إقبال مكثف من المصريين في جدة على التصويت بانتخابات مجلس النواب| صور    أسعار العملات العربية في بداية تعاملات اليوم 21 نوفمبر 2025    سعر كرتونة البيض في بورصة الدواجن والسوق اليوم الجمعة 21نوفمبر 2025    نائب وزير السياحة تبحث في هونج كونج آليات التعاون لجذب الاستثمارات إلى مصر    "متبقيات المبيدات" ينفذ برنامجه التدريبي الدولي السابع لمتخصصين من تنزانيا    الضرائب: نظام مبسط وإعفاءات واسعة لدعم المشروعات حتى 20 مليون جنيه    ترامب يلغى 40% من الرسوم على ورادات برازيلية لإنقاذ البرجر.. تفاصيل    فرنسا تطالب مواطنيها التأهب لحرب مع روسيا: استعدوا لخسارة الأبناء    مجلس الأمن الأوكراني: نتوقع مراعاة الولايات المتحدة ضرورة مشاركتنا في العمل بشأن خطة السلام    فيديو| ضحايا ودمار هائل في باكستان إثر انفجار بمصنع كيميائي    الاحتلال الإسرائيلي يواصل الانتهاكات وشلال الشهداء لا يتوقف    ثلاثة قتلى جراء الزلزال في وسط بنجلادش    مواجهات قوية في جدول مباريات اليوم الجمعة 21 نوفمبر 2025    كواليس جلسة هاني أبوريدة ووزير الرياضة    توروب والشناوي يحضران اليوم المؤتمر الصحفي لمباراة شبيبة القبائل    مواعيد مباريات اليوم - عودة الدوريات الأوروبية.. والمغرب تصطدم بالبرازيل في مونديال الناشئين    طقس حار نهارا ورطوبة متوسطة بكفر الشيخ الجمعة 21 نوفمبر 2015    أطلق اعيرة نارية احتفالا بفوز أحد مرشحي مجلس النواب: حبس شخص 15 يومًا لحيازته سلاحًا بالفيوم    وزارة التضامن تعلن غدا أسعار برامج حج الجمعيات الأهلية    ضبط 15طن أعلاف مجهولة المصدر خلال حملة تموينية مكبرة بالمنوفية    أول تعليق من كريم الحو بعد اصرار عائلة محمد فووي على مقاضاته    في عيد ميلادها.. جارة القمر فيروز كما لم تعرفها من قبل.. تعتني بابنها المعاق وترفض إيداعه مصحة خاصة    اليوم.. حفل ختام مهرجان القاهرة السينمائي في دورته ال46 وتوزيع الجوائز    الرئيس الفنزويلي يأمر بنشر أسلحة ثقيلة وصواريخ على سواحل الكاريبي ردا على تحركات عسكرية أمريكية    الجالية المصرية بالأردن تدلي بأصواتها في المرحلة الثانية لانتخابات النواب    شهيدان بنيران الاحتلال خلال اقتحام القوات بلدة كفر عقب شمال القدس المحتلة    فرص عمل في شمال القاهرة للكهرباء.. اعرف التفاصيل    مدبولي يكشف مكاسب محطة الضبعة النووية.. مليارات الدولارات سنويًا    الصحة المصرية تعلن خلو البلاد من التراكوما فى ندوة لقيادات الصحة فى الصعيد    بورصة وول ستريت تشهد تقلبات كبيرة    أخبار مصر: مصير طعون إلغاء الانتخابات، تفاصيل اعتداء 4 عاملين بمدرسة دولية على 6 تلاميذ، أبرز بنود خطة السلام في أوكرانيا    نفاد تذاكر دخول المصريين لقاعات عرض المتحف المصري الكبير اليوم الجمعة وغدا السبت    رئيس الطائفة الإنجيلية يشارك في الاحتفال بمرور 1700 على مجمع نيقية    60 دقيقة متوسط تأخيرات القطارات بمحافظات الصعيد.. الجمعة 21 نوفمبر 2025    الأبيض يرفض رحيل بنتايج| الزمالك يحشد أسلحته للقاء زيسكو.. وتكريم الراحل صبري    هل تنجو «نورهان» من الإعدام؟.. تطور جديد بشأن قاتلة أمها ب «بورسعيد»    تحذير جوي بشأن طقس اليوم الجمعة.. خد بالك من الطريق    الصحة العالمية: اللاجئون والنساء أكثر عُرضة للإصابة ب«سرطان عنق الرحم»    أستاذ طب الأطفال: فيروس الورم الحليمي مسؤول عن 95% من حالات المرض    دراسة تكشف عن علاقة النوم العميق بعلاج مشكلة تؤثر في 15% من سكان العالم    زد يفاوض كهربا للعودة للدوري المصري عبر بوابته (خاص)    محمد منصور: عملت جرسونا وكنت أنتظر البقشيش لسداد ديوني.. واليوم أوظف 60 ألفا حول العالم    محمد صبحي: اوعوا تفتكروا إني اتعالجت على نفقة الدولة ولم أفرح بترشيحي لجائزة الدولة التقديرية (فيديو)    المتحف المصري يفتح أبوابه لحوار بصري يجمع بين العراقة ورؤى التصميم المعاصر    «المهن التمثيلية» تحذر من انتحال اسم مسلسل «كلهم بيحبوا مودي»    فضل سورة الكهف يوم الجمعة وأثر قراءتها على المسلم    دعاء يوم الجمعة.. ردد الآن هذا الدعاء المبارك    ما الأفضل للمرأة في يوم الجمعة: الصلاة في المسجد أم في البيت؟    رئيس هيئة الاستثمار يشارك في المؤتمر "المصري العُماني" لبحث فرص الاستثمار المشتركة بين البلدين    بسبب أعمال المونوريل.. غلق كلي لمحور 26 يوليو في اتجاه طريق الواحات    خاص| عبد الله المغازي: تشدد تعليمات «الوطنية للانتخابات» يعزز الشفافية    رئيس جامعة المنوفية يشهد ملتقى التعاون بين الجامعات المصرية والكورية    التنسيقية: فتح باب التصويت للمصريين بالخارج في أستراليا بالمرحلة الثانية لانتخابات مجلس النواب    القرنفل.. طقس يومي صغير بفوائد كبيرة    ضياء السيد ل dmc: الرياضة المصرية بحاجة لمتابعة دقيقة من الدولة    ستاد المحور: جلسة مرتقبة في الزمالك لتجديد عقد عمر عبد العزيز    هل التأمين على الحياة حلال أم حرام؟.. أمين الفتوى يجيب بقناة الناس    هل عدم زيارة المدينة يؤثر على صحة العمرة؟.. أمين الفتوى يوضح بقناة الناس    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



عصابة "سوفاسي" تحول اهتمامها نحو الهيئات العسكرية والدبلوماسية في الشرق الأقصى

لاحظ باحثون في شركة كاسبرسكي لاب أن عصابة الجريمة الإلكترونية الشهيرة Sofacy(سوفاسي) الناطقة بالروسية، بدأت تحوّل اهتمامها إلى استهداف هيئات ومنظمات عسكرية ودفاعية ودبلوماسية عاملة في منطقة الشرق الأقصى،فضلاً عن المنظمات المرتبطة بحلف الناتو والتي تشكّل أهدافاً تقليدية لها. ووجد الباحثون أن العصابة المعروفة أيضاً بالأسماء APT28أو "فانسي بير" Fancy Bear، تتداخل في نشاطها الإجرامي أحياناً مع مجموعات أخرى، بينها "تورلا" Turlaالناطقة بالروسية و"دانتي" Dantiالناطقة بالصينية.ومن بين أكثر الأمور إثارة للاهتمام مما كشف عنه الباحثون، وجود أبواب خلفية على خادم تابع لجهة عسكرية فضائية في الصين، كان قد تعرّض للاختراق من قبل المجموعة التخريبية الناطقة بالإنجليزية والتي تقف وراء عائلة برمجيات Lambertsالخبيثة.
وتتألف عصابة Sofacyمن مجموعة قوية من الناشطين في مجال التجسس الإلكتروني الذين يتابع الباحثون في كاسبرسكي لاب نشاطهم منذ سنوات عديدة. وكانت كاسبرسكي لاب نشرت في فبراير، موجزاً عاما عن أنشطة هذه العصابة في العام 2017، كشفت فيه عن انتقالها التدريجي بعيداً عن الأهداف المتعلقة بالناتو تجاه الشرق الأوسط وآسيا الوسطى وما بعدها. وتستخدم Sofacyهجمات التصيّد وأحيانًا الهجمات المعروفة باسم "فتحات المياه" التي تنتظر فيها المجموعة التخريبية وصول الضحية إلى مواقع ويب أصلية ملغمة للإيقاع بها بهدف سرقة المعلومات، بما يشمل بيانات اعتماد الدخولللحسابات، والاتصالات والمستندات الحساسة، كما يُشتبه في إيصالها حمولات مدمرة إلى أهداف مختلفة.
وتظهر النتائج الجديدة أن Sofacyليست الجهة المتصيّدة الوحيدة التي تتربّص بهذه المناطق، وأن هناك تداخلاًفي الأهداف يحدث أحياناً بين عدّة جهات تهديد. ووجد الباحثون في حالة Sofacyسيناريوهات شهدت تنافساً على الوصول إلى الضحايا بين البرمجية الخبيثة Zebrocyالتابعة للعصابة وبرمجيات أخرى تابعةلعصابة "موسكيتو تورلا" Mosquito Turlaالناطقة بالروسية، أو تنافساًبين هجمات SPLMالتابعة لها والهجمات التقليدية التي تشنها كل من "تورلا"و"دانتي" الناطقة بالصينية. وشملت الأهداف المشتركة دوائر حكومية ومؤسسات تقنية وعلمية وعسكرية، من منطقة آسيا الوسطى أو عاملة فيها.
وقد بدا في بعض الحالات أن الأهداف تتعرض لهجمات متزامنة ومنفصلة من كلّ منSPLMوZebrocy. ومع ذلك، فإن التداخل الأكثر إثارة للفضول كان على الأرجح ذلك الذي حدث بين Sofacyوالمجموعة التخريبية الناطقة بالإنجليزية والتي تقف وراء هجمات Lamberts. وتم اكتشاف الصلة بين الهجومينإثر عثور الباحثين على حضور لSofacyعلى خادم كانت معلومات سابقةأشارت إلى كونه مخترقاً من قِبل برمجيةGrey Lambertالخبيثة. ويتبعهذا الخادم شركة صينيةتقوم بتصميم تقنياتلأغراض الطيران والدفاع الجوي وتصنيعها.
ومع ذلك، يبقى الناقل الأصلي لهجوم SPLM، في هذا المثال، مجهولاً، الأمر الذي يثير عددًا من الفرضيات المحتملة، مثل حقيقة أن Sofacyيمكن أن تستغِل ثغرة لم يتم اكتشافها بعد أو سلالة جديدة من الأبواب الخلفية، أو أنها تمكّنت بطريقة ما من تسخير قنوات الاتصال في Grey Lambertلتنزيل برمجياتها الخبيثة. وقد يعني ذلك أيضاً أن المؤشراتإلى وجود Sofacyيمكن أن تمثلرايات زائفة زُرعت أثناء الحضور السابق لبرمجيات Lambertعلى الخادم. ويواصل الباحثون عملهم في ظلّ اعتقاد سائد بأن الاحتمال الأكبريتمثل في كون برمجيةPowerShellجديدةمجهولة أو تطبيق ويب أصلياً لكنه ضعيف، تم استغلالهما لتحميل برمجياتSPLMوتنفيذها في هذه الحالة.
وأشار كيرت بومغارتنر، الباحث الأمني المسؤول لدى كاسبرسكي لاب، إلى أن البعض يصوّر Sofacyأحياناً كعصابة وحشية ومتهورة، لكنه أكّد أن ما يمكن ملاحظته من خلال مراقبة نشاطها هو أن المجموعة "تتسم بالواقعية وتتحلى بالمرونة، وقال: لم ترد تقارير وافية بشأن نشاط المجموعة في بلدان الشرق الأقصى، ولكن من الواضح أنها ليست الجهة التخريبية الوحيدة التي تهتم بتلك المنطقة أو حتى بالأهداف نفسها، وقد نواجه مزيداً من الأمثلة على الأهداف المتداخلة،لا سيما في ظلّ التعقيدات المتزايدة في مشهد التهديدات الإلكترونية، وهذا ما قد يُعلّل قيام العديد من الجهات التخريبية بالتحقق من أي وجود لجهات أخرى في أنظمة الضحايا قبل استهدافها وشنّ هجماتهم عليها.
كذلك وجد الباحثون أن Sofacyتحتفظ الآن بتقسيمات فرعية متميزة لكل أداة من أدواتها التخريبية الرئيسية، مع مجموعات عنقودية للبرمجة والتطوير والتوجيه لكل من SPLM(المعروفة أيضاًبالاسمينCHOPSTICKوXagent) وGAMEFISHوZebrocy. وتعتبر SPLMالأداة الأساسية التي غالباً ما يقع عليها الاختيار من Sofacyلتنفيذ هجمات في مرحلتها الثانية، في حين تُستخدم Zebrocyلشنّ هجمات كبيرة الحجم. ووفقاً للباحثين، استهدفت عصابة Sofacyفي أوائل العام 2018 مؤسسات تجارية كبيرة في مجال الدفاع الجوي بالصين عبر SPLM، فيما استخدمت Zebrocyعلى نطاق أوسع في كل من أرمينيا وتركيا وكازاخستان وطاجيكستان وأفغانستان ومنغوليا والصين واليابان.
وتجدر الإشارة إلى أن جميع منتجات كاسبرسكي لاب تكشف وتمنع بنجاح جميع هجمات Sofacyالمعروفة، في حين قد تتطلب بعض عمليات التنظيف الصعبة إجراء إعادة تشغيل للأجهزة من أجل التخلص تماماً من آثار الهجمات.


انقر هنا لقراءة الخبر من مصدره.