بغداد.. 10 مراكز صحية في الأطراف مغلقة وآيلة للسقوط لعدم توفر تخصيصات لتأهيلها   الإقتصاد نيوز   النزاهة: إيقاف بيع عقارين مساحتهما (١٨٦) دونماً بأقل من الأسعار السائدة في الأنبار   الإقتصاد نيوز   دين عام بالإجبار: كيف تُحوِّل التجاوزات التعاقدية التقديرات المالية إلى التزامات قسرية؟   الإقتصاد نيوز   الزراعة تحذر المواطنين: اشتروا اللحوم المختومة بيطرياً حصراً   الإقتصاد نيوز   تحديد توقيتات استئناف دخول المسافرين وعودة التجارة في منافذ العراق مع إيران   الإقتصاد نيوز   استهداف سفينة بمقذوف مجهول أثناء عبورها مضيق هرمز   الإقتصاد نيوز   وزير المالية يعقد اجتماعا لاستكمال متطلبات الاستيفاء المسبق للرسوم الجمركية   الإقتصاد نيوز   اختتام فعاليات معرض بغداد الدولي للكتاب بمشاركة أكثر من 28 دولة   الإقتصاد نيوز   رئيس «أنثروبيك» يدعو لإبطاء تطوير نماذج الذكاء الاصطناعي   الإقتصاد نيوز   وزير التعليم يوجه بإجراءات لضمان رصانة التعليم في كليات الطب بالجامعات الأهلية   الإقتصاد نيوز  
هجوم يستهدف 1.8 مليار مستخدم لـ"جيميل"

الاقتصاد نيوز - متابعة

أكدت شركة "غوغل" تعرض نحو 1.8 مليار مستخدم لخدمة البريد الإلكتروني "جيميل" لهجوم تصيّد إلكتروني متطور، ووصفت الهجوم بأنه "معقد للغاية"، مما دفعها إلى إصدار تحذير فوري للمستخدمين حول العالم.

 

وتم الكشف عن الهجوم أولا من قِبل نيك جونسون، مطوّر لدى منصة "إيثيريوم" للعملات الرقمية، حيث كتب على منصة "إكس": "مؤخرا، كنت هدفا لهجوم تصيّد إلكتروني شديد التعقيد. يستغل ثغرة في بنية غوغل، وبسبب رفض الشركة إصلاحها، من المحتمل أن نرى المزيد من هذه الهجمات".

وأشار جونسون إلى أن الرسالة التي تلقاها بدت وكأنها صادرة من بريد رسمي تابع لغوغل، وتضمنت إشعارا قانونيا مزيفا يفيد بأنه يطلب تسليم بيانات حسابه.

وأوضح أن الرابط في الرسالة كان يقود إلى صفحة دعم مزيفة شديدة الشبه بصفحات غوغل الحقيقية، حيث طُلب منه تسجيل الدخول

 

وأضاف: "من تلك النقطة، من المحتمل أنهم يحصلون على بيانات تسجيل الدخول ويستخدمونها لاختراق الحساب، لكنني لم أُكمل الخطوات للتحقق".

وما يزيد خطورة الرسالة، أنها اجتازت فحص توقيع "DKIM"، المستخدم للتحقق من صحة الرسائل الإلكترونية.

وفي تصريح لصحيفة "ديلي ميل" قال متحدث باسم غوغل: "نحن على علم بهذه الفئة من الهجمات المستهدفة، وقد قمنا بنشر تحديثات أمنية لإيقاف هذا النوع من الاستغلال".

وأضافت الشركة أنها عطّلت الآلية التي سمحت بنجاح هذا النوع من الهجمات، كما دعت المستخدمين إلى تفعيل المصادقة الثنائية واستخدام مفاتيح المرور (Passkeys) لتعزيز الحماية.

وأوضحت غوغل أن الشركة لا تطلب من المستخدمين أي معلومات حساسة عبر البريد الإلكتروني، بما في ذلك كلمات المرور أو رموز التحقق لمرة واحدة، ولن تتصل بالمستخدمين بشكل مباشر.

ويهدف هذا النوع من الهجمات إلى خداع المستخدمين لجعلهم يعتقدون أن الرسالة قانونية أو صادرة عن جهة حكومية، خاصة عندما تُطلب منهم معلومات حساسة.


ليصلك المزيد من الأخبار اشترك بقناتنا على التيليكرام


مشاهدات 2210
أضيف 2025/04/23 - 10:34 AM