انطلاق المرحلة الثانية من البرنامج القومي لتنمية مهارات اللغة العربية بمدارس بورسعيد    قرار وزاري يمنح موظف ب كفر الشيخ صفة الضبط القضائي (تفاصيل)    وزارة التضامن تقر قيد 3 جمعيات في محافظتي القليوبية والفيوم    رسميا.. سعر الدولار مقابل الجنيه اليوم الأحد 26 أكتوبر 2025 في البنوك    أسعار الخضار والفاكهة اليوم الأحد في أسواق أسوان    محافظ المنوفية يتفقد أعمال تطوير ورفع كفاءة بكورنيش حى شرق شبين الكوم    تأخير الساعة 60 دقيقة.. ضبط الأجهزة على التوقيت الشتوي في مصر 2025    رئيس مجلس الدولة الصيني: بكين مستعدة للعمل مع أعضاء الآسيان    ماذا على جدول ترامب فى جولته الآسيوية؟.. صفقات وسلام وتهدئة لحرب تجارية    بوتين يعلن عن نجاح اختبار صاروخ بوريفيستنيك المجنح النووى    مصطفى عسل يتوج بلقب بطولة الولايات المتحدة للاسكواش 2025    لإعدادهم نفسيًا.. تقرير يكشف طريقة فليك في اختيار تشكيل برشلونة    "هيتجنن وينزل الملعب" | شوبير يكشف تطورات حالة إمام عاشور وموقفه من تدريبات الأهلي    «كنت بربيهم».. تفاصيل ضبط سيدة بتهمة تعذيب طفليها داخل حمام منزلها في الغربية    تقلبات فصل الخريف.. الأرصاد تحذر: سحب وأمطار متوقعة فى هذه المناطق    «الداخلية»: مقتل 4 عناصر في تبادل إطلاق النيران مع الشرطة في أسوان    ربة منزل تنهي حياة ابنها لتعاطيه مخدر الآيس فى بولاق الدكرور    «الداخلية» تكشف حقيقة فيديو إطلاق النار داخل قرية في أسيوط    عالمة مصريات فرنسية: المتحف المصري الكبير دعوة للعالم لاكتشاف ثراء الحضارة المصرية    عمرو الليثي: "يجب أن نتحلى بالصبر والرضا ونثق في حكمة الله وقدرته"    تعرف على مواقيت الصلاة بمطروح اليوم 26 اكتوبر وأذكار الصباح    مدبولى: متابعة دورية من الرئيس السيسى لجهود تطوير منظومة الرعاية الصحية    وزارة الصحة: اعتماد البرنامج العلمى للنسخة الثالثة للمؤتمر العالمى للسكان والصحة والتنمية البشرية    عاجل- التضامن تخصص 12 ألف تأشيرة حج لأعضاء الجمعيات الأهلية لعام 2026    حالة الطقس اليوم الأحد في السعودية .. سحب رعدية محلية جنوب غربا    الهلال الأحمر يدفع بأكثر من 400 شاحنة محملة ب10 آلاف طن مساعدات إلى غزة    اعتقال 19 فلسطينيا ومواجهات مع الجيش الإسرائيلي في الضفة الغربية    رئيس جامعة المنيا: «وطن السلام» رسالة مصرية تؤكد دور الدولة في صناعة السلام    د. فتحي حسين يكتب: الكلمة.. مسؤولية تبني الأمم أو تهدمها    وزارة التعليم تكشف تفاصيل صرف المستحقات المالية لمعلمى الحصة برياض الأطفال    المستشار محمود فوزى يوضح أهم القواعد المنظمة لتشكيل اللجان النوعية بالشيوخ    عدم إعادة الاختبار للغائب دون عذر.. أبرز تعليمات المدارس للطلاب مع بدء امتحانات أكتوبر    مجلس طب قصر العيني يوافق على إنشاء أقسام تخصصية دقيقة في الجراحة    مدفوعة الأجر.. موعد إجازة افتتاح المتحف المصرى الكبير    بعد تصدره التريند.. التفاصيل الكاملة لمسلسل «كارثة طبيعية» بطولة محمد سلام    القومي للترجمة يقيم صالون "الترجمة وتحديات التقنية الحديثة" في دورته الأولى    روزاليوسف.. قرن من الصحافة الحرة وصناعة الوعى    «واشنطن بوست»: ترامب يصعد التوترات مع كندا برفع الرسوم الجمركية    مراسم تتويج مصطفى عسل وهانيا الحمامي ببطولة أمريكا المفتوحة للاسكواش    مواعيد مباريات اليوم الأحد 26-10- 2025 والقنوات الناقلة لها    بتروجت: وافقنا مبدئيا على انتقال حامد حمدان للزمالك في يناير    هل تغير سعر الفائدة على شهادات بنك مصر؟ وما الشهادات المتاحة؟    أطعمة تعزز التركيز والذاكرة، أثناء فترة الامتحانات    7 ملايين و180 ألف خدمة طبية خلال حملة 100 يوم صحة بالإسكندرية    طب قصر العيني: ضوابط وآليات للتدريس الإلكتروني Online وإتاحة مقررات إلكترونية    موعد بدء شهر رمضان 2026 في مصر وأول أيام الصيام    أسعار اللحوم الحمراء اليوم الأحد 26 أكتوبر    أسعار البيض اليوم الأحد 26 أكتوبر    «لأول مرة من 32 سنة».. ليفربول يسجل رقمًا كارثيًا بعد سقوطه أمام برينتفورد    صابر الرباعي يحيي ذكرى محمد رحيم بأغنية «وحشني جدًا» في ختام مهرجان الموسيقى العربية    أسعار الفضة في مصر اليوم الأحد 26 أكتوبر 2025    النائب خليل: مصر بقيادة السيسي منارة للسلام وصوت للحكمة    هشام عباس وميريهان حسين وياسر إبراهيم يشاركون أحمد جمال وفرح الموجى فرحتهما    اشتباكات بين الجيش السوري و"قسد" شرق دير الزور    مواقيت الصلوات الخمس في مطروح اليوم الأحد 26 أكتوبر 2025    بداية شهر من الصلابة.. حظ برج الدلو اليوم 26 أكتوبر    محمد الغزاوى: أخدم الأهلى فى جميع المناصب ونمتلك أقوى لاعبى اسكواش بأفريقيا    مواقيت الصلاه اليوم السبت 25 أكتوبر 2025 في المنيا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي تكشف أبرز الممارسات الأمنية لحماية المؤسسات من هجمات التجسس
نشر في أهل مصر يوم 21 - 07 - 2025

كشف خبراء خدمة الاكتشاف والاستجابة المُدارة من كاسبرسكي عن هجوم سيبراني تجسسي على مؤسسة في جنوب القارة الأفريقية، وأشاروا إلى صلته بمجموعة APT41 الصينية.
ورغم محدودية نشاط مصدر التهديد في جنوب القارة الأفريقية، يوضّح هذا الحادث استهداف المهاجمين لخدمات تكنولوجيا المعلومات الحكومية في إحدى دول المنطقة، سعياً لسرقة معلومات مؤسسية حساسة – بما فيها معلومات الدخول والوثائق الداخلية والكود المصدري والاتصالات.
مجموعات التهديدات المتقدمة المستمرة (APT) هي فئة من مصادر التهديد التي تتميز بشن هجمات مدروسة وخفية ومتواصلة على مؤسسات محددة، خلافاً للحوادث الانتهازية والمنفردة التي تمثل غالبية أنشطة الجرائم السيبرانية.
وساهم أسلوب الهجوم الذي تم رصده في جنوب القارة الأفريقية في تمكين كاسبرسكي من ربطه بثقة كبيرة بمجموعة APT41 الناطقة بالصينية. كان الهدف الأساسي للهجوم هو التجسس السيبراني، وهو نمط معتاد لمصدر التهديد المذكور.
سعى المهاجمون لجمع معلومات حساسة من الأجهزة التي تمكنوا من اختراقها في شبكة المؤسسة. ومن الجدير بالذكر أن نشاط مجموعة APT41 في جنوب القارة الأفريقية عادةً ما يكون محدوداً.
تركز المجموعة على التجسس السيبراني مستهدفة مؤسسات في عدة قطاعات، تشمل مقدمي خدمات الاتصالات، والمؤسسات التعليمية والصحية، وقطاعات تكنولوجيا المعلومات، والطاقة وغيرها، حيث رُصد نشاطها في ما لا يقل عن 42 دولة.
بناءً على تحليل خبراء كاسبرسكي، يُحتمل أن المهاجمين وصلوا إلى شبكة المؤسسة من خلال خادم ويب مكشوف للإنترنت. وباستخدام أسلوب جمع بيانات الاعتماد – المعروف تقنياً باسم تفريغ السجل (Registry Dumping) – استولى المهاجمون على حسابين في نطاق المؤسسة: الأول لديه صلاحيات إدارة محلية على كل أجهزة العمل، والثاني خاص بنظام النسخ الاحتياطي ويتمتع بصلاحيات إدارة النطاق. أتاحت هذه الحسابات للمهاجمين اختراق المزيد من الأنظمة داخل المؤسسة.
وكانت إحدى أدوات السرقة المستخدمة لجمع البيانات هي نسخة معدلة من أداة Pillager، المصممة لتصدير البيانات وفك تشفيرها. حيث قاموا بتحويل كودها من ملف قابل للتنفيذ إلى مكتبة ارتباط ديناميكي (DLL). واستهدفوا من خلالها جمع بيانات الدخول المخزنة في المتصفحات وقواعد البيانات والأدوات الإدارية، بالإضافة إلى الكود المصدري للمشاريع، ولقطات الشاشة، وجلسات المحادثة النشطة وبياناتها، ومراسلات البريد الإلكتروني، وقوائم البرمجيات المثبتة، وبيانات دخول نظام التشغيل، وبيانات دخول شبكة الواي فاي، ومعلومات أخرى.
أما برنامج السرقة الثاني المستخدم في الهجوم فكان يحمل اسم؛ Checkout. فبجانب معلومات الدخول المخزنة وسجل المتصفح، كان بإمكانه أيضاً جمع معلومات عن الملفات المحملة، وبيانات البطاقات الائتمانية المخزنة في المتصفح. كما استعان المهاجمون بأداة RawCopy ونسخة من Mimikatz تم تجميعها كمكتبة ارتباط ديناميكي (DLL) لاستخراج ملفات السجل وبيانات الدخول، مع استخدام Cobalt Strike للاتصال بخوادم قيادة التحكم (C2) على الأجهزة المخترقة.
يوضح دينيس كوليك، كبير محللي مركز العمليات الأمنية في خدمة الكشف والاستجابة المدارة لدى كاسبرسكي: «من اللافت أن المهاجمين اختاروا خادم SharePoint داخل البنية التحتية للضحية كإحدى قنوات التحكم والسيطرة (C2) إلى جانب Cobalt Strike. وتواصلوا معه باستخدام وكلاء C2 مخصصين مرتبطين بواجهة ويب خفية. ربما اختاروا SharePoint لأنه خدمة داخلية موجودة بالفعل في البنية التحتية ومن المستبعد أن تثير الشكوك. بالإضافة لذلك، في تلك الحالة، ربما وفرت أسهل وسيلة لتسريب البيانات والتحكم بالأجهزة المخترقة عبر قناة اتصال مشروعة.»
ويضيف دينيس كوليك: «عموماً، لا يمكن صد مثل هذه الهجمات المعقدة بدون خبرة متكاملة ورصد متواصل لكامل البنية التحتية. من المهم الحفاظ على تغطية أمنية شاملة لجميع الأنظمة باستخدام حلول تستطيع منع النشاطات الخبيثة آلياً في مراحلها الأولى – وتجنب إعطاء حسابات المستخدمين صلاحيات تزيد عن الحاجة».
للحد من هذه الهجمات أو تفاديها، تُعتبر الممارسات التالية من بين الأفضل التي يُنصح بها للمؤسسات:
أبرز الممارسات الأمنية لحماية المؤسسات من هجمات التجسس على النحو التالي:
● التأكد من تثبيت برامج الحماية الأمنية على كافة أجهزة العمل في المؤسسة بدون استثناء، مما يتيح اكتشاف الحوادث في الوقت المناسب وتقليل الأضرار المحتملة.
● مراجعة وضبط صلاحيات حسابات الخدمات والمستخدمين، مع تجنب منح صلاحيات غير ضرورية – خاصة للحسابات المستخدمة عبر أجهزة متعددة داخل البنية التحتية.
● لحماية الشركة من نطاق واسع من التهديدات، استخدم حلول خط منتجات Kaspersky Next التي تقدم حماية فورية، ورصد للتهديدات، وقدرات التحقيق والاستجابة لكل من حلول الاكتشاف والاستجابة للنقاط الطرفية (EDR) وحلول الاكتشاف والاستجابة الموسعة (XDR) للمؤسسات من مختلف الأحجام والقطاعات. وحسب احتياجاتك الراهنة ومواردك المتاحة، يمكنك اختيار المستوى الأنسب من المنتج والترقية بسلاسة إلى مستوى آخر عند تغير متطلبات الأمن السيبراني لديك.
● تبني خدمات الأمن المُدارة من كاسبرسكي مثل تقييم الاختراق، وخدمة الاكتشاف والاستجابة المُدارة (MDR) و/أو الاستجابة للحوادث، التي تشمل دورة إدارة الحوادث بالكامل – من رصد التهديدات حتى الحماية المتواصلة والإصلاح. تساعد هذه الخدمات في الحماية من الهجمات السيبرانية المراوغة، والتحقيق في الحوادث، والحصول على خبرات إضافية حتى إذا كانت الشركة تفتقر إلى متخصصين في الأمن السيبراني.
● منح خبراء أمن المعلومات في مؤسستك رؤية شاملة للتهديدات السيبرانية التي تستهدفها. سيقدم نظام Kaspersky Threat Intelligence الجديد معلومات سياقية غنية وقيّمة خلال دورة إدارة الحوادث بأكملها، ويساعدهم في اكتشاف المخاطر السيبرانية في الوقت المناسب.


انقر هنا لقراءة الخبر من مصدره.