«البدوي»: ما يحدث في المنطقة ليس وليد اليوم لكنه مخطط منذ فكرة إنشاء الدولة الصهيونية    إطلاق مبادرة أسبوع لكل وحدة محلية بمدينة إسنا لبحث مطالب وشكاوى الأهالى    اليورو يرتفع بمنتصف تعاملات اليوم الخميس 12 مارس 2026 بالبنوك المصرية    وزير التموين: مخزون القمح يكفى لشهور وتشديد الرقابة لمنع استغلال الأوضاع.. فيديو    أشرف رحيم: القيادة السياسية نجحت فى الحفاظ على استقرار مصر وسط تحديات إقليمية.. فيديو    "مدينتي" يستضيف بطولة TM Sports للاسكواش بمشاركة 20 ناديًا    قائمة الأهلي - كامويش ضمن 25 لاعبا في رحلة تونس استعدادا لمواجهة الترجي    ضبط 15 شخصا بتهمة استغلال 20 طفلا في أعمال التسول بالقاهرة والجيزة    حصاد ال 24 ساعة.. الداخلية تسحق تجار السموم وتسقط 442 ديلر    مصرع طالبة وإصابة 5 آخرين فى حادث تصادم بزراعى البحيرة    «معجزة طبية»..نادية مصطفى تكشف حقيقة سفر هاني شاكر للخارج    حنان موسى: ليالي رمضان الثقافية تثري المحافظات بالفنون والتراث المصري    زكاة الفطر 2026.. الحد الأدنى ووقت إخراجها وحكم تأخيرها عن وقتها    تدخل جراحى عاجل ينقذ عين طفل بعد انفجار بمقلة العين بمستشفى رمد المنصورة    محافظ الإسماعيلية يتفقد مركز طب الأسرة بقرية نفيشة    النهاردة كام رمضان؟: خلي بالك جوجل حاسبها غلط    منافس مصر.. إيران تحدد شروطها للمشاركة في كأس العالم 2026    إنريكي: باريس فريق عنيد.. ولن نذهب إلى لندن للدفاع    الحرس الثورى الإيرانى يستهدف ناقلة نفط أمريكية وتحذيرات من أزمة وقود    تجديد حبس 3 عاطلين لاتهامهم بإنهاء حياة عامل بالمرج    ضبط 126 بطاقة تموينية داخل أحد المخابز بالإسكندرية للضرب الوهمي    محافظ القليوبية يعقد لقاءً مع أعضاء نقابة المهندسين الجدد    الجريدة الرسمية تنشر قرار رئيس الوزراء بشأن إجازة عيد الفطر    أسعار تذاكر قطارات تالجو وأبو الهول 2026 على خط الصعيد| تعرف على تكلفة السفر من القاهرة إلى أسوان والإسكندرية    الإسكان تطرح أراض استثمارية بأنشطة طبية وفندقية بالسويس الجديدة    محافظ المنوفية يتابع مؤشرات الأداء بالمشروع القومي للتنمية المجتمعية    تجديد حبس ربة منزل بتهمة الشروع في قتل زوجها بالمطرية    وزارة الصحة توضح أفضل توقيت لتناول أدوية الغدة الدرقية خلال الصيام فى رمضان    وزير الاتصالات يستعرض أولويات بناء الاقتصاد الرقمي خلال سحور غرفة صناعة تكنولوجيا المعلومات    الكويت: الهجوم بالطائرات المسيرة على المطار تسبّب بأضرار مادية    تعليم أسيوط تعلن فوز طالبة بالنور للمكفوفين في مسابقة القراءة الحرة 2026    الشريعي: هوية إنبي لن تتغير.. وهدفنا دائما صناعة النجوم    بعد أنباء زواجه سرا من بلوجر.. محامي محمد الشناوي يعلن اتخاذ إجراءات قانونية ضد مروجي الشائعات    غلق شارع 26 يوليو اتجاه ميدان لبنان على مراحل لرفع كمرات خرسانية بمشروع المونوريل    غير مرخص.. تفاصيل حريق هائل بمحل " بويات " أسفل عقار سكني بالبساتين    وزير الصحة: مؤسسة مجدي يعقوب لأمراض القلب باتت من أبرز النماذج المضيئة في مصر والمنطقة    سامح قاسم يكتب: السينما الإيرانية بين الإبداع والقيود (3)    رضا عبد العال: إنبي استحق الفوز على الزمالك وكان بإمكانه مضاعفة النتيجة    إيران تطلق موجة صواريخ جديدة تجاه القدس المحتلة ووسط إسرائيل    رغم قرار السحب من المخزونات.. أسعار النفط تقفز إلى 100 دولار    فصل رأسه عن جسده.. تفاصيل جديدة فى واقعة مقتل طفل العاشر من رمضان    وزير التموين يطمئن المواطنين: الدولة تتحمل زيادة تكلفة رغيف الخبز    بالأسماء.. رئيس الوزراء يسقط الجنسية المصرية عن 7 مواطنين    علي جمعة: علامات ليلة القدر تُدرك غالبًا بعد وقوعها.. ومحاولات العلماء لتحديدها لم تصل إلى يقين    فيدرا: والدتي كانت حب حياتي.. وأخفت إصابتها بالسرطان 3 سنوات    الصحة: استراتيجية وطنية جديدة للتعامل مع الأمراض النادرة    مصطفى كامل يكشف تفاصيل الحالة الصحية لهاني شاكر وسفره إلى فرنسا    وزير الصحة: المنظومة الصحية عنصر أساسي في حماية الاستقرار الوطني    استشهاد 8 أشخاص وإصابة 17 في غارة إسرائيلية على قضاء بعلبك شرق لبنان    كارولين عزمي تكشف حقيقة ارتباطها بأحمد العوضي    حقيقة الحكم ضد شيرين عبد الوهاب.. محامى الفنانة: الدعوى غير مقبولة لوجود شرط التحكيم    الفنان أحمد عبد الله: الجمهور تعاطف مع «علي كلاي» وهاجمني شخصيًا    «ملتقى الفكر الإسلامي» يستعرض «تاريخ الوقف والقضاء والإفتاء»    الجيش الإسرائيلي يعلن شن موجة غارات واسعة على طهران    كبار القراء ونجوم «دولة التلاوة» يواصلون إحياء الليلة الثانية والعشرين في المساجد الكبرى    أمسية رمضانية لتكريم حفظة القرآن الكريم من طلاب مدارس هابي هوم ببني سويف    الدوري المصري - تعرف على الترتيب بالكامل بعد خطف إنبي بطاقة مجموعة اللقب    تكريم 43 من حفظة القرآن الكريم المعلمين ببني سويف.. صور    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقنيات "كاسبرسكي" تكشف ثغرة في "ويندوز" تُستغل لشنّ هجمات تخريبية

كشفت تقنية كاسبرسكي لاب المنع التلقائي من الاستغلال Kaspersky Lab Automatic Exploit Prevention، والمتضمَّنة في معظم حلول النقاط الطرفية للشركة، عن سلسلة من الهجمات الإلكترونية الموجهة استهدفت مستخدمين في منطقة في الشرق الأوسط. وجرت الهجمات باستخدام برمجية خبيثة جديدة استغلت ثغرة أمنية لم تكن معروفة من قبل في نظام التشغيل الشهير "ويندوز" من مايكروسوفت، وهدفت لتمكين المجرمين الإلكترونيين من الوصول الدائم إلى أنظمة الضحايا. وقد أغلقت مايكروسوفت الثغرة الأمنية يوم 9 أكتوبر الجاري.
ويُعد الهجوم من خلال الثغرات الأمنية المجهولة، والذي يُعرف باسم "هجوم بلا انتظار" أحد أخطر أشكال التهديدات الإلكترونية، نظراً لأنه ينطوي على استغلال ثغرة لم يتم اكتشافها أو إصلاحها بعد، ورغبة مجرمي الإنترنت بالمسارعة إلى استغلالها في شنّ هجمات قبل أن يتم إغلاقها. وإذا عثرت جهة تخريبية ما على ثغرة في نظام ما، فإنها تستطيع المسارعة إلى شنّ هجوم دون انتظار من أجل استغلال الثغرة والوصول إلى كامل النظام. ويستخدم هذا السيناريو على نطاق واسع من جهات تخريبية متطورة لشنّ هجمات متقدمة مستمرة، كما في الحالة التي تمّ اكتشافها.
تم شنّ هجوم الاستغلال المكتشف في النظام "ويندوز" عن طريق المنفذ الخلفي PowerShell، قبل أن يتم تنفيذه من أجل الحصول على امتيازات الدخول اللازمة للبقاء على النظام الضحية. وقد كانت الشيفرة البرمجية الخبيثة عالية الجودة وتمت كتابتها لتتمكّن من عملية استغلال أكبر عدد ممكن من أنظمة "ويندوز".
واستهدفت الهجمات الإلكترونية أقل من اثني عشر شركة ومؤسسة في الشرق الأوسط خلال أواخر الصيف. ويُشتبه في أن الجهة التخريبية التي تقف وراء الهجوم يمكن أن تكون مرتبطة بمجموعة FruityArmor، إذ إن المنفذ الخلفي PowerShellالمستخدم في الهجوم لم يُستخدم في الماضي إلاّ من قبل هذه العصابة التخريبية. وسارع خبراء كاسبرسكي لاب إلى إبلاغ مايكروسوفت عن هذه الثغرة عند اكتشافهم لها.
وأكّد أنتون إيڤانوڤ الخبير الأمني لدى كاسبرسكي لاب، أهمية المراقبة الفعالة لمشهد التهديدات تحسباً لوقوع حوادث استغلال ثغرات مجهولة، وقال: "نهدف بسعينا المستمر في كاسبرسكي لاب للحصول على أحدث المستجدات والمعلومات المتعلقة بالتهديدات إلى العثور على هجمات جديدة، والتعرّف على الأهداف التي تسعى وراءها مختلف الجهات التخريبية الإلكترونية، فضلاً عن معرفة التقنيات الخبيثة التي يستخدمها هؤلاء المجرمون. وقد أصبحنا نمتلك أساساً متيناً من تقنيات الكشف التي تسمح لنا بمنع الهجمات، مثل تلك التي استهدفت استغلال ثغرة النظام ويندوز".
ولتجنب الهجمات بلا انتظار" توصي كاسبرسكي لاب بتنفيذ الإجراءات التقنية التالية:
* تجنُّب استخدام برمجيات مشهورة بضعفها الأمني أو استخدمت حديثاً في شنّ هجمات إلكترونية.
* التأكُّد من تحديث البرمجيات المستخدمة في الشركات بانتظام. وقد تساعد منتجات الأمن ذات الإمكانيات الخاصة بتقييم الضعف وإدارة التصحيح، على أتمتة هذه الإجراءات.
* استخدام حل أمني قوي مثل Kaspersky Endpoint Security for Businessالذي تم تجهيزه بقدرات الكشف المستندة على السلوكيات، من أجل الحماية الفعالة من التهديدات المعروفة والمجهولة بما في ذلك عمليات الاستغلال.


انقر هنا لقراءة الخبر من مصدره.