قفزة في أسعار النفط بعد استهداف ناقلتي وقود قبالة سواحل العراق    إيران تنفى السماح لناقلات النفط التي ترفع العلم الهندي بالمرور عبر مضيق هرمز    رويترز: تصاعد دخان بمحيط مطار البحرين    طارق الشناوي ينفي وفاة الفنان هاني شاكر    وزيرا الدفاع بالسعودية وكوريا الجنوبية يبحثان تطورات الأوضاع بالمنطقة    بمشاركة ميسي، تعادل محبط لإنتر ميامي أمام ناشفيل في ذهاب دور ال 16بكأس الكونكاكاف    إعلام إسرائيلي: صفارات الإنذار تدوي مجددًا في تل أبيب    العراق يدعو إلى حماية الممرات البحرية الدولية وطرق إمدادات الطاقة من الصراعات الإقليمية    علي جمعة: علامات ليلة القدر تُدرك غالبًا بعد وقوعها.. ومحاولات العلماء لتحديدها لم تصل إلى يقين    تزحف الآن، الأرصاد تحذر هذه المناطق من أمطار وشيكة    جولة ليلية لنائب محافظ الفيوم بمجمع مواقف أبشواي لمتابعة التزام السائقين بالتعريفة الجديدة    فيديو | حزب الجبهة الوطنية يناقش تداعيات التصعيد العسكرى فى الشرق الأوسط    السيطرة على حريق داخل محل بمنطقة البساتين    45 دقيقة متوسط تأخيرات القطارات على خط «طنطا - دمياط».. الخميس 12 مارس    فيدرا: لا أعرف رامز شخصيًا وبرامجه مرفوضة بالنسبة لي    ضبط المتهمين بالتعدي على أمين شرطة منعهما من السير أعلى الرصيف| فيديو    الصحة: استراتيجية وطنية جديدة للتعامل مع الأمراض النادرة    مصطفى كامل يكشف تفاصيل الحالة الصحية لهاني شاكر وسفره إلى فرنسا    وزير الصحة: المنظومة الصحية عنصر أساسي في حماية الاستقرار الوطني    رمضان.. طلب المغفرة    استشهاد 8 أشخاص وإصابة 17 في غارة إسرائيلية على قضاء بعلبك شرق لبنان    كارولين عزمي تكشف حقيقة ارتباطها بأحمد العوضي    محمد الشناوي يكسر صمته ب«القانون»: صور البلوجر رنا أحمد مُلفقة والزواج السري محض خيال    حقيقة الحكم ضد شيرين عبد الوهاب.. محامى الفنانة: الدعوى غير مقبولة لوجود شرط التحكيم    الفنان أحمد عبد الله: الجمهور تعاطف مع «علي كلاي» وهاجمني شخصيًا    «ملتقى الفكر الإسلامي» يستعرض «تاريخ الوقف والقضاء والإفتاء»    إنبي يوقف سلسلة انتصارات الزمالك ويحرمه من معادلة رقمه القديم    جريمة هزت القليوبية.. إحالة أوراق ميكانيكي للمفتي لاتهامه بالاعتداء على قاصر    تحرك غير مسبوق.. ترامب يفتح الاحتياطي الاستراتيجي لخفض أسعار النفط    إنقاذ حياة طفلة حديثة الولادة بعملية دقيقة وتحويل مسار بالأمعاء بمستشفي طوخ المركزي    المكتب الإعلامي لحكومة دبي: السيطرة على حريق محدود إثر سقوط مسيرة في دبي كريك هاربور    د. محمد راشد يكتب: إيمانًا واحتسابًا    تعرف على نتائج الجولة الثالثة من الدور النهائي لدوري السوبر للكرة الطائرة    أحمد فتحي: الشريعي رفع الضغوط عن لاعبي إنبي وحفزهم بمكافآت للفوز على الزمالك    كبار القراء ونجوم «دولة التلاوة» يواصلون إحياء الليلة الثانية والعشرين في المساجد الكبرى    أمسية رمضانية لتكريم حفظة القرآن الكريم من طلاب مدارس هابي هوم ببني سويف    الدوري المصري - تعرف على الترتيب بالكامل بعد خطف إنبي بطاقة مجموعة اللقب    أحمد فتحي: الشريعي وعد لاعبي إنبي بمكافآت كبيرة للفوز على الزمالك    وكيل صحة دمياط: تطوير أنظمة المستشفيات ورفع كفاءتها ب1.3 مليون جنيه    حجز شقيق رنا رئيس 24 ساعة على خلفية اتهامه بحيازة مواد مخدرة وسلاح أبيض    باريس سان جيرمان يكتسح تشيلسي بخماسية في ذهاب ثمن نهائي دوري أبطال أوروبا    مع اقتراب عيد الفطر.. "كحك العيد" ينعش البيوت والأسواق فى القرى المصرية    رئيس جامعة القاهرة: دورنا لا يقتصر على التعليم بل يمتد لتنمية وعي الطلاب    ياسمين عبد العزيز.. وحملات التشويه    صبري عبدالله يكتب: صرخة الخواجه جي بي تي    إحالة 3 من مديري المدارس وموجه ومعلمين للتحقيق لعدم الانضباط في قنا    أخبار × 24 ساعة.. إجازة عيد الفطر 2026 من الخميس 19 مارس حتى الاثنين 23 مارس    محافظ الدقهلية: لن نسمح بعودة الإشغالات والقانون يطبق بحسم (صور)    رئيس برلمانية حماة الوطن: ندرك حجم التحديات ونتابع تداعيات زيادة أسعار المحروقات    تموين سوهاج: توزيع 66867 أسطوانة بوتاجاز بجميع المراكز خلال أسبوع    تكريم 43 من حفظة القرآن الكريم المعلمين ببني سويف.. صور    مستشفيات جامعة عين شمس تحذر العاملين بها من هذا الأمر (مستند)    فتح باب التظلم على نتيجة مسابقة وظيفة عامل مسجد بالأوقاف عبر بوابة الوظائف الحكومية    وزارة الصحة توضح أفضل مواعيد تناول أدوية الغدة الدرقية خلال شهر رمضان    أسباب الفتق الإربي عند الأطفال وأعراضه    بعد معركة قانونية طويلة.. أحكام نهائية لصالح شركة للإنتاج الفني ضد شيرين عبد الوهاب    موعد إجازة عيد الفطر المبارك 2026    مجلس جامعة الدلتا التكنولوجية يقر إنشاء مجلس استشاري للصناعة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقنيات "كاسبرسكي" تكشف ثغرة في "ويندوز" تُستغل لشنّ هجمات تخريبية

كشفت تقنية كاسبرسكي لاب المنع التلقائي من الاستغلال Kaspersky Lab Automatic Exploit Prevention، والمتضمَّنة في معظم حلول النقاط الطرفية للشركة، عن سلسلة من الهجمات الإلكترونية الموجهة استهدفت مستخدمين في منطقة في الشرق الأوسط. وجرت الهجمات باستخدام برمجية خبيثة جديدة استغلت ثغرة أمنية لم تكن معروفة من قبل في نظام التشغيل الشهير "ويندوز" من مايكروسوفت، وهدفت لتمكين المجرمين الإلكترونيين من الوصول الدائم إلى أنظمة الضحايا. وقد أغلقت مايكروسوفت الثغرة الأمنية يوم 9 أكتوبر الجاري.
ويُعد الهجوم من خلال الثغرات الأمنية المجهولة، والذي يُعرف باسم "هجوم بلا انتظار" أحد أخطر أشكال التهديدات الإلكترونية، نظراً لأنه ينطوي على استغلال ثغرة لم يتم اكتشافها أو إصلاحها بعد، ورغبة مجرمي الإنترنت بالمسارعة إلى استغلالها في شنّ هجمات قبل أن يتم إغلاقها. وإذا عثرت جهة تخريبية ما على ثغرة في نظام ما، فإنها تستطيع المسارعة إلى شنّ هجوم دون انتظار من أجل استغلال الثغرة والوصول إلى كامل النظام. ويستخدم هذا السيناريو على نطاق واسع من جهات تخريبية متطورة لشنّ هجمات متقدمة مستمرة، كما في الحالة التي تمّ اكتشافها.
تم شنّ هجوم الاستغلال المكتشف في النظام "ويندوز" عن طريق المنفذ الخلفي PowerShell، قبل أن يتم تنفيذه من أجل الحصول على امتيازات الدخول اللازمة للبقاء على النظام الضحية. وقد كانت الشيفرة البرمجية الخبيثة عالية الجودة وتمت كتابتها لتتمكّن من عملية استغلال أكبر عدد ممكن من أنظمة "ويندوز".
واستهدفت الهجمات الإلكترونية أقل من اثني عشر شركة ومؤسسة في الشرق الأوسط خلال أواخر الصيف. ويُشتبه في أن الجهة التخريبية التي تقف وراء الهجوم يمكن أن تكون مرتبطة بمجموعة FruityArmor، إذ إن المنفذ الخلفي PowerShellالمستخدم في الهجوم لم يُستخدم في الماضي إلاّ من قبل هذه العصابة التخريبية. وسارع خبراء كاسبرسكي لاب إلى إبلاغ مايكروسوفت عن هذه الثغرة عند اكتشافهم لها.
وأكّد أنتون إيڤانوڤ الخبير الأمني لدى كاسبرسكي لاب، أهمية المراقبة الفعالة لمشهد التهديدات تحسباً لوقوع حوادث استغلال ثغرات مجهولة، وقال: "نهدف بسعينا المستمر في كاسبرسكي لاب للحصول على أحدث المستجدات والمعلومات المتعلقة بالتهديدات إلى العثور على هجمات جديدة، والتعرّف على الأهداف التي تسعى وراءها مختلف الجهات التخريبية الإلكترونية، فضلاً عن معرفة التقنيات الخبيثة التي يستخدمها هؤلاء المجرمون. وقد أصبحنا نمتلك أساساً متيناً من تقنيات الكشف التي تسمح لنا بمنع الهجمات، مثل تلك التي استهدفت استغلال ثغرة النظام ويندوز".
ولتجنب الهجمات بلا انتظار" توصي كاسبرسكي لاب بتنفيذ الإجراءات التقنية التالية:
* تجنُّب استخدام برمجيات مشهورة بضعفها الأمني أو استخدمت حديثاً في شنّ هجمات إلكترونية.
* التأكُّد من تحديث البرمجيات المستخدمة في الشركات بانتظام. وقد تساعد منتجات الأمن ذات الإمكانيات الخاصة بتقييم الضعف وإدارة التصحيح، على أتمتة هذه الإجراءات.
* استخدام حل أمني قوي مثل Kaspersky Endpoint Security for Businessالذي تم تجهيزه بقدرات الكشف المستندة على السلوكيات، من أجل الحماية الفعالة من التهديدات المعروفة والمجهولة بما في ذلك عمليات الاستغلال.


انقر هنا لقراءة الخبر من مصدره.