تخطي إلى المحتوى الرئيسي

إحاطة الإشارات / اتجاهات الخدمات السحابية العالمية

مجموعات المصادر المفتوحة ترصد المزيد من الهجمات المتعمدة على البرمجيات

تعلن OpenSSF وOpenJS أن المزيد من مشاريع البرمجيات قد تكون استهدفت لأغراض التخريب وتحذر جميع مسؤولي مشاريع المصادر المفتوحة من الهجمات.

مجموعات المصادر المفتوحة ترصد المزيد من الهجمات المتعمدة على البرمجيات
الفئة
اتجاهات الخدمات السحابية العالمية

تُتتبع مجموعات المصادر المفتوحة التي تكتشف المزيد من الهجمات المتعمدة على البرمجيات كمؤسسة بنية تحتية للإنترنت ضمن النظام البيئي للبنية التحتية للإنترنت.

المنطقة
آسيا والمحيط الهادئ
تركيز الإشارة
سوق
نوع المحتوى
حدث
النطاق الأساسي
سوق
الموضوع
سوق
تأثير
متوسط
الثقة
دليل درجة الثقة
ثقة محدودة (76%)

عدة مصادر عامة

يتم تسليط الضوء على مجموعات المصادر المفتوحة التي تكتشف المزيد من الهجمات المتعمدة على البرمجيات من قبل BTW Media لأن الأدلة المنشورة تربطها بالبنية التحتية للإنترنت أو الحوكمة أو التبعيات التشغيلية أو رؤية السوق.

تعلن OpenSSF وOpenJS أن المزيد من مشاريع البرمجيات قد تكون استهدفت لأغراض التخريب. وتؤكد OpenSSF وOpenJS أن محاولة إدراج باب خلفي سري في XZ Utils، وهو برنامج غير معروف مدمج في أنظمة تشغيل Linux في جميع أنحاء العالم، قد لا تكون حادثة منفردة. وتدعو OpenSSF وOpenJS جميع مسؤولي مشاريع المصادر المفتوحة إلى اليقظة تجاه محاولات الاستيلاء المماثلة. بعد التنبيه الأخير بخصوص XZ Utils، كشف مسؤولو مشروع مفتوح المصدر آخر أنهم ربما تعرضوا لهجمات هندسة اجتماعية مماثلة. ربما استُهدف المزيد من البرامج لأغراض التخريب.

حذرت مؤسسة أمن المصادر المفتوحة (OpenSSF) ومؤسسة OpenJS، اللتان تدعمان العديد من مشاريع البرمجيات مفتوحة المصدر (OSS) القائمة على JavaScript، من أن محاولة الهندسة الاجتماعية ضد مكتبة ضغط البيانات XZ Utils في أبريل 2024 قد لا تكون حادثة فريدة. وأعلنتا أن ثلاثة مشاريع JavaScript على الأقل استُهدفت من قبل أشخاص مجهولين يطالبون بتغييرات مشبوهة أو يطلبون تعيينهم كمسؤولين عن البرامج المستهدفة. لغة البرمجة JavaScript هي جوهر معظم تطبيقات الويب الحديثة وتُستخدم على نطاق واسع في جميع أنحاء العالم. صرح Omkhar Arasaratnam، المدير العام لمؤسسة أمن المصادر المفتوحة، أن أحد البرامج المستهدفة سجل وحده عشرات الملايين من التنزيلات أسبوعيًا.

اقرأ أيضًا: SecureBrain ينضم إلى Hitachi Systems لتعزيز الأمن السيبراني اقرأ أيضًا: الصين متهمة من قبل المملكة المتحدة والولايات المتحدة بهجمات إلكترونية متعددة «خبيثة» ما يجب مراقبته: تحذر OpenSSF وOpenJS الآن جميع مسؤولي مشاريع المصادر المفتوحة من الانتباه إلى محاولات الاستيلاء المماثلة، بعد أن تلقى مجلس المشاريع المشتركة لـ OpenJS عدة رسائل بريد إلكتروني مشبوهة تطلب تحديث أحد مشاريعه لإصلاح ثغرات أمنية حرجة دون تقديم تفاصيل.

يجب على أعضاء مشاريع OSS الحذر من المطاردة الودية ولكن العدوانية والمستمرة لمنصب المسؤول من قبل أعضاء جدد أو موثقين بشكل قليل نسبيًا في المجتمع، والطلبات الجديدة للمعالجة، والموافقة من قبل أعضاء المجتمع الموثقين علنًا والذين قد يكونون حسابات وهمية. يوصي Arasaratnam بالانتباه إلى ما تشعر به أثناء التفاعلات. التفاعلات التي تثير الشك، أو الشعور بعدم الكفاءة، أو عدم القيام بما يكفي للمشروع قد تكون جزءًا من هجوم هندسة اجتماعية.

موجز الإشارة

  • إشارة: مجموعات المصادر المفتوحة ترصد المزيد من الهجمات المتعمدة على البرمجيات
  • المنطقة: آسيا والمحيط الهادئ
  • فئة السوق: اتجاهات الخدمات السحابية العالمية

البصمة التشغيلية

  • يجب أن تحدد المصادر المنشورة الأطراف المتأثرة، ونطاق التشغيل، والتعرض للسوق قبل اعتبار خريطة الاتجاه هذه مكتملة.

سياق السوق

  • الأهمية التشغيلية: متوسط
  • الأفق الزمني: الربع القادم

ما الذي تشاهده

  • راقب البيانات الرسمية، التحديثات التنظيمية، تعرض العملاء أو الشركاء، والإفصاحات المتابعة.

إحاطة الأعضاء

السياق الأعمق للاتجاهات

سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.

فقط لتحالف القيادة

تحالف القيادة

للمشغلين والمستثمرين وفرق السياسات الذين يحتاجون إلى أدلة العلاقات ومسارات الفشل وملاحظات المصادر. سجل الدخول لفتح.

انضم إلى تحالف القيادة
رجوعالمزيد من التغطية: اتجاهات الخدمات السحابية العالمية