إسلام الشاطر يهاجم أزمات الأهلي: قرارات إدارية خاطئة وتراجع فني يثير القلق    15% تراجعا في أسعار الشحن والتأمين للنقل البحري مع هدوء التوترات بالمنطقة    الثلاثاء.. غرفة السياحة تعقد جمعيتها العمومية العادية لمناقشة الميزانية والحساب الختامي والتقرير السنوي    حسام الحداد يكتب: أزمة مضيق هرمز تضع أسواق الطاقة وسلاسل الإمداد على حافة الهاوية    مجلس جامعة بني سويف يستهل جلسته بتقديم التهنئة بعيد العمال    طرح تذاكر قمة الأهلي والزمالك في الدوري المصري    إصابة شخص إثر انقلاب سيارة ربع نقل جنوب العريش    النيابة تصرح بدفن جثمان مسن سقط من القطار بإمبابة    أمام 6 آلاف مشاهد.. حفل تاريخي لأصالة في العاصمة الفرنسية باريس    استوديو الباليه الروسى آنا بافلوفا يختتم عامه الدراسى بأوبرا الإسكندرية    وزير البترول: تنفيذ مشروع المسح الجوي الجيوفيزيائي للمعادن يونيو المقبل    شريان جديد يربط الأهرامات بالعاصمة الإدارية في ملحمة هندسية عالمية    مصطفى عزام يستقبل بعثة منتخب اليابان للناشئين    وكيل شباب جنوب سيناء يهنئ بطل السباحة البارالمبية بشار محمد لفوزه ببطولة الجمهورية    وزير الاتصالات: مركز التجارة السريعة الجديد يدعم الابتكار وسلاسل الإمداد الذكية    افتتاح المعرض السنوي الفني لطلاب مركز الفنون التشكيلية بجامعة طنطا    ضبط سائق نقل بالبحيرة استخدم إضاءة خلفية قوية تعرض حياة المواطنين للخطر    التصربح بدفن جثمان عامل قتل على يد آخر بسبب خلافات ماليه فى المنوفية    تحرير 46 محضرا لمخابز بلدية لمخالفتهم مواصفات الإنتاج بالبحيرة    مايكروسوفت وأوبن إيه آي تعيدان صياغة شراكتهما.. ما الجديد وماذا تغير؟    الحرس الثورى وقوائم الإرهاب البريطانية.. كيف علقت طهران على تحركات لندن؟    وصول قادة دول مجلس التعاون الخليجى لحضور القمة التشاورية فى جدة    هيثم دبور: فيلم مشاكل داخلية 32B يناقش العلاقة الإنسانية بين الأب وابنته    فى ذكرى ميلاده.. نور الشريف أيقونة الدراما المصرية وصائد الجوائز    بدر عبد العاطى يفتتح غرفة حفظ الوثائق المؤمنة بمقر وزارة الخارجية    موعد وقفة عرفات وعيد الأضحى المبارك 2026    طب قصر العينى جامعة القاهرة يُطلق الملتقى العلمى المصرى الفرنسى لأمراض الكبد    وزير الصحة يبحث تعزيز التعاون مع مركز السياسات الاقتصادية بالمعهد القومي للتخطيط    عبور دفعات من شاحنات المساعدات والأفراد من معبر رفح البري    ارتفاع تدريجي في الحرارة وشبورة ورياح حتى الأحد.. الأرصاد تكشف تفاصيل حالة الطقس خلال الأيام المقبلة    قصر ثقافة أبو تيج بأسيوط يحتفي بذكرى تحرير سيناء ويكرم المبدعين    المسلماني: النيل الثقافية تقيم مؤتمر ماسبيرو للموسيقى برئاسة جمال بخيت يونيو القادم    افتتاح المعرض الجماعي «فن الباستيل» بممر 35    رئيس محكمة الأسرة سابقا: معظم المطالبين بتخفيض سن الحضانة يريدون استرداد المسكن وإسقاط النفقة    وكيل أوقاف أسيوط يستقبل الشيخ عطية الله رمضان أحد نجوم مسابقة دولة التلاوة    عودة فيتينيا تعزز قائمة باريس سان جيرمان لموقعة بايرن ميونخ    عاجل- السيسي يشدد على دعم مصر لأمن وسيادة دول الخليج والعراق والأردن خلال اتصال مع رئيسة وزراء اليابان    وزير التعليم العالي يبحث مع السفير البريطاني تعزيز التعاون المشترك    وزير التعليم العالي يترأس اجتماع مجلس إدارة هيئة دعم وتطوير الجامعات    جيش الاحتلال ينذر سكان قرى وبلدات في قضاء بنت جبيل بالانتقال إلى قضاء صيدا    التصريح بدفن طالب دهسته سيارة على صحراوي المنيا الغربي    التأمين الصحي: 577 ألف منتفع بنسبة تغطية 71.3%... وتقديم آلاف الخدمات الطبية بالمحافظة    الصحة: مستشفى دمنهور التعليمي يعالج حالات القسطرة الكلوية المستعصية من مختلف المحافظات    رئيس تضامن النواب تكشف حقيقة وصول مشروع قانون الأحوال الشخصية    كرة طائرة - النهائي لن يكون مصريا.. تحديد طريق الأهلي وبتروجت في بطولة إفريقيا    6 مستشفيات متخصصة تحصل على الاعتماد الكامل و12 على الاعتماد المبدئي من «GAHAR»    بنك القاهرة يطرح شهادة ادخارية بعائد شهري 17.25% ووديعة بفائدة 22%    الملك تشارلز يلقي اليوم خطابا أمام الكونجرس ويدعو لوحدة الصف    هل تُجزئ النوافل عن فوائت الصلوات المفروضة؟ ومتى يسقط ترتيبها؟.. الأزهر يجيب    محافظ قنا يعتمد جداول امتحانات نهاية العام 2026 لصفوف النقل والشهادة الإعدادية    صدام أمريكي إيراني بمقر الأمم المتحدة بسبب منع انتشار الأسلحة النووية    أرض الفيروز بعيون أهلها .. عيد التحرير.. سيناء تنتصر بالتنمية    الرئيس السيسي: ضرورة ربط المناطق الكثيفة سكانياً بوسائل نقل صديقة للبيئة    لاعب الزمالك السابق: صراع الدوري مشتعل حتى النهاية.. والحسم في الجولة الأخيرة    بعد الفوز على الأهلي.. تعرف على فرصة بيراميدز للتتويج بلقب الدوري    البابا تواضروس الثاني يصل النمسا في ثاني محطات جولته الخارجية    أمين الفتوى يكشف حكم إخراج الأضحية من زكاة المال(فيديو)    تسليم مساعدات مالية ل30 عروسة من الأيتام وتكريم حفظة القرآن ببني سويف    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"كاسبرسكي" تكشف عن عصابة رقمية تستهدف الصناعات الدفاعية
نشر في البوابة يوم 28 - 02 - 2021

استطاع باحثو كاسبرسكي رصد حملة رقمية تخريبية لم تكن معروفة من قبل، ونجحوا في نسبتها إلى العصابة الرقمية Lazarus، إحدى أشهر الجهات التي تقف وراء التهديدات المتقدمة المستمرة في عالم الإنترنت، والتي تنشط على الأقلّ منذ العام 2009 ونُسب إليها عدد من الحملات التخريبية الواسعة متعددة الأوجه.
وقد سعت هذه العصابة منذ أوائل العام 2020 في استهداف قطاع الصناعات الدفاعية بمنفذ خلفي متخصّص يطلق عليه اسم ThreatNeedle ويتحرك أفقيًا عبر الشبكات المصابة لجمع المعلومات الحساسة.
وتُعدّ Lazarus إحدى أكثر جهات التهديد انتشارًا اليوم، وشنّت حملات تجسس إلكتروني واسعة النطاق، وحملات لطلب الفدية، وحتى هجمات على سوق العملات الرقمية. وبينما انصبّ تركيز العصابة في السنوات القليلة الماضية على استهداف المؤسسات المالية، يبدو أنها حرصت في بداية العام 2020 على أضافة قطاع الصناعات الدفاعية إلى القطاعات التي تستهدفها.
وأدرك باحثو كاسبرسكي هذا الأمر لأول مرة عندما استُدعوا للمساعدة في الاستجابة لحادث أمن رقمي استهدف إحدى الجهات، فاكتشفوا أن الجهة قد وقعت ضحية لمنفذ خلفي متخصص (نوع من البرمجيات الخبيثة التي تسمح بالتحكم الكامل عن بُعد في الجهاز). وباستطاعة هذا المنفذ الخلفي المسمى ThreatNeedle أن يتحرّك بشكل جانبي، أو أفقي، عبر الشبكات المصابة ويستخرج المعلومات السرية منها. وتأثرت جهات في أكثر من عشرة بلدان حتى الآن بهذه الحملة التخريبية.
وتحدُث الإصابة الأولية عبر التصيد الموجّه؛ إذ يتلقى الشخص المستهدف رسالة عبر البريد الإلكتروني تحتوي إما على ملف Word خبيث أو رابط إلى ملف خبيث موجود على خوادم الشركة. وتدّعي الرسالة الإلكترونية في كثير من الأحيان بأنها واردة من مركز طبي معروف وأنها تشتمل على تحديثات عاجلة تتعلق بالجائحة.
وبمجرد فتح المستند الخبيث، تُسقط البرمجية الخبيثة ThreatNeedle لتبدأ المرحلة التالية من الإصابة، وتنتمي هذه البرمجية إلى عائلة من البرمجيات الخبيثة تعرف بالاسم Manuscrypt، وتنتمي إلى عصابة Lazarus، وشوهدت سابقًا تهاجم شركات عاملة في مجال العملات الرقمية. وتصبح ThreatNeedle بمجرد تثبيتها قادرة على التحكم الكامل في جهاز الضحية، وقادرة على فعل أمور كثيرة بينها التلاعب بالملفات وتنفيذ الأوامر المستلمة.
ومن أكثر الأساليب إثارة للاهتمام في هذه الحملة قدرتها على سرقة البيانات من كل من شبكات تقنية المعلومات المكتبية التي تحتوي على أجهزة حاسوب متصلة بالإنترنت، والشبكات المخصصة للمصانع التي تحتوي على أصول حرجة وأجهزة حاسوب بها بيانات حساسة للغاية ولكنها غير متصلة بالإنترنت. ووفقًا لسياسة الشركة التي تعاملت معها كاسبرسكي، فلا يُفترض نقل أية معلومات بين هاتين الشبكتين. ومع ذلك، يمكن للمسؤولين الاتصال بكلتا الشبكتين لأغراض صيانة الأنظمة. وقد تمكّنت Lazarus من التحكّم بمحطات عمل المسؤولين ومن ثم إنشاء بوابة خبيثة لمهاجمة الشبكة المفصولة عن الإنترنت وسرقة البيانات السرية واستخراجها منها.
ووصف سيونغسو بارك الباحث الأمني الأول في فريق البحث والتحليل العالمي التابع لكاسبرسكي، عصابة Lazarus بأنها "ربما كانت الأكثر نشاطا بين مجموعات التهديدات الرقمية في العام 2020"، مشيرًا إلى ما يبدو عدم تغيّر هذا الأمر في المستقبل القريب، وقال: "أفاد فريق تحليل التهديدات في Google، في شهر يناير من هذا العام، أن Lazarus شوهدت تستخدم هذا المنفذ الخلفي نفسه لاستهداف باحثين أمنيين، وسنواصل مراقبة الوضع عن كثب متوقعين رؤية المزيد من الهجمات القائمة على ThreatNeedle".
من جانبه، قال فياتشيسلاف كوبيتسيف الخبير الأمني في فريق الاستجابة للطوارئ الإلكترونية لنظم الرقابة الصناعية لدى كاسبرسكي، إن Lazarus ليست عصابة نشطة فحسب، ولكنها شديدة التطوّر أيضًا، لافتًا إلى أن "تغلّبها على تجزئة الشبكة لم يكن الأمر الوحيد الذي ميّزها، وإنما نجاحها في إجراء بحث مكثف لإنشاء رسائل بريد إلكتروني تصيدية ذات طابع شخصي بحيث تكون فعالة للغاية، وبناء أدوات مخصّصة لاستخراج المعلومات المسروقة وإيصالها إلى خادم بعيد". وأضاف: "مع استمرار العمل عن بُعد في مختلف القطاعات، تظلّ المنشآت أكثر عُرضة للخطر، ما يستدعي اتخاذ احتياطات أمنية إضافية للحماية من هذه الأنواع من الهجمات المتقدمة".


انقر هنا لقراءة الخبر من مصدره.