موعد تنسيق الدبلومات الفنية 2025، الكليات والمعاهد المتاحة لطلاب دبلوم السياحة 3 سنوات    توافد ممثلي الأحزاب على مقر حزب الجبهة الوطنية    بعد إقرار القانون، التفاصيل الكاملة لضم خريجى كليات تكنولوجيا العلوم لعضوية المهن الطبية    زراعة الإسماعيلية تتابع المحاصيل الصيفية بحقول القنطرة شرق (صور)    الإحصاء: 9.1% زيادة في قيمة رأس المال المدفوع للهيئات الاقتصادية عام 2023 - 2024    مايا مرسى تكرم «روزاليوسف» لجهودها فى تغطية ملفات الحماية الاجتماعية    مسؤول إيراني: نحقق في محاولة اغتيال بزشكيان ونشتبه بوجود عميل    رسائل السيسي في اجتماع القمة التنسيقي للاتحاد الأفريقي: أفريقيا التي نريدها ليست حلمًا وإنما واقع قريب المنال رغم التحديات والأزمات.. ونتطلع إلى حشد التمويل وتحفيز الاستثمار في القارة السمراء    الرئيس التركي يبحث مع نظيره الإماراتي تخليص المنطقة من الإرهاب    رسالة مؤثرة من خالد عبد الفتاح لجماهير الأهلي بعد رحيله عن الفريق    مصدر يكشف لمصراوي سبب تأخر بيراميدز في ملف التعاقدات الصيفية    كما كشف في الجول.. الزمالك يعلن ضم المهدي سليمان    القبض على قائد سيارة لأداء حركات استعراضية وترويع المواطنين بالبحيرة    مشروع قبريط ابتلع أحمد وعبدالحميد.. غرق شقيقين في ترعة بكفر الشيخ    إحالة أوراق صاحب محل وسائق للمفتى بالقليوبية    هنو يلتقي عددًا من السفراء المرشحين لتولي مهام التمثيل الدبلوماسي لمصر    هشام عباس يجهز ألبومه الجديد بعد غياب    أهم 11 فيلمًا عالميًّا فى مسيرة عمر الشريف    تنفيذ مبادرة الكشف المبكر عن فيروس سي لطلاب المدارس بنسبة 92%    4 أشقاء راحوا في غمضة عين.. التحقيق مع والدي الأطفال المتوفين في المنيا    الأكثر فاعلية، علاج القولون العصبي بالأنظمة الغذائية الصحية    نقيب الصحفيين: علينا العمل معًا لضمان إعلام حر ومسؤول    أخبار السعودية اليوم.. مطار الملك خالد يحقق يقتنص مؤتمر الأطعمة والضيافة في برشلونة    وزراء العدل والتخطيط والتنمية المحلية يفتتحون فرع توثيق محكمة جنوب الجيزة الابتدائية | صور    بعد تعديلات قانون الإيجار القديم.. هكذا يحصل المتضررون على شقة بديلة    أحدهما يحمل الجنسية الأمريكية.. تشييع فلسطينيين استشهدا جراء هجمات مستوطنين بالضفة    خبراء: قرار تثبيت أسعار الفائدة جاء لتقييم الآثار المحتملة للتعديلات التشريعية لضريبة القيمة المضافة    وزير قطاع الأعمال العام: انفتاح كامل على تعزيز الشراكة مع القطاع الخاص    190 ألف طن صادرات غذائية مصرية خلال أسبوع والعنب والفاصولياء فى الصدارة    وكيل الأزهر يدعو الشباب للأمل والحذر من الفكر الهدام    عرض جديد من أرسنال لخطف نجم الدوري البرتغالي    أستون فيلا يتمسك بواتكينز.. ونيوكاسل يدرس البدائل    وزير الأوقاف: شراكة الإعلام والمؤسسات الدينية خطوة تاريخية لمواجهة تحديات العصر الرقمي    علامات تشير إلى وجود دهون حول قلبك.. تعرف على المخاطر المحتملة    تامر حسني يعلن عن مسابقة بالتزامن مع طرح ألبومه "لينا معاد"    4 أبراج تقول «نعم» دائما حتى على حساب نفسها (هل أنت منهم؟)    الأحوال المدنية تواصل خدماتها المتنقلة لتيسير استخراج المستندات للمواطنين    مساعدات أممية طارئة لدعم الاستجابة لحرائق الغابات في سوريا    مكافحة الحرائق.. مشروع تخرج بهندسة المطرية -تفاصيل    محافظ أسوان: دخول 24 مدرسة جديدة للعام الدراسي القادم    بعد قبول الاستئناف.. أحكام بالمؤبد والمشدد ل 5 متهمين ب«خلية الإسماعيلية الإرهابية»    الكشف على 31 ألف مواطن بالمبادرات الصحية بشمال سيناء خلال 2025    ربيع ياسين: الأهلي اتخذ القرار الصحيح برحيل أحمد عبدالقادر    هل يجوز إجبار الفتاة على الزواج من شخص معين وهل رفضها عقوق؟.. أمين الفتوى يجيب    الوطني الفلسطيني: المخطط الإسرائيلي بإقامة"المدينة الإنسانية" لا يمت بأي صلة للقيم الإنسانية    حالة الطقس في الإمارات اليوم.. صحو إلى غائم جزئياً    القديس يعقوب بن زبدي.. أول الشهداء بين الرسل    لاعب الأهلي السابق يكشف عن أمنيته الأخيرة قبل اعتزال الكرة    الشيخ أحمد البهي: لا تكن إمّعة.. كن عبدًا لله ثابتًا على الحق ولو خالفك الناس    النسوية الإسلامية.. (الَّذِينَ آمَنُواْ وَهَاجَرُواْ): خاتم الأنبياء.. وهجرة الرجال والنساء! "131"    عبد الحليم حافظ يرفض العالمية بسبب إسرائيل    هل يحق للعمال مطالبة المؤسسة بالتدريب والتطوير؟    مستوطنون يحرقون بركسا زراعيا في دير دبوان شرق رام الله وسط الضفة    في شهادة البكالوريا .. اختيار الطالب للنظام من أولى ثانوى وممنوع التحويل    أفضل أدعية الفجر.. 10 صيغ لطلب الرزق وصلاح الأحوال    «دوروا على غيره».. نجم الزمالك السابق يوجّه رسائل نارية لمجلس لبيب بسبب حمدان    وكالة فارس: الرئيس الإيراني أُصيب في هجوم إسرائيلي استهدف اجتماعا سريا للأمن القومي في 16 يونيو    للمرة الثانية.. سيدة تضع مولودها داخل سيارة إسعاف بقنا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



عصابة "سوفاسي" تحول اهتمامها نحو الهيئات العسكرية والدبلوماسية في الشرق الأقصى

لاحظ باحثون في شركة كاسبرسكي لاب أن عصابة الجريمة الإلكترونية الشهيرة Sofacy(سوفاسي) الناطقة بالروسية، بدأت تحوّل اهتمامها إلى استهداف هيئات ومنظمات عسكرية ودفاعية ودبلوماسية عاملة في منطقة الشرق الأقصى،فضلاً عن المنظمات المرتبطة بحلف الناتو والتي تشكّل أهدافاً تقليدية لها. ووجد الباحثون أن العصابة المعروفة أيضاً بالأسماء APT28أو "فانسي بير" Fancy Bear، تتداخل في نشاطها الإجرامي أحياناً مع مجموعات أخرى، بينها "تورلا" Turlaالناطقة بالروسية و"دانتي" Dantiالناطقة بالصينية.ومن بين أكثر الأمور إثارة للاهتمام مما كشف عنه الباحثون، وجود أبواب خلفية على خادم تابع لجهة عسكرية فضائية في الصين، كان قد تعرّض للاختراق من قبل المجموعة التخريبية الناطقة بالإنجليزية والتي تقف وراء عائلة برمجيات Lambertsالخبيثة.
وتتألف عصابة Sofacyمن مجموعة قوية من الناشطين في مجال التجسس الإلكتروني الذين يتابع الباحثون في كاسبرسكي لاب نشاطهم منذ سنوات عديدة. وكانت كاسبرسكي لاب نشرت في فبراير، موجزاً عاما عن أنشطة هذه العصابة في العام 2017، كشفت فيه عن انتقالها التدريجي بعيداً عن الأهداف المتعلقة بالناتو تجاه الشرق الأوسط وآسيا الوسطى وما بعدها. وتستخدم Sofacyهجمات التصيّد وأحيانًا الهجمات المعروفة باسم "فتحات المياه" التي تنتظر فيها المجموعة التخريبية وصول الضحية إلى مواقع ويب أصلية ملغمة للإيقاع بها بهدف سرقة المعلومات، بما يشمل بيانات اعتماد الدخولللحسابات، والاتصالات والمستندات الحساسة، كما يُشتبه في إيصالها حمولات مدمرة إلى أهداف مختلفة.
وتظهر النتائج الجديدة أن Sofacyليست الجهة المتصيّدة الوحيدة التي تتربّص بهذه المناطق، وأن هناك تداخلاًفي الأهداف يحدث أحياناً بين عدّة جهات تهديد. ووجد الباحثون في حالة Sofacyسيناريوهات شهدت تنافساً على الوصول إلى الضحايا بين البرمجية الخبيثة Zebrocyالتابعة للعصابة وبرمجيات أخرى تابعةلعصابة "موسكيتو تورلا" Mosquito Turlaالناطقة بالروسية، أو تنافساًبين هجمات SPLMالتابعة لها والهجمات التقليدية التي تشنها كل من "تورلا"و"دانتي" الناطقة بالصينية. وشملت الأهداف المشتركة دوائر حكومية ومؤسسات تقنية وعلمية وعسكرية، من منطقة آسيا الوسطى أو عاملة فيها.
وقد بدا في بعض الحالات أن الأهداف تتعرض لهجمات متزامنة ومنفصلة من كلّ منSPLMوZebrocy. ومع ذلك، فإن التداخل الأكثر إثارة للفضول كان على الأرجح ذلك الذي حدث بين Sofacyوالمجموعة التخريبية الناطقة بالإنجليزية والتي تقف وراء هجمات Lamberts. وتم اكتشاف الصلة بين الهجومينإثر عثور الباحثين على حضور لSofacyعلى خادم كانت معلومات سابقةأشارت إلى كونه مخترقاً من قِبل برمجيةGrey Lambertالخبيثة. ويتبعهذا الخادم شركة صينيةتقوم بتصميم تقنياتلأغراض الطيران والدفاع الجوي وتصنيعها.
ومع ذلك، يبقى الناقل الأصلي لهجوم SPLM، في هذا المثال، مجهولاً، الأمر الذي يثير عددًا من الفرضيات المحتملة، مثل حقيقة أن Sofacyيمكن أن تستغِل ثغرة لم يتم اكتشافها بعد أو سلالة جديدة من الأبواب الخلفية، أو أنها تمكّنت بطريقة ما من تسخير قنوات الاتصال في Grey Lambertلتنزيل برمجياتها الخبيثة. وقد يعني ذلك أيضاً أن المؤشراتإلى وجود Sofacyيمكن أن تمثلرايات زائفة زُرعت أثناء الحضور السابق لبرمجيات Lambertعلى الخادم. ويواصل الباحثون عملهم في ظلّ اعتقاد سائد بأن الاحتمال الأكبريتمثل في كون برمجيةPowerShellجديدةمجهولة أو تطبيق ويب أصلياً لكنه ضعيف، تم استغلالهما لتحميل برمجياتSPLMوتنفيذها في هذه الحالة.
وأشار كيرت بومغارتنر، الباحث الأمني المسؤول لدى كاسبرسكي لاب، إلى أن البعض يصوّر Sofacyأحياناً كعصابة وحشية ومتهورة، لكنه أكّد أن ما يمكن ملاحظته من خلال مراقبة نشاطها هو أن المجموعة "تتسم بالواقعية وتتحلى بالمرونة، وقال: لم ترد تقارير وافية بشأن نشاط المجموعة في بلدان الشرق الأقصى، ولكن من الواضح أنها ليست الجهة التخريبية الوحيدة التي تهتم بتلك المنطقة أو حتى بالأهداف نفسها، وقد نواجه مزيداً من الأمثلة على الأهداف المتداخلة،لا سيما في ظلّ التعقيدات المتزايدة في مشهد التهديدات الإلكترونية، وهذا ما قد يُعلّل قيام العديد من الجهات التخريبية بالتحقق من أي وجود لجهات أخرى في أنظمة الضحايا قبل استهدافها وشنّ هجماتهم عليها.
كذلك وجد الباحثون أن Sofacyتحتفظ الآن بتقسيمات فرعية متميزة لكل أداة من أدواتها التخريبية الرئيسية، مع مجموعات عنقودية للبرمجة والتطوير والتوجيه لكل من SPLM(المعروفة أيضاًبالاسمينCHOPSTICKوXagent) وGAMEFISHوZebrocy. وتعتبر SPLMالأداة الأساسية التي غالباً ما يقع عليها الاختيار من Sofacyلتنفيذ هجمات في مرحلتها الثانية، في حين تُستخدم Zebrocyلشنّ هجمات كبيرة الحجم. ووفقاً للباحثين، استهدفت عصابة Sofacyفي أوائل العام 2018 مؤسسات تجارية كبيرة في مجال الدفاع الجوي بالصين عبر SPLM، فيما استخدمت Zebrocyعلى نطاق أوسع في كل من أرمينيا وتركيا وكازاخستان وطاجيكستان وأفغانستان ومنغوليا والصين واليابان.
وتجدر الإشارة إلى أن جميع منتجات كاسبرسكي لاب تكشف وتمنع بنجاح جميع هجمات Sofacyالمعروفة، في حين قد تتطلب بعض عمليات التنظيف الصعبة إجراء إعادة تشغيل للأجهزة من أجل التخلص تماماً من آثار الهجمات.


انقر هنا لقراءة الخبر من مصدره.