مدير تعليم دمياط يسلم الكتب للطلاب مع انطلاق الفصل الدراسي الثاني    الاستعلام عن نتيجة التظلمات وترتيب قوائم الانتظار ل 330 مهندسًا بوزارة الري    لماذا خالف الذهب المحلي الاتجاه العالمي وتراجع 140 جنيهًا خلال أسبوع؟    البورصة تواصل الصعود بمنتصف تعاملات اليوم    رئيس هيئة قناة السويس: عبور 1315 سفينة بحمولات 56 مليون طن    محافظ مطروح: مهرجان التمور منصة استراتيجية لتعزيز القيمة المضافة ودعم قطاع النخيل    إزالة 409 حالات تعد بالبناء المخالف بالشرقية على مساحة 47 ألفا و648 مترا    اتحاد التأمين: تطوير سوق التأمين السيبرانى ضرورى لدعم بناء اقتصاد رقمى آمن ومستدام    وزير الخارجية الإيراني: أبلغنا روسيا والصين بتقدم المفاوضات مع أمريكا    مشعل يؤكد رفض حماس تسليم سلاحها    روي فيتوريا مديراً فنياً لنادي الوصل الإماراتي    الزمالك يوضح سبب غياب صبحي وكايد وأوشينج عن لقاء زيسكو بالكونفدرالية    سيراميكا يتعاقد مع محمد رضا بوبو من بيراميدز لمدة 3 مواسم ونصف    مصر تسيطر على جوائز الاتحاد الدولي للخماسي الحديث وتحصد 6 جوائز عالمية في 2025    خلافات تتحول لعنف داخل مستشفى.. إصابتان وتلفيات بغرفة الجراحة بكفر شكر    بعد تغيبه.. العثور على جثة طفل غريقًا في ترعة بقنا    السيطرة على حريق اشتعل بعقار دون إصابات فى كرداسة    ارتفاع بالحرارة ونشاط رياح مثير للأتربة.. الأرصاد تكشف تفاصيل طقس الأيام المقبلة    بدء تلقى تظلمات طلاب الشهادة الإعدادية بسوهاج اعتبارًا من 11 فبراير    إحالة أوراق المتهم بإنهاء حياة عامل بمغسلة سيارات في كفر الشيخ للمفتي    حقيقة خطف طفلة فى القليوبية.. الأمن يكشف لغز فيديو شبرا الخيمة ويضبط المتهم    إحالة الفنانة الشعبية دنيا الألفي للتحقيق وإيقافها عن العمل    إيقاعات ومشاهد إستعراضية يابانية على المسرح الكبير    جناح وزارة الدفاع يبوح بحاضر القوات المسلحة وتاريخها    تحسين الأسطل: انتهاكات إسرائيل في غزة مستمرة رغم تعهد ترامب بعدم إطلاق رصاص    محافظة المنيا تفتح باب التقدم لمسابقة «الأم المثالية» لعام 2026    وكيل أوقاف سوهاج يعقد اجتماعا لقيادات الدعوة استعدادا لشهر رمضان المبارك    هيئة الرعاية الصحية تعلن بدء استقبال الحالات بوحدة أورام الفيروز    من التبرع إلى غرفة العمليات.. شروط استيراد جلد المتوفين ونسب نجاح زراعته    الصحة: مصر تحصد جائزة "نيلسون مانديلا العالمية" لتعزيز الصحة 2026    رئيس زراعة الشيوخ: القطاع الزراعي يساهم في الناتج المحلي ب15% بقيمة قدرها 105 مليارات جنيه    الأوقاف: المصريون ينفقون أكثر من 10 مليارات جنيه سنويا على الدجل والشعوذة    تدوير المخلفات الإلكترونية.. حملة توعوية بتجارة عين شمس    الثالث منذ الصباح.. شهيد برصاص الاحتلال شرق دير البلح    رياضة الوادى الجديد: بدء فعاليات اختبارات الموسم الرابع من برنامج كابيتانو مصر    أوكرانيا تفرض عقوبات على موردين أجانب لمكونات صواريخ روسية    رابطة الأندية: لا للذكاء الاصطناعى فى قرعة الدورى وستكون علنية وبحضور الأندية    تفاصيل رحلة شتوية 48 ساعة قضتها تيفانى ترامب وزوجها بين معابد الأقصر.. صور    قصائد تروي سيرة الحنين فى مهرجان الشارقة للشعر النبطي    محمود فوزي: الحكومة حريصة على التعاون مع النواب لمنع الاصطياد بالمياه العكرة    انطلاق الانتخابات البرلمانية في تايلاند وسط رهانات على الإقبال الشعبي    وزير «النقل» يتفقد الخط الأول من شبكة القطار الكهربائي السريع    النيابة تأمر بعرض السيدة المعتدي عليها من ابنتها بالشرقية على الطب الشرعي    تحذير علمي: الجدري القاتل قد يشعل جائحة جديدة عبر فيروسات مشابهة    بالأسماء، الداخلية تقرر رد الجنسية المصرية ل 21 شخصا    البابا كيرلس الكبير عمود الدين وتلميذ جبل نتريا    رئيس الحسين إربد: عرض بيراميدز أقل بقليل من الأهلي لضم فاخوري    الصحة: الدولة لم تشهد أي حالة تبرع أو نقل عضو والإشكالية هي "القبول المجتمعي"    نيويورك تايمز: إيران تعيد بناء منشآتها الصاروخية بوتيرة متسارعة مقابل تعثر إصلاح المواقع النووية    الأوقاف: لا صحة لمنع إذاعة الفجر والمغرب والتراويح بمكبرات الصوت في رمضان 2026    الزمالك ضيفًا على زيسكو الزامبي لحسم التأهل لربع نهائي الكونفدرالية    مصر تدين الهجمات على قوافل المساعدات الإنسانية والمنشآت الطبية والنازحين في السودان    أستاذ أمراض جلدية: صلاحية الأنسجة من 6 ل 12 ساعة.. ونقلها يتطلب هليكوبتر ومهابط بالمستشفيات    بمشاركة مصطفى محمد.. نانت يواصل نزيف النقاط بهزيمة أمام ليون في الدوري الفرنسي    وفد أزهري يخطب الجمعة في ثلاثة مراكز بإيطاليا ويعقد لقاءات علمية مع الجاليات العربية في ميلانو    أزمة الأخلاق وخطر التدين الشكلى!    بعد مقترح برلماني.. عالم أزهري يضع 7 ضوابط شرعية للتبرع بالجلد بعد الوفاة    أول تحرك برلماني بشأن ضوابط استخدام مكبرات الصوت بالمساجد في شهر رمضان    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبراء الأمن الإلكتروني: حملة تجسس تستهدف حواسيب الرقابة الصناعية بالعالم
نشر في بوابة أخبار اليوم يوم 01 - 01 - 2022

اكتشف خبراء الأمن الإلكتروني،ب«كاسبرسكي العالمية» أن هناك برمجية خبيثة استهدفت أكثر من 35,000 جهاز حاسوب في 195 دولة ضمن حملة تجسس عالمية واسعة النطاق نشطت بين 20 يناير و10 نوفمبر 2021.
وأُطلق على البرمجية الجديدة اسم PseudoManuscrypt نظرًا لأوجه شبه تجمع بينها وبين برمجية Manuscrypt التي تقف وراءها عصابة التهديدات المتقدمة المستمرة Lazarus، وهو تتضمّن قدرات تجسّس متقدّمة وشوهدت تستهدف المؤسسات الحكومية، علاوة وأنظمة التحكّم الصناعية في شركات عاملة في العديد من القطاعات.
وتُعدّ الشركات الصناعية من أكثر الأهداف التي يطمع بها مجرمو الإنترنت، سواء لتحقيق مكاسب مالية أو جمع معلومات استخبارية."
أقرأ ايضا.. Bloody Stealer.. أداة لسرقة حسابات منصات الألعاب الشهيرة عبر الإنترنت
وقد شهد العام 2021 اهتمامًا بالغًا من عصابات التهديدات المتقدمة المستمرة المعروفة مثل Lazarus وAPT41، بالشركات الصناعية، واكتشف خبراء كاسبرسكي، أثناء التحقيق في سلسلة أخرى من الهجمات، برمجية خبيثة جديدة فيها بعض أوجه الشبه مع برمجية Manuscrypt من Lazarus، وهي برمجية مصممة خصيصًا للاستخدام في حملة ThreatNeedle التي استهدفت الجهات العاملة في الصناعات الدفاعية، ولهذا أطلق عليها الخبراء الاسم PseudoManuscrypt.
وحظرت «كاسبرسكي العالمية» لأبحاث الأمكن الإلكتروني، ما بين 20 يناير و10 نوفمبر 2021، البرمجية PseudoManuscrypt على أكثر من 35,000 جهاز حاسوب في 195 دولة، واشتملت العديد من الأهداف على شركات صناعية وجهات حكومية بينها مؤسسات صناعية عسكرية ومختبرات أبحاث، وكانت 7.2% من أجهزة الحاسوب التي تعرّضت للهجوم جزءًا من أنظمة الرقابة الصناعية، حيث عُدّت الهندسة وأتمتة المباني أكثر القطاعات تضررًا، كذلك عدد الأنظمة التي اكتشفت برمجية PseudoManuscrypt عليها بحسب الأيام
ويجري تنزيل البرمجية PseudoManuscrypt في البداية على الأنظمة المستهدفة عبر أرشيفات برمجية مقرصنة مزيّفة، وبعضها مخصص للبرمجيات المقرصنة الموجهة لنظم الرقابة الصناعية. ويُحتمل تقديم أدوات التثبيت المزيفة هذه عبر منصة تقدّم البرمجيات الخبيثة كخدمة. وفي بعض الحالات، ثُبّتت PseudoManuscrypt عبر شبكة البوتات سيئة السمعة Glupteba. وبعد الإصابة الأولية، تبدأ سلسلة إصابات معقدة تنزّل في النهاية الوحدة الرئيسة للبرمجية الخبيثة.
وحدّد خبراء كاسبرسكي نوعين مختلفين من هذه الوحدة، كلاهما قادر على تنفيذ قدرات تجسسية متقدمة تتضمن تسجيل ضربات المفاتيح، ونَسخ البيانات من الحافظة، وسرقة بيانات اعتماد المصادقة على الدخول إلى شبكات VPN (وربما بروتوكول التحكم عن بُعد بسطح المكتب)، وسرقة بيانات الاتصال، ونَسخ لقطات الشاشة، وما إلى ذلك.
ولا تُظهر الهجمات أي تفضيل لقطاعات بعينها، لكن العدد الكبير من أجهزة الحاسوب الهندسية التي تعرّضت للهجوم، بما يشمل الأنظمة المستخدَمة للنمذجة المجسّمة والمادية، والتوائم الرقمية، تشير إلى أن التجسّس الصناعي قد يكون هدفًا مشتركًا في جميع الهجمات.
واستغرب الخبراء، أن بعض الضحايا تربطهم علاقات بضحايا حملة Lazarus التي أبلغ عنها في السابق فريق الاستجابة لطوارئ الحاسوب في نظم الرقابة الصناعية لدى كاسبرسكي، كما استغربوا إرسال البيانات إلى خوادم المهاجمين عبر بروتوكول نادر باستخدام مكتبة أدوات استخدمتها سابقًا عصابة APT41 مع برمجياتها الخبيثة. لكن كاسبرسكي لم تربط الحملة الحالية ب Lazarus أو أية جهة تهديد معروفة نظرًا للعدد الكبير من الضحايا وعدم وجود تركيز واضح للحملة.
واعتبر فياتشيسلاف كوبيتسيف خبير الأمن الرقمي لدى كاسبرسكي هذه الحملة "غير عادية بالمرّة"، قائلًا : "إن الخبراء ما زالوا يجمعون معًا كل ما بحوزتهم من معلومات، وأضاف: "هذا تهديد يستوجب على المتخصصين الانتباه إليه وتوخّي الحذر منه بعد أن تمكّن من شق طريقه إلى الآلاف من أجهزة الحاسوب المرتبطة بنُظم الرقابة الصناعية لدى جهات بينها العديد من الشركات والمؤسسات المرموقة. وسنواصل تحقيقاتنا، ونُبقي مجتمع الأمن الرقمي على اطلاع على أية نتائج جديدة نتوصل إليها".
ويوصي خبراء كاسبرسكي المؤسسات باتباع عدد من التدابير التالية للبقاء في مأمن من حملة، ومنها تثبيت نظام لحماية للنقاط الطرفية على جميع الخوادم ومحطات العمل، وكذلك التحقّق من تمكين جميع مكونات حماية النقاط الطرفية على جميع الأنظمة، وأن هناك سياسة مطبقة تتطلب إدخال كلمة مرور المسؤول في حالة محاولة شخص ما تعطيل النظام.
كذلك نصح الخبراء من التحقق من أن سياسات Active Directory تتضمن قيودًا على محاولات المستخدم تسجيل الدخول إلى الأنظمة. ويجب أن يُسمح للمستخدمين فقط بتسجيل الدخول إلى الأنظمة التي يحتاجون للوصول إليها لأداء مسؤولياتهم الوظيفية.
هذا بالإضافة إلى حصر الاتصالات الشبكية، بما فيها شبكات VPN، في الأنظمة المتصلة بشبكات التقنيات التشغيلية، وحظر التوصيلات على جميع تلك المنافذ غير المطلوبة لاستمرارية العمليات وسلامتها، واستخدام البطاقات الذكية (الرموز) أو الرموز المستخدمة لمرة واحدة، ضمن عوامل المصادقة الثنائية عند إنشاء اتصال VPN، وأيضًا استخدام تقنية "قائمة التحكّم بالوصول" لتقييد قائمة عناوين بروتوكول الإنترنت التي يمكن من خلالها بدء اتصال VPN، وذلك في هذا مع استخدام الحسابات ذات امتيازات المسؤول المحلي ومسؤول النطاق، فقط عند الضرورة، لأداء المسؤوليات الوظيفية، كذلك الأخذ في الاعتبار استخدام خدمات المُدارة الخاصة بالكشف عن التهديدات والاستجابة لها، للتمكّن من اكتساب المعرفة عالية المستوى بسرعة والحصول على خبرة المتخصصين في مجال الأمن.


انقر هنا لقراءة الخبر من مصدره.