جامعة الأزهر بأسيوط تشدد على انتظام حضور الطلاب بالكليات والالتزام بالخطة الدراسية    قبول دفعة جديدة من المتطوعين وقصاصى الأثر والمجندين للانضمام لصفوف القوات المسلحة    رئيس الوزراء يحسم الجدل: لا يوجد أي تصور لزيادة أسعار المحروقات مرة أخرى خلال الفترة الحالية    السياحة تنظم قافلة بالسوق الألماني للترويج للمقصد المصري.. ومنظمو الرحلات: مصر وجهة سياحية على مدار العام بفضل تنوع مقاصدها    مدير عام الشئون المالية والإدارية بصحة أسيوط يعقد اجتماعا لتفعيل ترشيد النفقات وتعزيز الانضباط المالي    النائبة جيهان شاهين: البيان المشترك لمجلسي النواب والشيوخ يعكس موقف مصر الحازم تجاه الأشقاء ورفض أي عدوان خارجي    إعلام إيراني: مقتل وإصابة 19 شخصا في هجوم أمريكي إسرائيلي    أحمد دياب رئيسًا لاتحاد الروابط الأفريقية لكرة القدم لمدة 4 سنوات    الحرب الصهيو امريكية وايران هى من تحدد وجهة محمد صلاح القادمة    البنك الأهلي يهزم المصرية للاتصالات وديا استعدادا للدوري    11 سؤالا بعد الفوز على منتخب السعودية    الأمن يكشف ملابسات فيديو مشاجرة بين فتاتين وفرد أمن بمول تجاري بالجيزة    تامر حسني يؤيد اقتراح السبكي لإنقاذ دور العرض ويطالب بتطبيقه بمختلف الجهات    من هو جنكيزخان العصر الحديث يا تُرى؟    فتحي عبد الوهاب: اشتياق الجمهور لشخصية سميح الجلاد حسم عودتي لمسلسل المداح 6    مدير فرع الرعاية الصحية بالإسماعيلية يجري جولة مفاجئة بمستشفى القنطرة شرق المركزي (صور)    أستاذ العلوم السياسية: الوساطة المصرية تتبنى حلولا دبلوماسية تحمي مصالح الجميع    وزير الرياضة يُهنئ أحمد دياب برئاسة اتحاد روابط أندية إفريقيا ويؤكد دعم الكوادر المصرية دولياً    الجيش اللبناني ينعى أحد جنوده إثر غارة إسرائيلية استهدفت "دير الزهراني"    الأزمات تضرب فيلم سفاح التجمع والمخرج يكشف كواليس التوقيت السيئ والتصنيف +18    مجلة "Time " تدرج "القاهرة" ضمن أفضل مدن العالم للزيارة 2026    تأجيل دعوى هدير عبد الرازق لتجميد تطبيق عبارة "الاعتداء على القيم الأسرية" إلى 8 يوليو    محافظ بورسعيد: تطوير 168 عمارة بحي الزهور بتكلفة 270 مليون جنيه    تحديد 29 مارس لأول جلسات محاكمة قاتل "ميرنا جميل" بالخصوص    محافظ الفيوم يعاقب رئيس وحدة سنرو لضعف النظافة وتراكم الإشغالات    منظمة التعاون الإسلامي تدين قرار السلطات الإسرائيلية بالاستيلاء على منازل في القدس المحتلة    مركز التجارة الدولي: 2.5 مليون دولار صادرات مصر من الخوخ عام 2024    شريف الدسوقي: اختيار الممثل يعتمد على "نظرة المخرج" لا الشكل    محافظ الإسكندرية يتفقد كوبري العوايد لفرض الانضباط ومواجهة الإشغالات والتعديات    محافظ الجيزة يتفقد التجهيزات النهائية بمستشفى بولاق الدكرور تمهيدًا لافتتاحها رسميًا    محافظ الجيزة يتابع انتظام سير العمل بمستشفى أم المصريين    للعام العاشر.. "مسرح الجنوب" يواصل مشروع تنمية القرية    مشروع قانون شامل لتنظيم الإعلانات الطبية وحماية المرضى    عاجل- رئيس الوزراء: رفع أسعار الطاقة على مصانع الأسمدة دون تأثير على السوق والفلاحين    وزير التعليم العالي: إجراءات تنفيذية لترشيد استهلاك الطاقة بالجامعات والمعاهد    الرعاية الصحية تستعرض إنجازاتها وأنشطتها ب فيديو "الرعاية الصحية في أسبوع"    تعليم بني سويف يوقف جميع حركات النقل والندب من المدارس والإدارات    حقيقة عدم اتخاذ الإجراءات القانونية في واقعة مصرع طالب دهسًا    وزير خارجية المغرب: ما يجري بمنطقة الخليج لا يجب أن ينسينا الوضع فيما يتعلق بالقضية الفلسطينية    الداخلية تكشف ملابسات فيديو حادث سيارة بالبحيرة    البابا لاون الرابع عشر يؤكد مركزية المسيح ودور الكنيسة في الدفاع عن الإنسان    لجنة الحكام تسلم الشارة للحكام الدوليين    سعر الدرهم الإماراتي في البنوك المصرية اليوم    تجديد حبس عاملين بتهمة الشروع في قتل عاطل وإضرام النار فيه بالمطرية    طلب برلماني لمناقشة قصور رعاية مرضى «دوشين».. ومطالب بتوفير العلاج للأطفال    بعد حملة التنمر على أسرته.. محمد الشيخ : أنا خصيم كل من ظلمني يوم القيامة    فرص عمل جديدة في 10 محافظات.. "العمل" تعلن نشرة توظيف بتخصصات متنوعة ورواتب مجزية    محافظ أسوان يشارك في مائدة مستديرة حول دور الإعلام في صناعة السلام المجتمعي    حبس ابن لاعب سابق في منتخب مصر بتهمة حيازة مخدر الحشيش بالتجمع    سعر الليرة أمام الدولار في مصرف سوريا المركزي (تحديث لحظي)    «سيدات سلة الأهلي» يواجه البنك الأهلي في ربع نهائي الدوري    وكالة الطاقة الذرية: ضربة جديدة قرب محطة بوشهر النووية الإيرانية    زكريا أبو حرام يكتب: القدوة والتأثير    تكريم 80 من حفظة القرآن الكريم والنماذج المتميزة في قرية البديني ببني سويف    خبيرة اجتماعية: النزوة قد تصدم الزوجة.. لكنها لا تعني نهاية العلاقة    منتخب ألمانيا يهزم سويسرا 4-3 وديا    الأزهر يوضح علامات قبول الصيام وطريق الطاعة المستمرة    صاحب الفضيلة الشيخ سعد الفقى يكتب عن : الدكتور / السيد عبد الباري الذي اعرفه؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي لاب تلقي الضوء على «حملة التجسس على كبار المسؤولين في الشركات»
نشر في الجريدة يوم 11 - 11 - 2014

أجرى خبراء فريق البحث والتحليل العالمي بكاسبرسكي لاب بحثا حول حملة التجسس "Darkhotel" التي كانت تنشط خلف الكواليس لأربع سنوات على الأقل، حيث كانت تقوم بسرقة البيانات الحساسة من مسؤولين رفيعي المستوى يسافرون إلى الخارج. وكانت هذه الحملة تستهدف الضحايا خلال إقامتهم في فنادق فارهة. وكان يتم استهداف الفريسة لمرة واحدة فقط: حيث كان المهاجمون يجرون بعملياتهم بدقة فائقة ويحصلون على أكبر قدر من البيانات القيمة بعد الاتصال الأول ثم يزيلون آثار عملهم ويختفون في انتظار فريسة جديدة. وشملت آخر أهداف الحملة كبار مدراء شركات من الولايات المتحدة وآسيا يديرون أعمالهم ويمارسون النشاط الاستثماري في منطقة آسيا – المحيط الهادئ: معظمهم يتقلدون مناصب مثل مدير عام، نائب أول للرئيس، مدير المبيعات والتسويق، موظف البحث والتطوير. من التالي؟ كاسبرسكي لاب تحذر: هذه الحملة لا تزال في أوجها.
كيف تتم الهجمات في الفنادق
يقوم منفذ عملية "Darkhotel" بالاستيلاء على شبكة الفندق، ويوفر إمكانية الوصول إلى الشبكة على مدى سنين حتى على الأنظمة التي اعتبرت خاصة وآمنة. وينتظر المجرمون الالكترونيون إلى حين أن تنهي الضحية إجراءات التسجيل والإقامة وتقوم بأول اتصال بشبكة Wi-Fi وإدخال رقم الغرفة والكنية عند التسجيل. وعندها يتمكن المهاجمون من متابعة الضحية عبر الشبكة المخترقة ويدفعونها إلى تحميل وتثبيت برنامج ضار يبدو على شكل تحديث لبرنامج مرخص مثل - Google Toolbar، Adobe Flash أو Windows Messenger. وتقوم الضحية بتثبيت هذه المجموعة من التحديثات لتتم إصابة جهازها ببرنامج خبيث وهو برنامج تجسس "Darkhotel".
بعد إصابة النظام، قد يستخدم البرنامج الخبيث في تحميل أدوات سرقة أكثر تطورا: برنامج مطور لاعتراض النقرات على المفاتيح وهو حصان طروادة "Karba" ووحدة سرقة البيانات. وتقوم هذه الأدوات بجمع البيانات حول النظام وبرنامج مكافحة الفيروسات المثبت عليه، يقوم باعتراض جميع النقرات على لوحة المفاتيح ويصطاد كلمات المرور المخزنة في Firefox، Chrome، Internet Explorer، Gmail Notifier، Twitter، Facebook،Yahoo! وGoogle وغيرها من البيانات الخاصة. بهذه الطريقة تفقد الفريسة البيانات الهامة – في معظم الأحيان تكون هذه البيانات عبارة عن ملكية ذهنية للمؤسسات التي تمثلها الضحية. بعد إجراء عملية السرقة، يزيل المهاجمون أدواتهم من شبكة الفندق ويختفون.
في تعليق على هجمة "Darkhotel" قال كورت باومغاتنير، الباحث الأمني الأول بكاسبرسكي لاب: "خلال السنوات القليلة الفائتة، كانت الحملة المسماة ب "Darkhotel" قد شنت عدة هجمات ناجحة على أشخاص رفيعي المستوى ووظفت أساليب وتكتيكات تتفوق على السلوك التقليدي للمجرمين الالكترونيين. تتمتع هذه الحملة بقدرات عملياتية، وخصائص تشفيرية- تحليلية وغيرها من الموارد القادرة على استغلال الشبكات التجارية المعروفة واستهداف فئات معينة من الضحايا بدقة فائقة".
إلا أن النشاط الخبيث ل "Darkhotel" قد يكون غير متناسق: إنه عشوائي في نشر البرمجيات الخبيثة إلى جانب الهجمات المستهدفة.
وأضاف باومغارتنير: "إن خليط الهجمات المستهدفة والعشوائية أصبح أكثر شيوعا بين الهجمات المتقدمة المنظمة، حيث توظف الهجمات المستهدفة في إصابة ضحايا رفيعي المستوى، كما أن العمليات من طراز "بوتنت" تستخدم في المراقبة أو أداء مهمات أخرى مثل شن هجمات DDoS أو تحويل الضحايا إلى أدوات تجسس أكثر تعقيدا".
كيف يمكن تجاوز تكتيكات "Darkhotel"
خلال الرحلات، يتوجب اعتبار كل شبكة وإن كانت شبكة شبه خاصة في الفنادق على أنها خطرة. إن الوضع حول "Darkhotel" يبين ذلك: كل شخص يمتلك بيانات قيمة قد يقع ضحية ل"Darkhotel" نفسها، كون الحملة لا تزال نشطة، أو ما يشابهها.
لمنع وقوع ذلك، تنصح كاسبرسكي لاب بإتباع الخطوات التالية:
* اختر موفر الشبكة الافتراضية الخصوصية (VPN) – بهذه الطريقة ستحصل على قناة اتصال مشفرة عند الاتصال بشبكة Wi-Fi عامة أو شبه عامة.
* لدى السفر، اعتبر أن جميع تحديثات البرامج مريبة. تأكد من أن أداة تثبيت التحديثات تابعة لموفر خدمات مناسب.
* تأكد من أن الحل الأمني يتضمن خصائص أمن استباقية من التهديدات الجديدة وليست عبارة عن حماية مكافحة للفيروسات فحسب.


انقر هنا لقراءة الخبر من مصدره.