30 دقيقة تأخر في حركة القطارات على خط «القاهرة- الإسكندرية».. الثلاثاء 31 مارس    ارتفاع قوي للذهب عالميًا.. الأوقية تقفز فوق 4560 دولارًا ببداية تداولات الثلاثاء    النفط يرتفع لليوم الرابع على التوالي بعد خفض الإمدادات جراء الحرب على إيران    إعلام إيراني: انفجارات تهز محيط مطار شيراز جنوبي البلاد    صحيفة هآرتس: ارتفاع عدد الجنود القتلى في جنوب لبنان منذ بدء الحرب إلى 10    متحدث الصحة: معدل الالتهاب السحائي في مصر 0.03 لكل 100 ألف.. وننتظر إشادة من الصحة العالمية    الغندور يكشف حقيقة صدور حكم ل زيزو ضد الزمالك    غرف فندقيه بأسعار مخفضة، حبس عاطل متهم بالاستيلاء علي أموال المواطنين    رسالة مجتمعية من النيابة: دروس إنسانية تحذر وتوجّه وتُعيد ترتيب الأولويات    عمرو محمود ياسين يرد على شائعة ارتباطه من فنانة شهيرة    أول قرار ضد عامل بتهمة التحرش بطفلة داخل مصعد بالهرم    طريقة عمل عيش التورتيلا، أشهى أكلات سريعة التحضير    زياد بهاء الدين: السعودية الأقل تأثرا بتداعيات الحرب.. واسترداد دول الخليج مكانتها الاقتصادية سيكون سريعا    الرئاسة الفلسطينية: قانون الإعدام الإسرائيلي "جريمة حرب" وانتهاك دولي    أحمد عبدالله محمود يعتذر بعد تصريحاته المثيرة للجدل عن رشدي أباظة: "خانني التعبير وكانت دعابة"    إعلام إيراني: حريق في ميناء سيريك المطل على بحر عمان ومضيق هرمز    «صرخة من تحت الماء».. مرافعة تهز وجدان «جنايات شبرا الخيمة» في قضية أب متهم بقتل ابنته    محافظ الجيزة يكرّم «فرسان الإرادة» بأوسيم بعد التتويج بكأس السوبر للدوري العام    تعيين المونسنيور باولو روديلي نائبًا للشؤون العامة في أمانة سر الدولة بالفاتيكان    وزير العدل يفتتح أولى فعاليات الحوار المجتمعي حول قانون مكافحة الاتجار بالبشر    التصريح بدفن ضحيتي حادث انقلاب سيارة بالصحراوي الشرقي في المنيا    الأرصاد تُحذر: منخفض جوي يضرب البلاد وأمطار متفاوتة خلال 48 ساعة    تفاصيل العثور على جثمان شاب مشنوقًا داخل منزله في إسنا بالأقصر    من قلب «نيو إيجيبت».. استعدادات مكثفة لانطلاق الدراسة سبتمبر 2026 | صور    محافظ الجيزة يتابع تطبيق مواعيد غلق المحال وحالة النظافة بالشوارع    وزير البترول الأسبق: العالم يواجه أزمة طاقة قد تكون الأكبر في العصر الحديث بسبب حرب إيران    الخميس .. «قضايا موسيقية» تجمع رموز الفن في صالون ثقافي بأوبرا الإسكندرية    فنان وحيد في عزاء الفنانة فاطمة كشري فمن هو؟    6 أعضاء بعد رحيل هيسينج، فرقة ENHYPEN تعلن عن جولتها العالمية "BLOOD SAGA"    وكالة "تسنيم": البرلمان الإيراني يقر مشروع قانون "إدارة مضيق هرمز" للرد على تهديدات ترامب    مستشار بالبنك الدولي: الحرب الإيرانية تنذر بموجة تضخمية عالمية ومخاطر وقوع مجاعات    رئيس "فيفا": على إيران المشاركة في كأس العالم ولا خطة بديلة    المكتب الإعلامي لحكومة دبي: تم تأمين سلامة جميع أفراد طاقم ناقلة النفط الكويتية البالغ عددهم 24 شخصا    محافظ الفيوم يواصل جولاته الليلية لمتابعة الالتزام بمواعيد غلق المحال    الكنيسة الأرمنية تحتفل بأحد الشعانين وتخصصه ليوم بركة الأطفال    مئوية يوسف شاهين تفتتح حوار السينما والفكر في مهرجان الأقصر للسينما الأفريقية    بالتزامن مع العيد القومي.. مطرانية المنيا تنظم الملتقى العلمي السادس بعنوان "المنيا.. أجيال من الصمود"    شبورة مائية وسقوط أمطار.. الأرصاد تُحذر من طقس اليوم    نتنياهو: انسحاب ترامب من الاتفاق النووي مع إيران كان خطوة ضرورية    وزير التموين: لا مساس بالخبز المدعم ومخزون مصر الاستراتيجي يكفي حتى عام    التعليم: استمرار الدراسة وانتظام الامتحانات بجميع المدارس اليوم الثلاثاء دون تعطيل    مواقيت الصلاة اليوم الثلاثاء 31 مارس 2026 في القاهرة والمحافظات    دعاء الفجر.. أدعية خاصة لطلب الرزق وتفريج الهم    بيان من "مياه المنوفية" بعد منشورات تدعو لعدم استخدامها    نجم الزمالك السابق: الأهلي سيتوج بالدوري لهذا السبب    برسائل ساخرة ودبلوماسية.. بركات يرد على ترشحه مديرًا للتعاقدات في الأهلي    دجيكو: لاعبو إيطاليا يعانون من خلل نفسي    عمرو أديب: إحنا في مصر عندنا حرب أخرى.. الصاروخ في السوبر ماركت والرصاصة في المخبز    نابولي يستعد لتجميد لوكاكو بعد أزمة مع أطباء النادي    في ثالث أيام التنفيذ.. نائب محافظ الإسكندرية تتابع تطبيق قرار غلق المحال العامة والمنشآت    أخبار مصر اليوم: تحذير عاجل لسكان هذه المناطق من الرياح المثيرة للرمال.. التموين تستعد لصرف مقررات أبريل.. توضيح عاجل من التعليم بشأن الدراسة يومي الأربعاء والخميس    كوكوريا: مصر من أفضل منتخبات إفريقيا    فرص عمل للأطباء ووظائف قيادية في الأزهر والتعليم عبر بوابة الوظائف الحكومية    الصحة: لا تفشيات للالتهاب السحائي.. ومصر تستعد للحصول على شهادة الصحة العالمية بإنجازاتها في هذا المجال    فخ "الضربة الواحدة".. سوسيولوجيا المراهنات الإلكترونية ووهم الثراء السريع    الأزهر يواصل حملة «وعي».. الرد على شبهة الاكتفاء بالقرآن وإنكار حجية السنة    الأوقاف عن الإرهابى عبد الونيس: مفيش إرهاب نهايته نصر.. نهايته دايما ندم    الإفتاء: لا تقتلوا الحيوانات الضالة.. الحل في الرحمة لا القسوة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تطورات جيوسياسية تغذي مشهد التهديدات الإلكترونية في الربع الأول من 2019

لاحظ باحثون لدى كاسبرسكي لاب، في الأشهر الثلاثة الأولى من العام 2019، نشاطاً في مشهد التهديدات المتقدمة التي تركّزت في الأساس على منطقة جنوب شرق آسيا، وتأثرت تأثراً متزايداً بالتطورات الجيوسياسية، فتضمنت هجمات ببرمجيات تعدين للعملات الرقمية وبرمجيات تجسس تجارية، فضلاً عن حملة كبرى استهدفت سلاسل التوريد. وقد جرى تضمين هذه التوجهات وغيرها في تقرير كاسبرسكي لاب ربع السنوي حول أحدث معلومات التهديدات.
ووضعت كاسبرسكي لاب تقريرها الربعي حول التهديدات المتقدمة المستمرة بناء على دراسة بحثية خاصة أجرتها حول معلومات التهديدات، واعتماداً على مصادر أخرى، وهو يسلّط الضوء على التطورات الرئيسة التي يرى الباحثون ضرورة إدراك الجميع لها.
ولاحظ باحثو كاسبرسكي لاب حدوث عدد من التطورات المثيرة للاهتمام خلال الربع الأول من هذا العام. وكانت حملة التهديدات المتقدمة المستمرة التي جرى الإبلاغ عنها خلال هذه الفترة، عملية ShadowHammer، وهي حملة متطورة موجّهة تستخدم سلسلة التوريد للانتشار على نطاق واسع للغاية، بجانب تقنيات نُفّذت بعناية لضمان الاستهداف الدقيق للضحايا.
وكان من أبرز ما اشتملت عليه التهديدات المتقدمة المستمرة في الربع الأول ما يلي:
• برزت التطورات الجيوسياسة كمحرك رئيس لنشاط التهديدات مع وجود ارتباط واضح غالباً بين هذه التطورات والأنشطة التخريبية الموجهة.
• ظلت منطقة جنوب شرق آسيا أكثر المناطق التي شهدت نشاط التهديدات المتقدمة المستمرة في العالم، بوجود المزيد من المجموعات التخريبية التي أحدثت جلبة أكبر، علاوة على استهداف المنطقة بأنشطة أكثر من أي مكان آخر.
• حافظت المجموعات التخريبية الناطقة باللغة الروسية على مستوى منخفض من النشاط مقارنة بالسنوات القليلة الماضية، وهو ما قد يُعزا إلى خضوع بعضها إلى إعادة هيكلة داخلية، بالرغم من استمرار النشاط وتوزيع البرمجيات الخبيثة عموماً من قبل المجموعتين Sofacy وTurla.
• واصلت الجهات التخريبية الناطقة بالصينية الحفاظ على مستوى عالٍ من النشاط، جامعة بين مستويات التعقيد المنخفضة والعالية اعتماداً على طبيعة الحملة. فعلى سبيل المثال، لوحظ استخدام المجموعة المعروفة بالاسم CactusPete، التي تنشط منذ العام 2012، أدوات جديدة ومحدثة في الربع الأول من 2019، بينها متغيرات جديدة من أدوات تنزيل البرمجيات والمنافذ الخلفية، فضلاً عن هجوم VBScript بلا انتظار شنته مجموعة DarkHotel التخريبية.
• لاحظ الباحثون انتشار نوع جديد من FinSpy، وكذلك توظيف عملية LuckyMouse أدوات مسربة من HackingTeam، في إشارة إلى ما يبدو أنه "ازدهار" لمقدمي البرمجيات التخريبية "التجارية" المتاحة للحكومات والكيانات الأخرى.
واعتبر ڤيسنتي دياز، الباحث الأمني الرئيسي لدى فريق كاسبرسكي لاب العالمي للأبحاث والتحليلات GReAT، أن ما حدث في الربع الأول من العام الجاري "كان مدهشاً"، قائلاً إنه "حتى عندما ينتابنا شعور بعدم حدوث شيء جديد، فإننا نكشف عن مشهد تهديدات مليء بالقصص المثيرة والتطورات الحاصلة على جبهات مختلفة، وأضاف: "اشتمل مشهد التهديدات ف الربع الأول على هجمات معقدة عبر سلسلة التوريد، وهجمات تعدين للعملات الرقمية وهجمات بدوافع جيوسياسية. وبالرغم من إدراكنا عدم اكتمال رؤيتنا، ووجود أنشطة لم نرها أو ندركها بعد، لذلك فإن عدم ظهور منطقة أو قطاع ما على رادار معلوماتنا الخاصة بالتهديدات اليوم لا يعني أنه لن يظهر في المستقبل، ما يجعل الحماية من جميع التهديدات المعروفة والمجهولة أمراً مهماً للجميع".
ويلخص تقرير توجهات التهديدات المتقدمة المستمرة للربع الأول من 2019 نتائج تقارير معلومات التهديدات الخاصة بالمشتركين في خدمة كاسبرسكي لاب، والتي تتضمن أيضاً بيانات مؤشرات حدوث اختراق IOC وقواعد YARA للمساعدة في البحث الجنائي وإيقاف البرمجيات الخبيثة. ويمكن الحصول على مزيد من المعلومات بالتواصل مع[email protected].
ويوصي باحثو كاسبرسكي لاب بتنفيذ التدابير التالية من أجل تجنّب الوقوع ضحية لهجوم موجه تشنه جهة تخريبية معروفة أو مجهولة:
• تزويد فريق مركز العمليات الأمنية بإمكانية الوصول إلى أحدث معلومات التهديدات، لمواكبة الأدوات والتقنيات والتكتيكات الجديدة والناشئة التي تستخدمها جهات التهديدات ومجرمو الإنترنت.
• توظيف حلول خاص بالكشف عن التهديدات عند مستوى النقاط الطرفية والتحقيق فيها ومعالجتها في الوقت المناسب، مثل الحلّ Kaspersky Endpoint Detection and Response.
• تنفيذ حل أمني على المستوى المؤسسي يكشف التهديدات المتقدمة على مستوى الشبكة في مرحلة مبكرة، مثل Kaspersky Anti Targeted Attack Platform.
• تقديم تدريب لرفع الوعي الأمني وتعليم المهارات العملية بين الموظفين، مثل Kaspersky Automated Security Awareness Platform، نظراً لبدء العديد من الهجمات الموجهة بمحاولات تصيد أو غيرها من التقنيات القائمة على مبادئ الهندسة الاجتماعية.


انقر هنا لقراءة الخبر من مصدره.