جامعة المنصورة تستعد لإطلاق أسبوع «دِينًا قِيَمًا» بالتعاون مع الأزهر الشريف    القيادة الوسطى الأمريكية تؤكد جاهزية قواتها واستعدادها الكامل    منظمتان كنسيتان دوليتان تدينان حملات التضليل والتهديد ضد منتدى تايوان المسكوني    وزير التعليم العالي يبحث سبل تعزيز التعاون مع سفير مملكة إسبانيا    في ذكرى تحرير سيناء، "بيت العائلة" و"الملهمات" في ندوة بقصر الأمير طاز    تقارب لافت بين الأزهر وحقوق الإنسان.. هل يبدأ فصل جديد من الشراكة المؤسسية؟    17 أبريل 2026.. أسعار الأسماك بسوق العبور    بنك مصر يمنح تسهيلاً ائتمانيًا بقيمة 2.7 مليار جنيه لشركة ماك لتصنيع وسائل النقل    بعد تصريحات ترامب.. أسعار النفط تهبط بأكثر من 1%.. والبرميل يسجل 98 دولارًا    14 طابق و1097 غرفة.. وصول السفينة "عايدة" إلى بورسعيد    دعم فني عاجل من وزارة الزراعة لمتضرري السيول بتجمع وادي سعال في سانت كاترين    وزيرة التنمية المحلية والبيئة: تحرك فوري لحل شكاوى المواطنين في 8 محافظات    وزير الزراعة يبحث مع المستشار الاقتصادي للرئيس الإريتري التعاون المشترك    الخارجية الصينية: نرحب بجهود وقف إطلاق النار بين لبنان وإسرائيل    القيادة المركزية الأمريكية: حاملة الطائرات "أبراهام لينكولن" تعبر بحر العرب    مضيق هرمز يخنق العراق ... وصعوبة البحث عن بدائل    "فايننشال تايمز": خطة أوروبية مرتقبة من ثلاث مراحل لقمة هرمز    «رويترز»: الولايات المتحدة وإيران قد توقعان على اتفاق قريبا    موعد فتح بوابات استاد القاهرة استعدادا لمباراة الزمالك وشباب بلوزداد    توروب يبدأ دراسة بيراميدز بالفيديو مع لاعبي الأهلي    الذكاء الاصطناعي يتوقع الفائز بدوري أبطال أوروبا    موعد والقناة الناقلة لمباراة الأهلي والزمالك في نصف نهائي كأس مصر لكرة السلة    اليوم.. منتخب مصر 2008 يواجه إسبانيا في بطولة البحر المتوسط    رياح محملة بالأتربة والرمال تصل المنيا.. وبيان تحذيري من المحافظة    بالصور.. نجوم الوسط الفني في حفل زفاف ابنة محمد السعدي    صالون حجازي يحتفي ب «صلاح جاهين» في بيت الشعر العربي    جولة ملكية في الإسكندرية.. أحمد فؤاد الثاني يزور المنشية وقهوة فاروق في بحري    رسائل طمأنة.. عالم بالأوقاف يوضح طريق العودة إلى الله دون يأس أو قنوط    الصحة: تشغيل وحدات سكتة دماغية على مدار 24 ساعة في 3 مستشفيات تعليمية    اعترافات خاطفة رضيعة الحسين الصادمة.. هكذا خدعت زوجها بشهور الحمل المزيف    النشرة المرورية.. سيولة بحركة السيارات بمحاور القاهرة والجيزة    أسفر عن مصرع شخص، انتداب المعمل الجنائي لبيان سبب حريق شقة بعابدين    مصرع شخص وإصابة آخر في إنقلاب سيارة بترعة الحاجر بالبحيرة    الكشف على 219 مواطنا بقافلة قرية المهدية ورفح الجديدة ضمن «حياة كريمة»    رئيس الاتحاد السكندري يحدد موعد صرف مكافآت اللاعبين    إصابة شاب وزوجته وابنه في تصادم دراجة نارية ب"جرار زراعي" بالدقهلية    برواتب مجزية وتأمينات.. «العمل» تُعلن عن 1800 وظيفة بشركة كبرى    نجل الموسيقار محمد عبد الوهاب: والدي لم يبك في حياته إلا مرتين على رحيل عبد الحليم حافظ ووالدته    صندوق النقد الدولي يعلن استئناف التعامل مع فنزويلا تحت إدارة رودريجيز    بدء عودة النازحين إلى قراهم وبلداتهم بجنوب لبنان    صلاح دندش يكتب: تخاريف    مسئول بالصحة: 7 آلاف متردد سنويا على خدمات الخط الساخن للصحة النفسية    "إن بي سي" عن مسؤول في حزب الله: أي خرق إسرائيلي للهدنة سيقابل برد عسكري من المقاومة    إيمان العاصي بطلة مسلسل «انفصال».. 12 حلقة ويعرض قريباً    حسم مرتقب خلال أسابيع.. الثقافة تدرس اختيار قيادات الأوبرا وهيئة الكتاب    بعد الكسر المفاجئ، مياه الفيوم تدفع ب 10 سيارات كسح أثناء إصلاح خط صرف قحافة (صور)    احذروا الرياح المثيرة للأتربة.. محافظ المنيا يُعلن رفع درجة الاستعداد القصوى لمواجهة سوء الأحوال الجوية    إصابة 15 عاملا بتسمم داخل مزرعة عنب بالمنيا    ليفاندوفسكي: لم أحسم موقفي من الاستمرار مع برشلونة حتى الآن    وكيل صحة الدقهلية: انضمام منشآت جديدة لمنظومة «جهار» واعتماد وحدات "أبو جلال" و"ميت زنقر" و"كوم النور"    «معجم المسرح السِّيَري» للحجراوي يوثق 175 عامًا من تجليات السيرة الشعبية مسرحيًا    فتاة تنهي حياتها بحبة الغلة بسبب خلافات أسرية بالصف    "مدام بداره بقت زي الطياره".. مآساة سيدة بعد استئصال أعضائها دون علمها علي يد طبيب بالبحيرة    لنا بن حليم في أمسية أوبرالية بحضور شخصيات ثقافية وفنية.. صور    هل بعد الفقد عوض من الله كما حدث مع أم سلمة؟ أمين الفتوى يرد    الجندي يوضح الصفات التي تميز بها صحابة الرسول    تنظيم برنامج مكثف لمراجعة حفظة القرآن الكريم بالمسجد النبوى    تعرض الإعلامية سالي عبد السلام لوعكة صحية.. اعرف التفاصيل    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي تكتشف منفذًا خلفيًا يستهدف جهات غير ربحية في الشرق الأوسط
نشر في بوابة أخبار اليوم يوم 04 - 07 - 2022

اكتشف خبراء كاسبرسكي منفذًا خلفيًا تخريبيًا كان أنشئ ليصبح برمجية خبيثة تستغلّ خادم الويب الشهير Internet Information Services (IIS)، الذي يخضع لتعديلات مايكروسوفت. ويتيح المنفذ الخلفي الذي دعاه الخبراء SessionManager، مجموعة واسعة من الأنشطة التخريبية بمجرد توظيفه، تبدأ من جمع رسائل البريد الإلكتروني وتصل إلى التحكّم الكامل في البنية التحتية للضحية المستهدفة.
واستُخدم هذا المنفذ الخلفي أول مرة في أواخر مارس 2021، حين ضرب جهات حكومية ومنظمات غير ربحية في أنحاء مختلفة من العالم، وأوقع ضحايا في ثماني دول بمنطقة الشرق الأوسط وتركيا وإفريقيا، بينها الكويت والمملكة العربية السعودية ونيجيريا وكينيا .
إقرأ أيضاً:عصابة تهديدات رقمية تستغلّ ثغرة لمهاجمة شركات الاتصالات والتصنيع
وكانت كاسبرسكي كشفت في ديسمبر 2021 عن Owowa، البرمجية الخبيثة غير المعروفة وقتها، والتي تستغلّ خادم الويب IIS، وتسرق بيانات اعتماد دخول المستخدمين إلى خدمة Outlook عبر الويب. وظلّ خبراء الشركة، منذ ذلك الحين، يراقبون نشاط مجرمي الإنترنت في استغلال هذه الفرصة الجديدة، فقد اتضح أن توظيف منفذ خلفي في IIS أضحى توجّهًا لدى مجرمي الإنترنت الذين استغلوا سابقًا إحدى الثغرات من نوع ProxyLogon ضمن خوادم Microsoft Exchange.
ويُمكّن المنفذ الخلفي SessionManager الجهات التخريبية من إدامة نشاطهم وتعزيز قدرتهم على مقاومة التحديثات والتخفّي إلى البنية التحتية التقنية المؤسسية المستهدفة. ويصبح بوسع مجرمي الإنترنت الذين يقفون وراء المنفذ الخلفي، الوصول إلى رسائل البريد الإلكتروني وتمكين المزيد من الوصول التخريبي عن طريق تثبيت أنواع أخرى من البرمجيات الخبيثة أو إدارة الخوادم المخترقة سرًا، والتي يمكن الاستفادة منها بوصفها بنية تحتية خبيثة، وذلك بمجرد الدخول إلى نظام الضحية.
ويتسم SessionManager بضَعف إمكانية الكشف عنه، فقد وجد باحثو كاسبرسكي في أوائل 2022 أن بعض عينات هذا المنفذ الخلفي لم تُصنّف "خبيثة" في عدد من خدمات فحص الملفات الشائعة عبر الإنترنت، حتى الآن، لا يزال SessionManager منتشرًا في أكثر من 90٪ من المؤسسات المستهدفة وفقًا لفحص الإنترنت الذي أجراه باحثو كاسبرسكي.
واخترق SessionManager 34 خادمًا تابعًا ل 24 مؤسسة ومنظمة في أوروبا والشرق الأوسط وجنوب آسيا وإفريقيا، حيث أظهرت الجهة التي يديره اهتمامًا خاصًا بالمنظمات غير ربحية والهيئات الحكومية، ولكنها استهدفت كذلك منظمات طبية وشركات عاملة في قطاعات النفط والنقل وغيرها.
ويرى خبراء كاسبرسكي أن وحدة IIS الخبيثة ربما كان استُعين بها من قِبل عصابة GELSEMIUM، ضمن عمليات تجسس، نظرًا لظاهرة "تشابه الضحايا" واستخدام الطفرة الشائعة OwlProxy.
وقال بيير ديلتشر الباحث الأمني الأول في فريق البحث والتحليل العالمي لدى كاسبرسكي، إن مجرمي الإنترنت الذين أرادوا الوصول إلى البنى التحتية للجهات المستهدفة منذ الربع الأول من العام 2021، فضلوا استغلال الثغرات الأمنية في خادم البريد الإلكتروني.
وأضاف: "أتاح هذا المنفذ الخلفي سلسلة من حملات التجسس الرقمي الطويلة التي لم يلحظها أحد، بعد أن ظلّ ناشطًا في السرّ لنحو عام كامل. وظلّت معظم الجهات العاملة في مجال الأمن الرقمي منشغلة بالتحقيق في الجرائم الأولى التي جرى تحديدها والاستجابة لها، في مواجهة استغلال هائل وغير مسبوق للثغرات في خادم البريد الإلكتروني. ونتيجة لذلك، سوف يظلّ من الممكن اكتشاف الأنشطة الخبيثة ذات الصلة حتى بعد شهور أو سنوات، ومن المحتمل أن تبقى الحال على ما هي عليه لمدة طويلة".
وشدّد ديلتشر على أهمية اكتساب المؤسسات القدرة على رؤية التهديدات الرقمية الحديثة، حمايةً لأصولها، مؤكّدًا أن مثل هذه الهجمات قد تؤدي إلى إيقاع خسائر مالية كبيرة في المؤسسات أو أضرار تمسّ السمعة، عبر تعطيل العمليات. ومضى إلى القول: "تُعدّ المعلومات المتعلقة بالتهديدات العنصر الوحيد الذي يمكن أن يتيح القدرة على توقع مثل هذه التهديدات في الوقت المناسب، وتصبح الخطورة على أشدّها في حالة خوادم Exchange، فقد جعلتها الثغرات في العام الماضي أهدافًا مثالية لجميع النوايا التخريبية، لذا يجب التدقيق عليها ومراقبتها بعناية بحثًا عن أية غرسات خبيثة قد تكون أُخفيت فيها".
ويوصي خبراء كاسبرسكي أيضًا باتباع التدابير والإجراءات التالية لحماية الأعمال من مثل هذه التهديدات:
التحقق بانتظام من وحدات IIS المحملة على خوادم IIS المكشوفة (لا سيما خوادم Exchange)، والاستفادة من الأدوات الموجودة في مجموعة خوادم IIS. كذلك التحقق من وجود مثل هذه الوحدات ضمن أنشطة البحث عن التهديدات عند أي إعلان عن اكتشاف ثغرة أمنية كبيرة في خوادم مايكروسوفت.
تركيز الاستراتيجية الدفاعية على اكتشاف حركات البيانات الجانبية وسحب البيانات إلى الإنترنت، مع الانتباه تحديدًا لحركة البيانات الخارجة، لاكتشاف محاولات مجرمي الإنترنت الاتصال بالأنظمة المؤسسية.
الحرص على نسخ البيانات احتياطيًا بانتظام، وضمان الوصول إلى النسخ الاحتياطية بسرعة في حالة الطوارئ.
استخدام حلول مثل Kaspersky Endpoint Detection and Response وخدمة Kaspersky Managed Detection and Response، التي تساعد على تحديد الهجوم وإيقافه في المراحل المبكرة، قبل أن يحقق المهاجمون أهدافهم.
استخدام حل أمني موثوق به للأجهزة الطرفية، مثل Kaspersky Endpoint Security for Business، المزوّد بقدرات منع الاستغلال واكتشاف السلوكيات الغريبة وبمحرك معالجة قادر على إلغاء الإجراءات الخبيثة. كما يتمتع هذا الحلّ بآليات دفاعية تحول دون تمكّن المجرمين من إزالته.


انقر هنا لقراءة الخبر من مصدره.