الخارجية الإيرانية: جارٍ التخطيط لتحديد مكان وموعد إجراء المفاوضات مع الولايات المتحدة    الزمالك يقفز إلى المرتبة الثانية بعد إمطار شباك كهرباء الإسماعيلية بخماسية    خاص.. دينا الشربيني: 'النجاح دا كله من ربنا... والجمهور بيعيش معانا كل المشاعر'    خاص.. أحمد بحر يكشف عن تفاصيل رحلة "بيبو" وتحقيق أحلام الشباب    أسامة كمال: لعبة وقلبت بجد يفضح مخاطر السوشيال ميديا على الأسرة    مدير أوقاف شمال سيناء يكرم حفظة القرآن الكريم بمسجد السيدة حليمة السعدية بالعريش    رونالدو يعود لتدريبات النصر قبل مواجهة الاتحاد في الدوري    رئيس حي السلام أول يشن حملة مكبرة لرفع الإشغالات والتعديات بشارع جمال عبد الناصر    "اتصالات النواب" تُعلن حجب منصات المراهنات داخل مصر خلال أيام    مدير القاهرة للدراسات: زيارة أردوغان لمصر تمثل تحالفا أمنيا واقتصاديا ضد التحديات الإقليمية    خبير تربوي يضع روشتة ل التعليم للسيطرة على فوضي الإدمان الرقمي    مانشستر سيتي يحدد 3 مدربين بدلاء جوارديولا.. تشابي يتصدر القائمة    تتويج «التجريب» شقرون: الفوز بجائرة نجيب محفوظ على أرض مصر علامة فارقة    النائب العام ونظيره القطري يشهدان توقيع مذكرة تعاون بمجال التدريب وبناء القدرات    وكيل صحة بني سويف يتابع انتظام صرف ألبان الأطفال بقرية بدهل في سمسطا    سيارات الهند.. غزو تكنولوجى لأوروبا    حماية الاطفال «2»    بنجامين رميو رابع صفقات كهرباء الإسماعيلية الشتوية    الأكاديمية الوطنية فخر لكل المصريين    كنوز| أم كلثوم أولاً وأخيراً    خفر السواحل اليوناني يحقق في تصادم مميت بينما يُعثر على 13 مهاجرًا شرق إيجه    زيارة مفاجئة لوحدة الغسيل الكلوي بمستشفى حورس لرصد شكاوى المنتفعين    استقرار أسعار الحديد والأسمنت اليوم الأربعاء 4 فبراير 2026    "انسحاب حرس الحدود بسبب الإسعاف".. الزمالك يكشف تفاصيل إلغاء مباراة الشباب    خاص | الأهلي يوضح موقفه من إمام عاشور بعد هتافات الجماهير    مصر تدين الهجمات الإرهابية في إقليم بلوشستان الباكستاني    وكيل تعليم كفر الشيخ يعلن إجراء المقابلات مع المتقدمين للوظائف الإشرافية    محمود حمدان: «علي كلاي» هيكسر الدنيا في رمضان والعوضي هيظهر مختلف    أم جاسر ترد على قرار منعها من التمثيل: «مشاركتش في رمضان 2026.. ومستنية السنة الجاية»    نقابة الأطباء تهاجم مجلس الشيوخ بعد تمرير تعديلات قانون المستشفيات الجامعية    وزيرة التنمية المحلية توجه المحافظات بالاستعداد لاستقبال شهر رمضان المبارك    طريقة عمل مكرونة كريمي باللحمة المفرومة لذيذة وفاخرة في العزومات    أمريكا: قيصر الحدود في إدارة ترامب يعلن سحب 700 من عناصر إدارة الهجرة من مينيسوتا على الفور    الدكتور مصطفى يوسف اللداوي يكتب عن : عمار بن ياسر يلقي التحية على أدهم العكر ويطمئنه    ضبط سيدة بالغربية سرقت قرط طفلة داخل الحضانة    البابا يدعو لترسيخ الأخوة الإنسانية.. المحبة طريق مشترك لمواجهة الحروب والانقسامات    المستشار حامد شعبان سليم يكتب عن : ربنا الله !?    محافظ القاهرة: مشروع إحياء القاهرة التاريخية يسير وفق خطة شاملة لالحفاظ على الطابع المعماري المميز    خالد الجندى يوضح الفرق بين الجدل المحمود والمذموم    جامعة القناة تنظم قافلة تنموية شاملة لخدمة أهالى حى الجناين بالسويس    اليوم العالمي للسرطان.. 6 لفتات إنسانية تصنع فارقًا في رحلة المحاربين    أحمد عبدالقادر يعلن رحيله عن الأهلي وينتقل رسميًا إلى الكرمة العراقي    احتفالية الأزهر باليوم العالمي للأخوة الإنسانية تؤكد مركزية القيم الأخلاقية في بناء السلم المجتمعي    متابعات دورية لإلزام التجار بأسعار السلع المخفضة في معارض أهلا رمضان بالشرقية    وزارة العمل تُعلن عن فرص عمل بالأردن في مجال المقاولات الإنشائية.. ورابط للتقديم    عاجل- الأمير أندرو يغادر منزله الملكي بعد الكشف ملفات جديدة ل "جيفري إبستين"    رفع أعمال الجلسة العامة لمجلس النواب    رئيس «هيئة الاستثمار»: منتدى الأعمال المصري-التركي فرصة لإطلاق شراكات اقتصادية جديدة    البورصة تواصل الصعود بمنتصف تعاملات اليوم    إحالة أوراق متهمين بقتل شخص بسبب خصومة ثأرية فى سوهاج إلى فضيلة المفتى    "الداخلية" تضبط 116 ألف مخالفة وتسقط 59 سائقاً تحت تأثير المخدرات    الرياضية: الهلال يوافق على رحيل داروين نونيز إلى الدوري التركي    وزير الصحة يبحث مع رئيس العربية للتصنيع تسريع مشروعات تطوير المستشفيات والمنشآت الصحية    إصابة 13 شخصًا في انقلاب ميكروباص بطريق الدواويس - الإسماعيلية    سبورت: تشيزني يتقبل واقعه في برشلونة دون افتعال الأزمات    جيش الاحتلال: نفذنا قصفا مدفعيا وجويا ردا على استهداف قواتنا بشمال غزة    إيبارشية حلوان والمعصرة توضح ملابسات أحداث كنيسة 15 مايو: لا تنساقوا وراء الشائعات    رحيل والدة نورهان شعيب.. رسالة وداع مؤثرة تطلب فيها الدعاء وتكتفي بالعزاء هاتفيًا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي لاب تلقي الضوء على «حملة التجسس على كبار المسؤولين في الشركات»
نشر في الجريدة يوم 11 - 11 - 2014

أجرى خبراء فريق البحث والتحليل العالمي بكاسبرسكي لاب بحثا حول حملة التجسس "Darkhotel" التي كانت تنشط خلف الكواليس لأربع سنوات على الأقل، حيث كانت تقوم بسرقة البيانات الحساسة من مسؤولين رفيعي المستوى يسافرون إلى الخارج. وكانت هذه الحملة تستهدف الضحايا خلال إقامتهم في فنادق فارهة. وكان يتم استهداف الفريسة لمرة واحدة فقط: حيث كان المهاجمون يجرون بعملياتهم بدقة فائقة ويحصلون على أكبر قدر من البيانات القيمة بعد الاتصال الأول ثم يزيلون آثار عملهم ويختفون في انتظار فريسة جديدة. وشملت آخر أهداف الحملة كبار مدراء شركات من الولايات المتحدة وآسيا يديرون أعمالهم ويمارسون النشاط الاستثماري في منطقة آسيا – المحيط الهادئ: معظمهم يتقلدون مناصب مثل مدير عام، نائب أول للرئيس، مدير المبيعات والتسويق، موظف البحث والتطوير. من التالي؟ كاسبرسكي لاب تحذر: هذه الحملة لا تزال في أوجها.
كيف تتم الهجمات في الفنادق
يقوم منفذ عملية "Darkhotel" بالاستيلاء على شبكة الفندق، ويوفر إمكانية الوصول إلى الشبكة على مدى سنين حتى على الأنظمة التي اعتبرت خاصة وآمنة. وينتظر المجرمون الالكترونيون إلى حين أن تنهي الضحية إجراءات التسجيل والإقامة وتقوم بأول اتصال بشبكة Wi-Fi وإدخال رقم الغرفة والكنية عند التسجيل. وعندها يتمكن المهاجمون من متابعة الضحية عبر الشبكة المخترقة ويدفعونها إلى تحميل وتثبيت برنامج ضار يبدو على شكل تحديث لبرنامج مرخص مثل - Google Toolbar، Adobe Flash أو Windows Messenger. وتقوم الضحية بتثبيت هذه المجموعة من التحديثات لتتم إصابة جهازها ببرنامج خبيث وهو برنامج تجسس "Darkhotel".
بعد إصابة النظام، قد يستخدم البرنامج الخبيث في تحميل أدوات سرقة أكثر تطورا: برنامج مطور لاعتراض النقرات على المفاتيح وهو حصان طروادة "Karba" ووحدة سرقة البيانات. وتقوم هذه الأدوات بجمع البيانات حول النظام وبرنامج مكافحة الفيروسات المثبت عليه، يقوم باعتراض جميع النقرات على لوحة المفاتيح ويصطاد كلمات المرور المخزنة في Firefox، Chrome، Internet Explorer، Gmail Notifier، Twitter، Facebook،Yahoo! وGoogle وغيرها من البيانات الخاصة. بهذه الطريقة تفقد الفريسة البيانات الهامة – في معظم الأحيان تكون هذه البيانات عبارة عن ملكية ذهنية للمؤسسات التي تمثلها الضحية. بعد إجراء عملية السرقة، يزيل المهاجمون أدواتهم من شبكة الفندق ويختفون.
في تعليق على هجمة "Darkhotel" قال كورت باومغاتنير، الباحث الأمني الأول بكاسبرسكي لاب: "خلال السنوات القليلة الفائتة، كانت الحملة المسماة ب "Darkhotel" قد شنت عدة هجمات ناجحة على أشخاص رفيعي المستوى ووظفت أساليب وتكتيكات تتفوق على السلوك التقليدي للمجرمين الالكترونيين. تتمتع هذه الحملة بقدرات عملياتية، وخصائص تشفيرية- تحليلية وغيرها من الموارد القادرة على استغلال الشبكات التجارية المعروفة واستهداف فئات معينة من الضحايا بدقة فائقة".
إلا أن النشاط الخبيث ل "Darkhotel" قد يكون غير متناسق: إنه عشوائي في نشر البرمجيات الخبيثة إلى جانب الهجمات المستهدفة.
وأضاف باومغارتنير: "إن خليط الهجمات المستهدفة والعشوائية أصبح أكثر شيوعا بين الهجمات المتقدمة المنظمة، حيث توظف الهجمات المستهدفة في إصابة ضحايا رفيعي المستوى، كما أن العمليات من طراز "بوتنت" تستخدم في المراقبة أو أداء مهمات أخرى مثل شن هجمات DDoS أو تحويل الضحايا إلى أدوات تجسس أكثر تعقيدا".
كيف يمكن تجاوز تكتيكات "Darkhotel"
خلال الرحلات، يتوجب اعتبار كل شبكة وإن كانت شبكة شبه خاصة في الفنادق على أنها خطرة. إن الوضع حول "Darkhotel" يبين ذلك: كل شخص يمتلك بيانات قيمة قد يقع ضحية ل"Darkhotel" نفسها، كون الحملة لا تزال نشطة، أو ما يشابهها.
لمنع وقوع ذلك، تنصح كاسبرسكي لاب بإتباع الخطوات التالية:
* اختر موفر الشبكة الافتراضية الخصوصية (VPN) – بهذه الطريقة ستحصل على قناة اتصال مشفرة عند الاتصال بشبكة Wi-Fi عامة أو شبه عامة.
* لدى السفر، اعتبر أن جميع تحديثات البرامج مريبة. تأكد من أن أداة تثبيت التحديثات تابعة لموفر خدمات مناسب.
* تأكد من أن الحل الأمني يتضمن خصائص أمن استباقية من التهديدات الجديدة وليست عبارة عن حماية مكافحة للفيروسات فحسب.


انقر هنا لقراءة الخبر من مصدره.