أسعار الدولار مساء السبت 13 ديسمبر 2025    قتلى أمريكيون في هجوم داعش بتدمر.. سوريا تكشف تفاصيل الحادث وتحذيرات تجاهلها التحالف الدولي    مصر تدعو للتهدئة والالتزام بمسار السلام في الكونغو الديمقراطية    الرئيس الإندونيسي يؤكد توصيل مياه الشرب وإصلاح البنية التحتية لسكان المناطق المنكوبة بالفيضانات    تشكيل أرسنال لمواجهة وولفرهامبتون في البريميرليج    بالأسماء.. إصابة 14 شخصًا بحادث تصادم في البحيرة    مدير المتحف الكبير ردا على تسرب مياه الأمطار للبهو: لا خطأ في التصميم.. والتدخل البشري كافٍ للتعامل معها    رئيس مجلس القضاء الأعلى يضع حجر أساس مسجد شهداء القضاة بالتجمع السادس    غدا، بدء الصمت الانتخابي في 55 دائرة بجولة الإعادة للمرحلة الثانية من انتخابات النواب    شعبة الدواجن: المنتجون يتعرضون لخسائر فادحة بسبب البيع بأقل من التكلفة    ريهام أبو الحسن تحذر: غزة تواجه "كارثة إنسانية ممنهجة".. والمجتمع الدولي شريك بالصمت    برلماني أوكراني: البعد الإنساني وضغوط الحلفاء شرط أساسي لنجاح المفاوضات    توافق مصرى فرنسى على ضرورة إطلاق عملية سياسية شاملة تؤدى إلى إقامة الدولة الفلسطينية    جهاز تنمية المشروعات ومنتدى الخمسين يوقعان بروتوكول تعاون لنشر فكر العمل الحر وريادة الأعمال    وزير الشباب يشهد ختام بطولة الأندية لكرة القدم الإلكترونية باستاد القاهرة    منال عوض: المحميات المصرية تمتلك مقومات فريدة لجذب السياحة البيئية    ضبط 5370 عبوة أدوية بحوزة أحد الأشخاص بالإسكندرية    كثافات مرورية بسبب كسر ماسورة فى طريق الواحات الصحراوى    25 ألف جنيه غرامات فورية خلال حملات مواعيد الغلق بالإسكندرية    «أفريكسيم بنك»: إطلاق مركز التجارة الإفريقي بحضور مدبولي يعكس دور مصر المحوري في دعم الاقتصاد القاري    يوسا والأشكال الروائية    الشناوي: محمد هنيدي فنان موهوب بالفطرة.. وهذا هو التحدي الذي يواجهه    من مسرح المنيا.. خالد جلال يؤكد: «مسرح مصر» أثر فني ممتد وليس مرحلة عابرة    "فلسطين 36" يفتتح أيام قرطاج السينمائية اليوم    يسري جبر يوضح حقيقة العلاج بالقرآن وتحديد عددٍ للقراءة    مستشار الرئيس للصحة: الإنفلونزا الموسمية أكثر الفيروسات التنفسية انتشارا هذا الموسم    نوال مصطفى تكتب: صباح الأحد    توقف قلبه فجأة، نقابة أطباء الأسنان بالشرقية تنعى طبيبًا شابًا    القومي لذوي الإعاقة يحذر من النصب على ذوي الاحتياجات الخاصة    برلماني أوكراني: البعد الإنساني وضغوط الحلفاء شرط أساسي لنجاح أي مفاوضات    مكتبة الإسكندرية تستضيف "الإسكندر الأكبر.. العودة إلى مصر"    المجلس الأعلى للشئون الإسلامية: الطفولة تمثل جوهر البناء الإنساني    قائمة ريال مدريد - بدون أظهرة.. وعودة هاوسن لمواجهة ألافيس    منافس مصر - مدرب زيمبابوي ل في الجول: بدأنا الاستعدادات مبكرا.. وهذا ما نعمل عليه حاليا    موعد صرف معاشات يناير 2026 بعد زيادة يوليو.. وخطوات الاستعلام والقيمة الجديدة    قائمة الكاميرون لبطولة كأس الأمم الأفريقية 2025    إعلام عبرى: اغتيال رائد سعد جرى بموافقة مباشرة من نتنياهو دون إطلاع واشنطن    حبس مدرب أكاديمية كرة القدم بالمنصورة المتهم بالتعدي على الأطفال وتصويرهم    نائب محافظ الأقصر يزور أسرة مصابي وضحايا انهيار منزل الدير بمستشفى طيبة.. صور    جامعة أسيوط تنظم المائدة المستديرة الرابعة حول احتياجات سوق العمل.. الاثنين    بدء الصمت الانتخابي غدا فى 55 دائرة انتخابية من المرحلة الثانية لانتخابات النواب    محافظ الغربية يهنئ أبناء المحافظة الفائزين في الدورة الثانية والثلاثين للمسابقة العالمية للقرآن الكريم    مواقيت الصلاه اليوم السبت 13ديسمبر 2025 فى المنيا    لاعب بيراميدز يكشف ما أضافه يورتشيتش للفريق    «الجمارك» تبحث مع نظيرتها الكورية تطوير منظومة التجارة الإلكترونية وتبادل الخبرات التقنية    وصفة الزبادي المنزلي بالنكهات الشتوية، بديل صحي للحلويات    محافظ أسيوط يفتتح المؤتمر السنوي الثالث لمستشفى الإيمان العام بنادي الاطباء    فيديو.. الأرصاد: عودة لسقوط الأمطار بشكل مؤثر على المناطق الساحلية غدا    طلعات جوية أميركية مكثفة فوق ساحل فنزويلا    إخلاء سبيل والدة المتهم بالاعتداء على معلم ب"مقص" في الإسماعيلية    تعرف على إيرادات فيلم الست منذ طرحه بدور العرض السينمائي    الأهلي يواجه الجيش الرواندي في نصف نهائي بطولة إفريقيا لكرة السلة للسيدات    محافظ أسيوط يقود مفاوضات استثمارية في الهند لتوطين صناعة خيوط التللي بالمحافظة    القضاء الإداري يؤجل دعوى الإفراج عن هدير عبد الرازق وفق العفو الرئاسي إلى 28 مارس    وزيرة التضامن الاجتماعي تلتقي رئيس الطائفة الإنجيلية ووفد من التحالف الوطني للعمل الأهلي التنموي    تشويه الأجنة وضعف العظام.. 5 مخاطر كارثية تسببها مشروبات الدايت الغازية    المستشار حامد شعبان سليم يكتب عن : ولازالت مصطبة عم السيد شاهدة ?!    تعرف على مواقيت الصلاة اليوم السبت 13-12-2025 في محافظة قنا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي لاب تلقي الضوء على «حملة التجسس على كبار المسؤولين في الشركات»
نشر في الجريدة يوم 11 - 11 - 2014

أجرى خبراء فريق البحث والتحليل العالمي بكاسبرسكي لاب بحثا حول حملة التجسس "Darkhotel" التي كانت تنشط خلف الكواليس لأربع سنوات على الأقل، حيث كانت تقوم بسرقة البيانات الحساسة من مسؤولين رفيعي المستوى يسافرون إلى الخارج. وكانت هذه الحملة تستهدف الضحايا خلال إقامتهم في فنادق فارهة. وكان يتم استهداف الفريسة لمرة واحدة فقط: حيث كان المهاجمون يجرون بعملياتهم بدقة فائقة ويحصلون على أكبر قدر من البيانات القيمة بعد الاتصال الأول ثم يزيلون آثار عملهم ويختفون في انتظار فريسة جديدة. وشملت آخر أهداف الحملة كبار مدراء شركات من الولايات المتحدة وآسيا يديرون أعمالهم ويمارسون النشاط الاستثماري في منطقة آسيا – المحيط الهادئ: معظمهم يتقلدون مناصب مثل مدير عام، نائب أول للرئيس، مدير المبيعات والتسويق، موظف البحث والتطوير. من التالي؟ كاسبرسكي لاب تحذر: هذه الحملة لا تزال في أوجها.
كيف تتم الهجمات في الفنادق
يقوم منفذ عملية "Darkhotel" بالاستيلاء على شبكة الفندق، ويوفر إمكانية الوصول إلى الشبكة على مدى سنين حتى على الأنظمة التي اعتبرت خاصة وآمنة. وينتظر المجرمون الالكترونيون إلى حين أن تنهي الضحية إجراءات التسجيل والإقامة وتقوم بأول اتصال بشبكة Wi-Fi وإدخال رقم الغرفة والكنية عند التسجيل. وعندها يتمكن المهاجمون من متابعة الضحية عبر الشبكة المخترقة ويدفعونها إلى تحميل وتثبيت برنامج ضار يبدو على شكل تحديث لبرنامج مرخص مثل - Google Toolbar، Adobe Flash أو Windows Messenger. وتقوم الضحية بتثبيت هذه المجموعة من التحديثات لتتم إصابة جهازها ببرنامج خبيث وهو برنامج تجسس "Darkhotel".
بعد إصابة النظام، قد يستخدم البرنامج الخبيث في تحميل أدوات سرقة أكثر تطورا: برنامج مطور لاعتراض النقرات على المفاتيح وهو حصان طروادة "Karba" ووحدة سرقة البيانات. وتقوم هذه الأدوات بجمع البيانات حول النظام وبرنامج مكافحة الفيروسات المثبت عليه، يقوم باعتراض جميع النقرات على لوحة المفاتيح ويصطاد كلمات المرور المخزنة في Firefox، Chrome، Internet Explorer، Gmail Notifier، Twitter، Facebook،Yahoo! وGoogle وغيرها من البيانات الخاصة. بهذه الطريقة تفقد الفريسة البيانات الهامة – في معظم الأحيان تكون هذه البيانات عبارة عن ملكية ذهنية للمؤسسات التي تمثلها الضحية. بعد إجراء عملية السرقة، يزيل المهاجمون أدواتهم من شبكة الفندق ويختفون.
في تعليق على هجمة "Darkhotel" قال كورت باومغاتنير، الباحث الأمني الأول بكاسبرسكي لاب: "خلال السنوات القليلة الفائتة، كانت الحملة المسماة ب "Darkhotel" قد شنت عدة هجمات ناجحة على أشخاص رفيعي المستوى ووظفت أساليب وتكتيكات تتفوق على السلوك التقليدي للمجرمين الالكترونيين. تتمتع هذه الحملة بقدرات عملياتية، وخصائص تشفيرية- تحليلية وغيرها من الموارد القادرة على استغلال الشبكات التجارية المعروفة واستهداف فئات معينة من الضحايا بدقة فائقة".
إلا أن النشاط الخبيث ل "Darkhotel" قد يكون غير متناسق: إنه عشوائي في نشر البرمجيات الخبيثة إلى جانب الهجمات المستهدفة.
وأضاف باومغارتنير: "إن خليط الهجمات المستهدفة والعشوائية أصبح أكثر شيوعا بين الهجمات المتقدمة المنظمة، حيث توظف الهجمات المستهدفة في إصابة ضحايا رفيعي المستوى، كما أن العمليات من طراز "بوتنت" تستخدم في المراقبة أو أداء مهمات أخرى مثل شن هجمات DDoS أو تحويل الضحايا إلى أدوات تجسس أكثر تعقيدا".
كيف يمكن تجاوز تكتيكات "Darkhotel"
خلال الرحلات، يتوجب اعتبار كل شبكة وإن كانت شبكة شبه خاصة في الفنادق على أنها خطرة. إن الوضع حول "Darkhotel" يبين ذلك: كل شخص يمتلك بيانات قيمة قد يقع ضحية ل"Darkhotel" نفسها، كون الحملة لا تزال نشطة، أو ما يشابهها.
لمنع وقوع ذلك، تنصح كاسبرسكي لاب بإتباع الخطوات التالية:
* اختر موفر الشبكة الافتراضية الخصوصية (VPN) – بهذه الطريقة ستحصل على قناة اتصال مشفرة عند الاتصال بشبكة Wi-Fi عامة أو شبه عامة.
* لدى السفر، اعتبر أن جميع تحديثات البرامج مريبة. تأكد من أن أداة تثبيت التحديثات تابعة لموفر خدمات مناسب.
* تأكد من أن الحل الأمني يتضمن خصائص أمن استباقية من التهديدات الجديدة وليست عبارة عن حماية مكافحة للفيروسات فحسب.


انقر هنا لقراءة الخبر من مصدره.