اللحظات الأولى لانطلاق التصويت في جولة الإعادة بانتخابات النواب بالغربية    دعمًا لقضايا المرأة.. محافظ قنا يقود دراجة مع الفتيات في ماراثون رياضي    إقبال الناخبين على مدرسة النهضة بالشرابية بأول أيام إعادة انتخابات النواب    مشاهد عائلية لافتة في لجان المطرية بجولة الإعادة لانتخابات النواب    السيدات وكبار السن يزينون صفوف الناخبين في جولة الإعادة بالبساتين    ممثل البابا تواضروس: المحبة حجر الأساس لمواجهة خطاب الكراهية وبناء مجتمع متماسك    إقبال على التصويت بجولة الإعادة في انتخابات مجلس النواب بالسويس    تعرف على خدمات إجراءات النقل السياحي المتاحة إلكترونيًا    الرقابة المالية توافق على التأسيس والترخيص ل 6 شركات بأنشطة صندوق الاستثمار العقاري والتخصيم والتمويل العقاري وإدارة الصناديق    فنزويلا تندد بحصار ترامب على ناقلات النفط الداخلة والخارجة من موانئها    شوبير: بلعمري قريب من الأهلي.. وتوروب يضع حامد حمدان ضمن أولوياته    كأس العرب - مؤتمر كوزمين: لاعبو الإمارات قدموا تضحيات كبيرة.. واللعب أمام 60 ألف متفرج مختلف    اتجاه في الزمالك لتسويق أحمد حمدي في يناير    المحمدي: تعرضت للظلم في الزمالك.. وهذا هدفنا الموسم الحالي    أسماء المصابين في حادث تصادم سيارتين بقنا    ضبط قائد سيارة سار عكس الاتجاه بالشرقية بعد تداول فيديو على مواقع التواصل    درجة الحرارة 1.. غيوم وأمطار غزيرة على مدينة سانت كاترين    محافظ قنا يوجه بحملات على مجمعات المواقف للتأكد من السلامة الفنية للسيارات    خروج عربات قطار عن القضبان بالمنوفية | صور    أول تعليق من تامر حسني بعد حفله الأول عقب أزمته الصحية (صور)    عسل السنيورة رواية قماشة متميزة للدراما    حقيقة إصابة محيي إسماعيل بالغيبوبة    «الست» تتصدر شباك التذاكر.. أبرز إيرادات أفلام دور العرض المصرية    المصرف المتحد يرعى المسابقة العالمية للقرآن الكريم في نسختها الثانية والثلاثين    «الرعاية الصحية» تعلن تفعيل حزمة من الخدمات الطبية المستحدثة بالأقصر    محافظ أسوان يشيد بنجاح جراحة دقيقة للعمود الفقرى في مستشفى دراو المركزي    رويترز: ضغوط أمريكية على باكستان للمساهمة في قوة الاستقرار الدولية بغزة    عاجل- الاحتلال الإسرائيلي يرتكب 11 خرقًا جديدًا لوقف إطلاق النار في غزة    قاضى قضاة فلسطين: الدور المصرى تجاه القضية الفلسطينية ممتد وتاريخى    عرض مسرحي في الأوبرا يتتبع روايات «باكثير» احتفالا بمرور 115 عاما على ميلاده    متحدث وزارة الأوقاف يكشف حقيقة سحب أرض الزمالك في المهندسين    "متبقيات المبيدات" يستقبل وفدا صينيا رفيع المستوى لتعزيز جهود فتح الأسواق العالمية    توقيع مذكرة تفاهم بين صندوق رعاية المبتكرين والنوابغ والمركز القومي للبحوث لدعم الابتكار وريادة الأعمال    بعد إدراج الكشري على قائمة اليونسكو.. رحلة في جذور الأكلات الشعبية المصرية    تعرف على مواقيت الصلاة اليوم الأربعاء 17-12-2025 في محافظة الأقصر    الأربعاء.. 18 فبراير 2026 أول أيام شهر رمضان فلكيًا    59 تهمة بينها 15 قتل.. تفاصيل التهم الموجهة لمنفذ هجوم سيدنى الإرهابى    إصابة 4 أشخاص إثر حادث إنقلاب سيارة بصحراوى أسيوط    تزايد اقبال المواطنين بلجان انتخابات الإعادة لمجلس النواب بالغربية    متحدث وزارة الصحة يقدم نصائح إرشادية للوقاية من الإنفلونزا الموسمية داخل المدارس    مصر تواجه تغير المناخ بمشروع الإسكان الأخضر.. تنفيذ 68 ألف وحدة سكنية بتكلفة تتخطى ال 52 مليار جنيه..أكتوبر الجديدة وأسوان والعبور الجديدة والعاشر من رمضان أبرز المدن..المشروع يستهدف ترشيد استهلاك الطاقة.. صور    بعد إدراج الكشري في اليونسكو.. التراث غير المادي مهدد بالاندثار دون توثيق    إعلام الاحتلال: إسرائيل تستعد لمواجهة عسكرية مع حزب الله نهاية العام    أبو الغيط: الاحتلال يُمعن في إفراغ وقف إطلاق النار بغزة من مضمونه    إصابة ثلاثة طلاب من جامعة بنها جراء اعتداء بمياه النار في كفر شكر    الصحة تكشف تفاصيل تجديد بروتوكول مواجهة الطوارئ الطبية لمدة 3 سنوات جديدة    سعر الدولار اليوم الأربعاء 17 ديسمبر 2025 في مصر    رسل الموت تنزل فى سراييفو    اسعار الخضروات اليوم الاربعاء 17 ديسمبر 2025 فى اسواق المنيا    مرونة الإسلام.. وخلافات الصحابة    من سندرلاند إلى ليفربول.. خريطة غيابات الدوري الإنجليزي في كان 2025    «كامل أبو علي»: أتمنى فتح صفحة جديدة وعودة العلاقات مع الأهلي    الآن.. سعر الجنيه الذهب اليوم الاربعاء 17-12-2025 في محافظة قنا    السجن 5 سنوات لعامل بتهمة إشعال النيران بسيارة مياه معدنية فى قنا    وفاة نيفين مندور بطلة فيلم "اللي بالي بالك"    «ترامب» يحذر فنزويلا من صدمة اقتصادية وسياسية غير مسبوقة    مصطفى عثمان حكما لمباراة البنك الأهلي ومودرن سبورت في كأس عاصمة مصر    خالد الجندي: لن ندخل الجنة بأعمالنا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبراء الأمن الإلكتروني: حملة تجسس تستهدف حواسيب الرقابة الصناعية بالعالم
نشر في بوابة أخبار اليوم يوم 01 - 01 - 2022

اكتشف خبراء الأمن الإلكتروني،ب«كاسبرسكي العالمية» أن هناك برمجية خبيثة استهدفت أكثر من 35,000 جهاز حاسوب في 195 دولة ضمن حملة تجسس عالمية واسعة النطاق نشطت بين 20 يناير و10 نوفمبر 2021.
وأُطلق على البرمجية الجديدة اسم PseudoManuscrypt نظرًا لأوجه شبه تجمع بينها وبين برمجية Manuscrypt التي تقف وراءها عصابة التهديدات المتقدمة المستمرة Lazarus، وهو تتضمّن قدرات تجسّس متقدّمة وشوهدت تستهدف المؤسسات الحكومية، علاوة وأنظمة التحكّم الصناعية في شركات عاملة في العديد من القطاعات.
وتُعدّ الشركات الصناعية من أكثر الأهداف التي يطمع بها مجرمو الإنترنت، سواء لتحقيق مكاسب مالية أو جمع معلومات استخبارية."
أقرأ ايضا.. Bloody Stealer.. أداة لسرقة حسابات منصات الألعاب الشهيرة عبر الإنترنت
وقد شهد العام 2021 اهتمامًا بالغًا من عصابات التهديدات المتقدمة المستمرة المعروفة مثل Lazarus وAPT41، بالشركات الصناعية، واكتشف خبراء كاسبرسكي، أثناء التحقيق في سلسلة أخرى من الهجمات، برمجية خبيثة جديدة فيها بعض أوجه الشبه مع برمجية Manuscrypt من Lazarus، وهي برمجية مصممة خصيصًا للاستخدام في حملة ThreatNeedle التي استهدفت الجهات العاملة في الصناعات الدفاعية، ولهذا أطلق عليها الخبراء الاسم PseudoManuscrypt.
وحظرت «كاسبرسكي العالمية» لأبحاث الأمكن الإلكتروني، ما بين 20 يناير و10 نوفمبر 2021، البرمجية PseudoManuscrypt على أكثر من 35,000 جهاز حاسوب في 195 دولة، واشتملت العديد من الأهداف على شركات صناعية وجهات حكومية بينها مؤسسات صناعية عسكرية ومختبرات أبحاث، وكانت 7.2% من أجهزة الحاسوب التي تعرّضت للهجوم جزءًا من أنظمة الرقابة الصناعية، حيث عُدّت الهندسة وأتمتة المباني أكثر القطاعات تضررًا، كذلك عدد الأنظمة التي اكتشفت برمجية PseudoManuscrypt عليها بحسب الأيام
ويجري تنزيل البرمجية PseudoManuscrypt في البداية على الأنظمة المستهدفة عبر أرشيفات برمجية مقرصنة مزيّفة، وبعضها مخصص للبرمجيات المقرصنة الموجهة لنظم الرقابة الصناعية. ويُحتمل تقديم أدوات التثبيت المزيفة هذه عبر منصة تقدّم البرمجيات الخبيثة كخدمة. وفي بعض الحالات، ثُبّتت PseudoManuscrypt عبر شبكة البوتات سيئة السمعة Glupteba. وبعد الإصابة الأولية، تبدأ سلسلة إصابات معقدة تنزّل في النهاية الوحدة الرئيسة للبرمجية الخبيثة.
وحدّد خبراء كاسبرسكي نوعين مختلفين من هذه الوحدة، كلاهما قادر على تنفيذ قدرات تجسسية متقدمة تتضمن تسجيل ضربات المفاتيح، ونَسخ البيانات من الحافظة، وسرقة بيانات اعتماد المصادقة على الدخول إلى شبكات VPN (وربما بروتوكول التحكم عن بُعد بسطح المكتب)، وسرقة بيانات الاتصال، ونَسخ لقطات الشاشة، وما إلى ذلك.
ولا تُظهر الهجمات أي تفضيل لقطاعات بعينها، لكن العدد الكبير من أجهزة الحاسوب الهندسية التي تعرّضت للهجوم، بما يشمل الأنظمة المستخدَمة للنمذجة المجسّمة والمادية، والتوائم الرقمية، تشير إلى أن التجسّس الصناعي قد يكون هدفًا مشتركًا في جميع الهجمات.
واستغرب الخبراء، أن بعض الضحايا تربطهم علاقات بضحايا حملة Lazarus التي أبلغ عنها في السابق فريق الاستجابة لطوارئ الحاسوب في نظم الرقابة الصناعية لدى كاسبرسكي، كما استغربوا إرسال البيانات إلى خوادم المهاجمين عبر بروتوكول نادر باستخدام مكتبة أدوات استخدمتها سابقًا عصابة APT41 مع برمجياتها الخبيثة. لكن كاسبرسكي لم تربط الحملة الحالية ب Lazarus أو أية جهة تهديد معروفة نظرًا للعدد الكبير من الضحايا وعدم وجود تركيز واضح للحملة.
واعتبر فياتشيسلاف كوبيتسيف خبير الأمن الرقمي لدى كاسبرسكي هذه الحملة "غير عادية بالمرّة"، قائلًا : "إن الخبراء ما زالوا يجمعون معًا كل ما بحوزتهم من معلومات، وأضاف: "هذا تهديد يستوجب على المتخصصين الانتباه إليه وتوخّي الحذر منه بعد أن تمكّن من شق طريقه إلى الآلاف من أجهزة الحاسوب المرتبطة بنُظم الرقابة الصناعية لدى جهات بينها العديد من الشركات والمؤسسات المرموقة. وسنواصل تحقيقاتنا، ونُبقي مجتمع الأمن الرقمي على اطلاع على أية نتائج جديدة نتوصل إليها".
ويوصي خبراء كاسبرسكي المؤسسات باتباع عدد من التدابير التالية للبقاء في مأمن من حملة، ومنها تثبيت نظام لحماية للنقاط الطرفية على جميع الخوادم ومحطات العمل، وكذلك التحقّق من تمكين جميع مكونات حماية النقاط الطرفية على جميع الأنظمة، وأن هناك سياسة مطبقة تتطلب إدخال كلمة مرور المسؤول في حالة محاولة شخص ما تعطيل النظام.
كذلك نصح الخبراء من التحقق من أن سياسات Active Directory تتضمن قيودًا على محاولات المستخدم تسجيل الدخول إلى الأنظمة. ويجب أن يُسمح للمستخدمين فقط بتسجيل الدخول إلى الأنظمة التي يحتاجون للوصول إليها لأداء مسؤولياتهم الوظيفية.
هذا بالإضافة إلى حصر الاتصالات الشبكية، بما فيها شبكات VPN، في الأنظمة المتصلة بشبكات التقنيات التشغيلية، وحظر التوصيلات على جميع تلك المنافذ غير المطلوبة لاستمرارية العمليات وسلامتها، واستخدام البطاقات الذكية (الرموز) أو الرموز المستخدمة لمرة واحدة، ضمن عوامل المصادقة الثنائية عند إنشاء اتصال VPN، وأيضًا استخدام تقنية "قائمة التحكّم بالوصول" لتقييد قائمة عناوين بروتوكول الإنترنت التي يمكن من خلالها بدء اتصال VPN، وذلك في هذا مع استخدام الحسابات ذات امتيازات المسؤول المحلي ومسؤول النطاق، فقط عند الضرورة، لأداء المسؤوليات الوظيفية، كذلك الأخذ في الاعتبار استخدام خدمات المُدارة الخاصة بالكشف عن التهديدات والاستجابة لها، للتمكّن من اكتساب المعرفة عالية المستوى بسرعة والحصول على خبرة المتخصصين في مجال الأمن.


انقر هنا لقراءة الخبر من مصدره.