"النواب" يوافق مبدئيا على تعديل قانون تنظيم الأنشطة النووية والإشعاعية    تفاصيل إحباط مخطط "حسم" لتنفيذ عمليات إرهابية في مصر    الشحات مبروك: كنت بمثل في "على كلاي" وابني بيراقب حالة زوجتي خلف الكاميرا    رفع جلسة النواب، وغدا مناقشة 6 اتفاقيات دولية    البورصة المصرية تخسر 18.3 مليار جنيه بختام تعاملات الأحد 29 مارس 2026    صاروخ إيراني يستهدف مصنع كيماويات قرب بئر السبع في الأراضي المحتلة    الجيش الإسرائيلي يعلن قصف بنى تحتية تابعة للنظام الإيراني بقلب طهران    كرة السلة، موعد مباراة الزمالك والاتحاد في نصف نهائي دوري السوبر    طاقم حكام بلغارى لمباراة منتخب مصر وإسبانيا الودية    رئيس كاف: لقب كأس أمم أفريقيا 2025 أصبح بيد المحكمة الرياضية    القليوبية الأزهرية تحصد سبعة مراكز متقدمة في التصفيات نصف النهائية ل"نحلة التهجي"    وزارة «الداخلية» تنجح في إحباط مخطط لحركة «حسم» الإرهابية    وفاة الفنان السوري عدنان قنوع    الإرهابي علي عبد الونيس باكيًا: الوقوف أمام الله يوم الحساب أمر صعب    بعد وفاة حسام الفقي ب"عدوى السحائي"، النقابة تطالب بتطبيق التأمين الصحي على أطباء الامتياز    خبير تربوي يقترح استبدال امتحانات مارس وأبريل بأنشطة تفاعلية    حروب المنصات    تعيين نقيب أطباء العريش السابق مساعدًا لرئيس حزب الوفد لشئون المناطق الحدودية    إيران: أي عملية برية أمريكية ستواجه برد قاسٍ    مصادر دبلوماسية عربية للقاهرة الإخبارية: نبيل فهمي أمينا عاما للجامعة العربية    «الصحة»: إطلاق قوافل طبية مجانية بقنا وأسوان ضمن «حياة كريمة»    وزير الخارجية السعودي يصل إلى إسلام آباد لإجراء مشاورات حول التطورات الإقليمية في الشرق الأوسط    رياضة القليوبية تنفذ مبادرة "أنت الحياة" لتكريم الأمهات المثاليات    وكيل الأزهر: الرقمنة نقلت العلاقات الأسرية إلى فضاء افتراضي    رئيس الرقابة المالية يعتمد قرارات لجنة التأسيس بمنح تراخيص ل10 شركات في الأنشطة المالية غير المصرفية    ضحية جديدة في مستشفى أرسنال.. هينكابي يغادر معسكر الإكوادور    بعد نشر «أهل مصر».. القبض على شاب و3 سيدات إثر مشاجرة بين آخرين بالأسلحة النارية بقنا    نقابة الأطباء: بعثة جامعة المنصورة لتنزانيا تجري جراحات قلب معقدة بمدينة دودوما    وزير الدفاع: الحفاظ على الكفاءة القتالية والاستعداد الدائم هو الضمان الحقيقي لتحقيق الأمن    قصر ثقافة موط يحتفل بيوم المرأة    «المرأة أيقونة الجمال المستدام» في معرض فني بالمتحف اليوناني الروماني بالإسكندرية    ماذا نعرف عن فيلم توم هانكس الجديد؟    المحاكمة الصورية للملكية الفكرية بالجامعة البريطانية بمشاركة حقوق بنى سويف    إسرائيل: ننسق مع واشنطن للرد على هجمات الحوثيين    اتحاد الكرة يهنئ أحمد دياب برئاسة "الروابط الأفريقية" بالتزكية    وزير «الاتصالات» يبحث فرص تعزيز استثمارات «SAP» العالمية في مصر    الرعاية الصحية: أكثر من نصف مليون مواطن مسجل بمنظومة التأمين الصحي الشامل بالسويس    اليوم... ثالث مواجهات نصف نهائي دوري كرة السلة    مصدر بالنقل: لا تغيير في مواعيد تشغيل المترو والقطارات بالتزامن مع قرارات الغلق المبكر    ندوة تعريفية بجامعة العاصمة حول برامج UNESCO Chairs and UNITWIN Program    كامل الوزير: اللي يقدر يثبت إني بجيب قرض أعمل به طريق أو ميناء هنرجع له الفلوس    وزير الشباب والرياضة يهنئ محمد السيد بحصد برونزية كأس العالم لسيف المبارزة بكازاخستان    فيديو.. وزير النقل يوضح المشروعات القومية التي ستتوقف لمدة شهرين    عاجل| رئيس البرلمان الإيراني: واشنطن ترسل لنا علنا رسائل تفاوض.. وتخطط سرا لهجوم بري    مساعد سلوت يترك الباب مفتوحا للعودة إلى فينورد مستقبلا    هل يوجود تمثال ثانٍ لأبو الهول في الجيزة؟.. مدير متحف مكتبة الإسكندرية «يوضح»    ميتا تستخدم الذكاء الاصطناعي لتسهيل التسوق عبر منصتي إنستجرام وفيسبوك    حركة القطارات| 90 دقيقة متوسط تأخيرات «بنها - بورسعيد».. الأحد 29 مارس 2026    محافظ القاهرة يقرر تعطيل الدراسة اليوم    تعليم القاهرة: تأجيل الدراسة اليوم لسوء الأحوال الجوية وهطول الأمطار    الدفاعات الجوية الكويتية تتصدى لصواريخ وطائرات مسيرة معادية    إياد نصار: "صحاب الأرض" ليس تريند رمضاني.. بل صرخة إنسانية لغزة    فى أول أيام تطبيق قرارات مجلس الوزراء.. غلق وتشميع محلين فى طامية بالفيوم    محافظ كفرالشيخ يقود حملة ميدانية لتطبيق قرار غلق المحلات    وزير الأوقاف السابق: السياسة المصرية حائط صد منيع للدفاع عن ثوابت القضية الفلسطينية    بعد حملة التنمر على أسرته.. محمد الشيخ : أنا خصيم كل من ظلمني يوم القيامة    زكريا أبو حرام يكتب: القدوة والتأثير    تكريم 80 من حفظة القرآن الكريم والنماذج المتميزة في قرية البديني ببني سويف    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



عصابة "سوفاسي" تحول اهتمامها نحو الهيئات العسكرية والدبلوماسية في الشرق الأقصى

لاحظ باحثون في شركة كاسبرسكي لاب أن عصابة الجريمة الإلكترونية الشهيرة Sofacy(سوفاسي) الناطقة بالروسية، بدأت تحوّل اهتمامها إلى استهداف هيئات ومنظمات عسكرية ودفاعية ودبلوماسية عاملة في منطقة الشرق الأقصى،فضلاً عن المنظمات المرتبطة بحلف الناتو والتي تشكّل أهدافاً تقليدية لها. ووجد الباحثون أن العصابة المعروفة أيضاً بالأسماء APT28أو "فانسي بير" Fancy Bear، تتداخل في نشاطها الإجرامي أحياناً مع مجموعات أخرى، بينها "تورلا" Turlaالناطقة بالروسية و"دانتي" Dantiالناطقة بالصينية.ومن بين أكثر الأمور إثارة للاهتمام مما كشف عنه الباحثون، وجود أبواب خلفية على خادم تابع لجهة عسكرية فضائية في الصين، كان قد تعرّض للاختراق من قبل المجموعة التخريبية الناطقة بالإنجليزية والتي تقف وراء عائلة برمجيات Lambertsالخبيثة.
وتتألف عصابة Sofacyمن مجموعة قوية من الناشطين في مجال التجسس الإلكتروني الذين يتابع الباحثون في كاسبرسكي لاب نشاطهم منذ سنوات عديدة. وكانت كاسبرسكي لاب نشرت في فبراير، موجزاً عاما عن أنشطة هذه العصابة في العام 2017، كشفت فيه عن انتقالها التدريجي بعيداً عن الأهداف المتعلقة بالناتو تجاه الشرق الأوسط وآسيا الوسطى وما بعدها. وتستخدم Sofacyهجمات التصيّد وأحيانًا الهجمات المعروفة باسم "فتحات المياه" التي تنتظر فيها المجموعة التخريبية وصول الضحية إلى مواقع ويب أصلية ملغمة للإيقاع بها بهدف سرقة المعلومات، بما يشمل بيانات اعتماد الدخولللحسابات، والاتصالات والمستندات الحساسة، كما يُشتبه في إيصالها حمولات مدمرة إلى أهداف مختلفة.
وتظهر النتائج الجديدة أن Sofacyليست الجهة المتصيّدة الوحيدة التي تتربّص بهذه المناطق، وأن هناك تداخلاًفي الأهداف يحدث أحياناً بين عدّة جهات تهديد. ووجد الباحثون في حالة Sofacyسيناريوهات شهدت تنافساً على الوصول إلى الضحايا بين البرمجية الخبيثة Zebrocyالتابعة للعصابة وبرمجيات أخرى تابعةلعصابة "موسكيتو تورلا" Mosquito Turlaالناطقة بالروسية، أو تنافساًبين هجمات SPLMالتابعة لها والهجمات التقليدية التي تشنها كل من "تورلا"و"دانتي" الناطقة بالصينية. وشملت الأهداف المشتركة دوائر حكومية ومؤسسات تقنية وعلمية وعسكرية، من منطقة آسيا الوسطى أو عاملة فيها.
وقد بدا في بعض الحالات أن الأهداف تتعرض لهجمات متزامنة ومنفصلة من كلّ منSPLMوZebrocy. ومع ذلك، فإن التداخل الأكثر إثارة للفضول كان على الأرجح ذلك الذي حدث بين Sofacyوالمجموعة التخريبية الناطقة بالإنجليزية والتي تقف وراء هجمات Lamberts. وتم اكتشاف الصلة بين الهجومينإثر عثور الباحثين على حضور لSofacyعلى خادم كانت معلومات سابقةأشارت إلى كونه مخترقاً من قِبل برمجيةGrey Lambertالخبيثة. ويتبعهذا الخادم شركة صينيةتقوم بتصميم تقنياتلأغراض الطيران والدفاع الجوي وتصنيعها.
ومع ذلك، يبقى الناقل الأصلي لهجوم SPLM، في هذا المثال، مجهولاً، الأمر الذي يثير عددًا من الفرضيات المحتملة، مثل حقيقة أن Sofacyيمكن أن تستغِل ثغرة لم يتم اكتشافها بعد أو سلالة جديدة من الأبواب الخلفية، أو أنها تمكّنت بطريقة ما من تسخير قنوات الاتصال في Grey Lambertلتنزيل برمجياتها الخبيثة. وقد يعني ذلك أيضاً أن المؤشراتإلى وجود Sofacyيمكن أن تمثلرايات زائفة زُرعت أثناء الحضور السابق لبرمجيات Lambertعلى الخادم. ويواصل الباحثون عملهم في ظلّ اعتقاد سائد بأن الاحتمال الأكبريتمثل في كون برمجيةPowerShellجديدةمجهولة أو تطبيق ويب أصلياً لكنه ضعيف، تم استغلالهما لتحميل برمجياتSPLMوتنفيذها في هذه الحالة.
وأشار كيرت بومغارتنر، الباحث الأمني المسؤول لدى كاسبرسكي لاب، إلى أن البعض يصوّر Sofacyأحياناً كعصابة وحشية ومتهورة، لكنه أكّد أن ما يمكن ملاحظته من خلال مراقبة نشاطها هو أن المجموعة "تتسم بالواقعية وتتحلى بالمرونة، وقال: لم ترد تقارير وافية بشأن نشاط المجموعة في بلدان الشرق الأقصى، ولكن من الواضح أنها ليست الجهة التخريبية الوحيدة التي تهتم بتلك المنطقة أو حتى بالأهداف نفسها، وقد نواجه مزيداً من الأمثلة على الأهداف المتداخلة،لا سيما في ظلّ التعقيدات المتزايدة في مشهد التهديدات الإلكترونية، وهذا ما قد يُعلّل قيام العديد من الجهات التخريبية بالتحقق من أي وجود لجهات أخرى في أنظمة الضحايا قبل استهدافها وشنّ هجماتهم عليها.
كذلك وجد الباحثون أن Sofacyتحتفظ الآن بتقسيمات فرعية متميزة لكل أداة من أدواتها التخريبية الرئيسية، مع مجموعات عنقودية للبرمجة والتطوير والتوجيه لكل من SPLM(المعروفة أيضاًبالاسمينCHOPSTICKوXagent) وGAMEFISHوZebrocy. وتعتبر SPLMالأداة الأساسية التي غالباً ما يقع عليها الاختيار من Sofacyلتنفيذ هجمات في مرحلتها الثانية، في حين تُستخدم Zebrocyلشنّ هجمات كبيرة الحجم. ووفقاً للباحثين، استهدفت عصابة Sofacyفي أوائل العام 2018 مؤسسات تجارية كبيرة في مجال الدفاع الجوي بالصين عبر SPLM، فيما استخدمت Zebrocyعلى نطاق أوسع في كل من أرمينيا وتركيا وكازاخستان وطاجيكستان وأفغانستان ومنغوليا والصين واليابان.
وتجدر الإشارة إلى أن جميع منتجات كاسبرسكي لاب تكشف وتمنع بنجاح جميع هجمات Sofacyالمعروفة، في حين قد تتطلب بعض عمليات التنظيف الصعبة إجراء إعادة تشغيل للأجهزة من أجل التخلص تماماً من آثار الهجمات.


انقر هنا لقراءة الخبر من مصدره.