسجيل دخول وهمية إلى جوجل.

يتم استخدام هذا للحصول علي بيانات اعتماد حساب جوجل الخاصة بهم والتي تمنح المهاجم حق الوصول إلى حسابات يوتيوب . ثم يتم نقل ملكية القناة إلى مالك جديد . فيعتقد المالك الفعلي لتلك القناة وأولئك الذين يشتركون فيها أنه تم حذف الحساب .

وبعض الحسابات التي تم اختراقها بنجاح كانت تستخدم المصادقة الثنائية – Two factor authentication. يشير هذا إلى أن المهاجمين كانوا يستخدمون أدوات reverse proxy toolkit ، مثل حزمة التصيد Modlishka الشائعة ، لاعتراض رموز المصادقة الثنائية (2FA) المرسلة باستخدام الرسائل القصيرة .

كيف يمكنك حماية حسابك على يوتيوب بأفضل شكل؟

هذا الهجوم إستخدم تقنيات عالية ومتطورة ، ولكن “الضعف هنا ما زال بالمستخدم” ، هذا الهجوم يعتمد على نقر المستخدم ومتابعة النقرة قبل التحقق من الأساسيات.

وإن المشكلة تكمن في المقام الأول في قلة المعرفة المحيطة بما يجب البحث عنه ولم يتم النظر إلى عنوان URL لهذه الصفحة التي إستخدمت في الهجوم ، لأن هذا من المحتمل أن يكون صفحة مزيفة وليس هو نفسه صفحة حساب جوجل الأصلية. كان من المعتاد أن يكون عدم وجود شهادة HTTPS لموقع ما ، والذي يشير إليه القفل الأخضر أو ​​ما شابه ذلك في شريط عنوان المتصفح ، كافياً للتأكد من عدم أمان هذا الموقع .

رسائل البريد الإلكتروني الخداعية هذه عادة ما يتم بناؤها بشكل جيد “ويمكن أن تبدو حقيقية للوهلة الأولى ، حتى للعين الخبيرة”.

على الرغم من أن لعبة المصادقة الثنائية (2FA) قد تم التحايل بها لبعض هجمات حساب يوتيوب هذه ؛إلا إنه لا يزال من الضروري أن “يستخدم كل حساب تملكه المصادقة الثنائية 2FA.”

رد يوتيوب علي محاولات الإختراق:

لم نر دليل على زيادة محاولات القرصنة خلال عطلة نهاية الأسبوع. نحن نأخذ أمان الحسابات على محمل الجد ونخطر المستخدمين بانتظام عندما نكتشف نشاطًا مشبوهًا. نحن نشجع المستخدمين على تمكين المصادقة الثنائية كجزء من فحص أمان حساب جوجل ، مما يقلل من خطر القرصنة. إذا كان لدى المستخدم سبب للاعتقاد بأن حسابه قد تم اختراقه ، فيمكنه إخطار فريقنا لتأمين الحساب واستعادة السيطرة.

author avatar
Ahmad Hussain
See Full Bio
Tags: اخبار التكنولوجياهجوم إلكترونييوتيوب
Previous Post

جوجل تنفق 3 مليار دولار لتتفوق علي مايكروسوفت في الحوسبة السحابية

Next Post

كورس في شبكات الجيل الخامس 5G والإتصالات اللاسلكية مجانا

Ahmad Hussain

Ahmad Hussain

Next Post

كورس في شبكات الجيل الخامس 5G والإتصالات اللاسلكية مجانا

Archive

Most commented

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

محاكي شبكات هواوي Huawei eNSP

محاكاة الشبكات من سيسكو باستخدام Cisco VIRL

GNS3 أفضل أم EVE-NG أم VIRL أم Packet Tracer

كيفية إضافة روترات وسويتشات سيسكو IOSv على GNS3 VM

كيفية إعداد وربط GNS3 VM ببرنامج GNS3

  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات

Tags

5G CCNA pdf أبل أمن المعلومات أندرويد أنظمة التشغيل إنترنت اخبار التكنولوجيا الحوسبة السحابية الذكاء الاصطناعي بالعربي بايثون برمجة بروتوكول eigrp بروتوكول ospf تعليم لغة جافا ثغرة أمنية جوجل خدمات أمازون ويب دروس لغة جافا سيسكو شبكات الجيل الخامس شبكات الكمبيوتر شرح شرح لغة جافا فيروس كورونا فيسبوك فيس بوك كتاب شرح كلاود كوبونات يوديمي كوتلن كورس كورسات كورسات الشبكات كورسات يوديمي مجانا كورس سيسكو لينكس مايكروسوفت مراحل OSI موبايل هواوي واتساب ويندوز سيرفر

Recent News

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

2022-12-29
محاكي شبكات هواوي Huawei eNSP

محاكي شبكات هواوي Huawei eNSP

2022-12-23
No Result
View All Result
  • Home
    • Index (Default)
    • Index 1
    • Index 2
  • About Us
  • Get in Touch
  • Classes
    • Management
    • Teaching
    • Stories
    • Learning
    • Studying
    • Remedy
  • Pages
    • Category
    • Author
    • Article
    • Search