رئيس جامعة كفر الشيخ يفتتح وحدة الذكاء الاصطناعي بكلية الزراعة    "الصحفيين" تصدر 13 كودا لضبط استخدام الذكاء الاصطناعي    محافظة الجيزة: تركيب حواجز خرسانية بشارع الشيخ أحمد نصر لمنع السير عكس الاتجاه    مارينا تستقبل الصيف بممشى ساحلى طوله 2750 مترًا    مصر وروسيا تبحثان إنشاء ممر لوجيستي وترسانة لتصنيع السفن    البيت الأبيض: إطلاق النار خلال عشاء الصحفيين هو ثالث محاولة لاغتيال ترامب    نتنياهو: صواريخ حزب الله ومسيّراته تتطلب مواصلة العمل العسكري    تشكيل مانشستر يونايتد - سيسكو وديالو يقودان الهجوم ضد برينتفورد    منتخب مصر للناشئين يكرر فوزه على الجزائر تحضيرا لكأس إفريقيا    إصابة 9 أشخاص في انقلاب ميكروباص على طريق طنطا – كفر الشيخ    إعادة تشغيل محطة مياه "أبو عارف" بالسويس بعد التعامل مع بقعة السولار    جولة ميدانية لرئيس قطاع المعاهد الأزهرية بالقليوبية لمتابعة امتحانات النقل    المركز القومي للبحوث يحذر من «مخدر A4» الجديد    خيري بشارة يسلم تكريم منى ربيع وحسن جاد في افتتاح مهرجان الإسكندرية للفيلم القصير    جامعة المنصورة الأهلية تنظم مؤتمر تكنولوجيا الأشعة    من التحرير.. للتعمير (1)    مراسل القاهرة الإخبارية: بوتين يتسلم رسالة من المرشد الإيراني خلال لقاء عراقجي    أمين الفتوى يكشف حكم إخراج الأضحية من زكاة المال(فيديو)    عضو بالشيوخ الأمريكي: الشرطة تعاملت باحترافية في واقعة إطلاق النار بحفل مراسلي البيت الأبيض    بسلاح أبيض وصاعق كهربائي، الأمن يكشف تفاصيل الاعتداء على شاب بدمياط    وفاة الفنان السعودي عادل العتيبي نجم مسلسل "طاش ما طاش"    تأجيل محاكمة 73 متهما بقضية خلية اللجان النوعية بالتجمع لجلسة 24 يونيو    رئيس البرلمان العربي يعزي رئيس الوزراء المصري في وفاة والده    مجلس الشيوخ يناقش تعديلات حازم الجندي بقانون التأمينات.. والنائب يدعو لفك التشابكات للحفاظ على أموال المعاشات    سعر الذهب اليوم في مصر.. عيار 21 يسجل7000 جنيه    نادية مصطفى تنفي شائعة وفاة هاني شاكر وتؤكد: المصدر الوحيد لأخباره أسرته أو النقابة    جيسون ستاثام يعود بالأكشن والإثارة في Mutiny.. الموعد والقصة والأبطال    رئيس الهيئة القبطية الإنجيلية: مبادرة «ازرع» لم تعد مجرد نشاط موسمي بل نموذج تنموي رائد    في واقعة الفيديوهات.. الاقتصادية تقضي بعدم الاختصاص في محاكمة طليق رحمة محسن    هل يجب إخبار الخاطب أو المخطوبة بالعيوب قبل الزواج؟ أمينة الفتوى توضح الضوابط الشرعية (فيديو)    الفرق بين المشروبات المهدئة والمنشطة ومتى نستخدمهما ؟    طهران تؤكد متانة التحالف مع موسكو.. شراكة استراتيجية تتعزز رغم التصعيد    رمضان عبد المعز يروى أجمل قصة عن الثقة في الله في "لعلهم يفقهون"    تشكيل سموحة لمواجهة المصري بالدوري الممتاز    سفير الصومال لدى مصر يبحث مع نظيره الجيبوتي سبل تعزيز الشراكة    الزمالك يستقبل سفير الجزائر بالقاهرة.. صور    تسليم مساعدات مالية ل30 عروسة من الأيتام وتكريم حفظة القرآن ببني سويف    قبل ما تفسخ الخطوبة.. اعرف هتخسر إيه فى مشروع قانون الأحوال الشخصية للمسيحيين    اعتماد رسمي لقيادات "الناصري"، محمد أبو العلا رئيسًا للحزب لدورة جديدة    تمت المراجعة// مع ارتفاع مدخلات الإنتاج وانخفاض الأسعار.. خسائر بالملايين لمزارعى محصول الفراولة    طريقة عمل آيس كريم الزبادى بالتوت بمذاق لا يقاوم    إصابة 4 سيدات إثر حادث تصادم سيارتين فى شربين بالدقهلية    أبطال المشروع القومي يتألقون في بطولة الجمهورية للتايكوندو تحت 17 سنة    دوري أبطال أوروبا 2025/2026 – من سيفوز، باريس سان جيرمان أم بايرن ميونخ؟    "قانون العمل الجديد والامتيازات المتاحة للمرأة" ندوة توعوية بجامعة العاصمة    وزير الصحة يشارك في افتتاح قمة الصحة العالمية بنيروبي    الصحفيين تعلن أسماء المرشحين لانتخابات شعبة محرري «الصحة»    حفل جديد لفرقة الإنشاد الديني على مسرح معهد الموسيقى العربية    الأربعاء.. المركز القومي للمسرح والموسيقى والفنون الشعبية يحتفل ب "اليوم العالمي للرقص"    تقرير: غموض مستقبل ماستانتونو مع ريال مدريد.. والكشف عن موقف ريفربليت    التأمين الصحي الشامل ينقذ حياة طفلة بعد ابتلاع "دبوس" ودخوله إلى القصبة الهوائية    الرئيس السيسي يوجه بضرورة تقديم أقصى درجات الرعاية لأبناء الوطن في الخارج    غدا.. «العلم والإلحاد» حلقة خاصة لمعز مسعود على شاشة التليفزيون المصري    قائد مدفعية وأحد أبطال حرب أكتوبر، محطات في حياة الراحل كمال مدبولي (بروفايل)    الزمالك ينعى اللواء كمال مدبولى والد رئيس الوزراء    محطة الضبعة والمنطقة الاقتصادية.. السيسي يثمن الزخم المتنامي في العلاقات والمشروعات مع روسيا    تأجيل إعادة إجراءات محاكمة عامل بتهمة الشروع في قتل زميله بالمعصرة    27 أبريل 2026.. تباين في سعر صرف الدولار أمام الجنيه ببداية التعاملات    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"كاسبرسكي" تكشف عن عصابة رقمية تستهدف الصناعات الدفاعية
نشر في البوابة يوم 28 - 02 - 2021

استطاع باحثو كاسبرسكي رصد حملة رقمية تخريبية لم تكن معروفة من قبل، ونجحوا في نسبتها إلى العصابة الرقمية Lazarus، إحدى أشهر الجهات التي تقف وراء التهديدات المتقدمة المستمرة في عالم الإنترنت، والتي تنشط على الأقلّ منذ العام 2009 ونُسب إليها عدد من الحملات التخريبية الواسعة متعددة الأوجه.
وقد سعت هذه العصابة منذ أوائل العام 2020 في استهداف قطاع الصناعات الدفاعية بمنفذ خلفي متخصّص يطلق عليه اسم ThreatNeedle ويتحرك أفقيًا عبر الشبكات المصابة لجمع المعلومات الحساسة.
وتُعدّ Lazarus إحدى أكثر جهات التهديد انتشارًا اليوم، وشنّت حملات تجسس إلكتروني واسعة النطاق، وحملات لطلب الفدية، وحتى هجمات على سوق العملات الرقمية. وبينما انصبّ تركيز العصابة في السنوات القليلة الماضية على استهداف المؤسسات المالية، يبدو أنها حرصت في بداية العام 2020 على أضافة قطاع الصناعات الدفاعية إلى القطاعات التي تستهدفها.
وأدرك باحثو كاسبرسكي هذا الأمر لأول مرة عندما استُدعوا للمساعدة في الاستجابة لحادث أمن رقمي استهدف إحدى الجهات، فاكتشفوا أن الجهة قد وقعت ضحية لمنفذ خلفي متخصص (نوع من البرمجيات الخبيثة التي تسمح بالتحكم الكامل عن بُعد في الجهاز). وباستطاعة هذا المنفذ الخلفي المسمى ThreatNeedle أن يتحرّك بشكل جانبي، أو أفقي، عبر الشبكات المصابة ويستخرج المعلومات السرية منها. وتأثرت جهات في أكثر من عشرة بلدان حتى الآن بهذه الحملة التخريبية.
وتحدُث الإصابة الأولية عبر التصيد الموجّه؛ إذ يتلقى الشخص المستهدف رسالة عبر البريد الإلكتروني تحتوي إما على ملف Word خبيث أو رابط إلى ملف خبيث موجود على خوادم الشركة. وتدّعي الرسالة الإلكترونية في كثير من الأحيان بأنها واردة من مركز طبي معروف وأنها تشتمل على تحديثات عاجلة تتعلق بالجائحة.
وبمجرد فتح المستند الخبيث، تُسقط البرمجية الخبيثة ThreatNeedle لتبدأ المرحلة التالية من الإصابة، وتنتمي هذه البرمجية إلى عائلة من البرمجيات الخبيثة تعرف بالاسم Manuscrypt، وتنتمي إلى عصابة Lazarus، وشوهدت سابقًا تهاجم شركات عاملة في مجال العملات الرقمية. وتصبح ThreatNeedle بمجرد تثبيتها قادرة على التحكم الكامل في جهاز الضحية، وقادرة على فعل أمور كثيرة بينها التلاعب بالملفات وتنفيذ الأوامر المستلمة.
ومن أكثر الأساليب إثارة للاهتمام في هذه الحملة قدرتها على سرقة البيانات من كل من شبكات تقنية المعلومات المكتبية التي تحتوي على أجهزة حاسوب متصلة بالإنترنت، والشبكات المخصصة للمصانع التي تحتوي على أصول حرجة وأجهزة حاسوب بها بيانات حساسة للغاية ولكنها غير متصلة بالإنترنت. ووفقًا لسياسة الشركة التي تعاملت معها كاسبرسكي، فلا يُفترض نقل أية معلومات بين هاتين الشبكتين. ومع ذلك، يمكن للمسؤولين الاتصال بكلتا الشبكتين لأغراض صيانة الأنظمة. وقد تمكّنت Lazarus من التحكّم بمحطات عمل المسؤولين ومن ثم إنشاء بوابة خبيثة لمهاجمة الشبكة المفصولة عن الإنترنت وسرقة البيانات السرية واستخراجها منها.
ووصف سيونغسو بارك الباحث الأمني الأول في فريق البحث والتحليل العالمي التابع لكاسبرسكي، عصابة Lazarus بأنها "ربما كانت الأكثر نشاطا بين مجموعات التهديدات الرقمية في العام 2020"، مشيرًا إلى ما يبدو عدم تغيّر هذا الأمر في المستقبل القريب، وقال: "أفاد فريق تحليل التهديدات في Google، في شهر يناير من هذا العام، أن Lazarus شوهدت تستخدم هذا المنفذ الخلفي نفسه لاستهداف باحثين أمنيين، وسنواصل مراقبة الوضع عن كثب متوقعين رؤية المزيد من الهجمات القائمة على ThreatNeedle".
من جانبه، قال فياتشيسلاف كوبيتسيف الخبير الأمني في فريق الاستجابة للطوارئ الإلكترونية لنظم الرقابة الصناعية لدى كاسبرسكي، إن Lazarus ليست عصابة نشطة فحسب، ولكنها شديدة التطوّر أيضًا، لافتًا إلى أن "تغلّبها على تجزئة الشبكة لم يكن الأمر الوحيد الذي ميّزها، وإنما نجاحها في إجراء بحث مكثف لإنشاء رسائل بريد إلكتروني تصيدية ذات طابع شخصي بحيث تكون فعالة للغاية، وبناء أدوات مخصّصة لاستخراج المعلومات المسروقة وإيصالها إلى خادم بعيد". وأضاف: "مع استمرار العمل عن بُعد في مختلف القطاعات، تظلّ المنشآت أكثر عُرضة للخطر، ما يستدعي اتخاذ احتياطات أمنية إضافية للحماية من هذه الأنواع من الهجمات المتقدمة".


انقر هنا لقراءة الخبر من مصدره.