أمانة الجبهة الوطنية بسوهاج تعلن اختيار وتعيين كفاءات وقيادات بارزة لمهام الأمناء المساعدين    انخفاض الأسمنت.. أسعار مواد البناء اليوم بالأسواق (موقع رسمي)    وزيرة التنمية المحلية تتابع موقف الإزالات و"حياة كريمة" في أسوان    رئيس الوزراء يلتقى محافظ بنك اليابان للتعاون الدولي    وزير التربية والتعليم: الشراكات مع اليابان تأتي استكمالًا لمسار التعاون المثمر بين الجانبين    قانون الإيجار القديم..اعرف هتدفع كام طوال الفترة الانتقالية بعد زيادة الأجرة رسميا    إقالة مسئول رفيع بالخارجية الأمريكية بسبب عبارة "لا ندعم التهجير القسرى للفلسطينيين"    رئيس الوزراء يبحث مع وزير النقل الياباني تعزيز التعاون وجذب صناعات السيارات    الموعد والقناة الناقلة لمباراة الزمالك ومودرن سبورت بالدوري الممتاز    آخر فصول الجريمة البشعة.. تنفيذ حكم الإعدام فى دبور "سفاح الإسماعيلية"    حالة الطقس اليوم.. سحب تصل القاهرة وتمتد إلى شمال الصعيد    امتحانات الثانوية العامة مستمرة وطلاب يؤدون امتحان الكيمياء والجغرفيا الدور الثاني    القبض على البرلماني السابق رجب هلال حميدة سببه قضايا شيكات بدون رصيد    الإسكندرية تحتفي بآثارها المغمورة بالمياه.. افتتاح معرض "أسرار المدينة الغارقة" -صور    ليالي مهرجان العلمين.. ويجز يقدم أغانى ألبومه الجديد فى حفله الجمعة    هل يجوز سؤال الوالدين عن رضاهم عنا؟.. أمين الفتوى يجيب    الصحة: 6 مخازن استراتيجية للإمداد الدوائي بأنحاء الجمهورية وآخر مركزي بالعاصمة لتأمين البلاد وقت الأ    مساء الجمعة.. قطع المياه لمدة 6 ساعات عن بعض مناطق الجيزة    "صحة لبنان": مقتل شخص في غارة إسرائيلية على بلدة دير سريان بقضاء مرجعيون    القاهرة الإخبارية: مصر ترسل قافلة المساعدات الإنسانية العشرين إلى قطاع غزة    ضربها بملة السرير.. زوج يقتل زوجته إثر مشادة كلامية بسوهاج    ننشر نص اعترافات مروة المعروفة ب "بنت مبارك" في قضية تجارة الأعضاء    سعر الريال القطرى اليوم الخميس 21 أغسطس 2025 فى البنوك الرئيسية    قبل مواجهة الأهلي.. اشتباه بإصابة محمود نبيل لاعب غزل المحلة بتمزق عضلي    مواعيد مباريات اليوم الخميس 21 أغسطس والقنوات الناقلة    وصول قيادات الجامعات لافتتاح معرض التعليم العالي بمكتبة الإسكندرية |صور    زعيم كوريا الشمالية يلتقي قادة القوات البرية التي ساعدت في تحرير كورسك الروسية    بعد تصدره التريند.. طريقة عمل العيش البلدي المصري    عاجل.. مايكروسوفت تراجع استخدام الجيش الإسرائيلي لتقنياتها بسبب حرب غزة    محافظ المنيا يشهد احتفالية ختام الأنشطة الصيفية ويفتتح ملعبين    دعاء الفجر| اللهم اجعل هذا الفجر فرجًا لكل صابر وشفاءً لكل مريض    أذكار الصباح اليوم الخميس.. حصن يومك بالذكر والدعاء    رجل الدولة ورجل السياسة    فلكيًا.. موعد المولد النبوي الشريف 2025 رسميًا في مصر وعدد أيام الإجازة    للرجال فقط.. اكتشف شخصيتك من شكل أصابعك    سامح الصريطي عن انضمامه للجبهة الوطنية: المرحلة الجديدة تفتح ذراعيها لكل الأفكار والآراء    «ظهر من أول لمسة.. وعنده ثقة في نفسه».. علاء ميهوب يشيد بنجم الزمالك    نجم الزمالك السابق يكشف رؤيته لمباراة الفريق الأبيض أمام مودرن سبورت    تعاون علمي بين جامعة العريش والجامعة المصرية اليابانية للعلوم والتكنولوجيا    الآن.. شروط القبول في أقسام كلية الآداب جامعة القاهرة 2025-2026 (انتظام)    Avatr تطلق سياراتها ببطاريات جديدة وقدرات محسّنة للقيادة الذاتية    توقعات الأبراج حظك اليوم الخميس 21-8-2025.. «الثور» أمام أرباح تتجاوز التوقعات    لماذا لا يستطيع برج العقرب النوم ليلاً؟    بعد التحقيق معها.. "المهن التمثيلية" تحيل بدرية طلبة لمجلس تأديب    بعد معاناة مع السرطان.. وفاة القاضي الأمريكي "الرحيم" فرانك كابريو    ناصر أطلقها والسيسي يقود ثورتها الرقمية| إذاعة القرآن الكريم.. صوت مصر الروحي    جيش الاحتلال يستهدف بلدة فى جنوب لبنان بصاروخ أرض أرض.. وسقوط 7 مصابين    "أخطأ في رسم خط التسلل".. الإسماعيلي يقدم احتجاجا رسميا ضد حكم لقاء الاتحاد    اتحاد الكرة يفاوض اتحادات أوروبية لاختيار طاقم تحكيم أجنبي لمباراة الأهلي وبيراميدز    شراكة جديدة بين "المتحدة" و"تيك توك" لتعزيز الحضور الإعلامي وتوسيع نطاق الانتشار    الجنائية الدولية: العقوبات الأمريكية هجوم صارخ على استقلالنا    استخدم أسد في ترويع عامل مصري.. النيابة العامة الليبية تٌقرر حبس ليبي على ذمة التحقيقات    حماس: إعلان إسرائيل بدء عملية في غزة استهتار بجهود الوسطاء    محافظ كفر الشيخ يقدم واجب العزاء في وفاة والد الكابتن محمد الشناوي    جمال شعبان: سرعة تناول الأدوية التي توضع تحت اللسان لخفض الضغط خطر    كلب ضال جديد يعقر 12 شخصا جديدا في بيانكي وارتفاع العدد إلى 21 حالة خلال 24 ساعة    ما الفرق بين التبديل والتزوير في القرآن الكريم؟.. خالد الجندي يوضح    طلقها وبعد 4 أشهر تريد العودة لزوجها فكيف تكون الرجعة؟.. أمين الفتوى يوضح    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي لاب تلقي الضوء على «حملة التجسس على كبار المسؤولين في الشركات»
نشر في الجريدة يوم 11 - 11 - 2014

أجرى خبراء فريق البحث والتحليل العالمي بكاسبرسكي لاب بحثا حول حملة التجسس "Darkhotel" التي كانت تنشط خلف الكواليس لأربع سنوات على الأقل، حيث كانت تقوم بسرقة البيانات الحساسة من مسؤولين رفيعي المستوى يسافرون إلى الخارج. وكانت هذه الحملة تستهدف الضحايا خلال إقامتهم في فنادق فارهة. وكان يتم استهداف الفريسة لمرة واحدة فقط: حيث كان المهاجمون يجرون بعملياتهم بدقة فائقة ويحصلون على أكبر قدر من البيانات القيمة بعد الاتصال الأول ثم يزيلون آثار عملهم ويختفون في انتظار فريسة جديدة. وشملت آخر أهداف الحملة كبار مدراء شركات من الولايات المتحدة وآسيا يديرون أعمالهم ويمارسون النشاط الاستثماري في منطقة آسيا – المحيط الهادئ: معظمهم يتقلدون مناصب مثل مدير عام، نائب أول للرئيس، مدير المبيعات والتسويق، موظف البحث والتطوير. من التالي؟ كاسبرسكي لاب تحذر: هذه الحملة لا تزال في أوجها.
كيف تتم الهجمات في الفنادق
يقوم منفذ عملية "Darkhotel" بالاستيلاء على شبكة الفندق، ويوفر إمكانية الوصول إلى الشبكة على مدى سنين حتى على الأنظمة التي اعتبرت خاصة وآمنة. وينتظر المجرمون الالكترونيون إلى حين أن تنهي الضحية إجراءات التسجيل والإقامة وتقوم بأول اتصال بشبكة Wi-Fi وإدخال رقم الغرفة والكنية عند التسجيل. وعندها يتمكن المهاجمون من متابعة الضحية عبر الشبكة المخترقة ويدفعونها إلى تحميل وتثبيت برنامج ضار يبدو على شكل تحديث لبرنامج مرخص مثل - Google Toolbar، Adobe Flash أو Windows Messenger. وتقوم الضحية بتثبيت هذه المجموعة من التحديثات لتتم إصابة جهازها ببرنامج خبيث وهو برنامج تجسس "Darkhotel".
بعد إصابة النظام، قد يستخدم البرنامج الخبيث في تحميل أدوات سرقة أكثر تطورا: برنامج مطور لاعتراض النقرات على المفاتيح وهو حصان طروادة "Karba" ووحدة سرقة البيانات. وتقوم هذه الأدوات بجمع البيانات حول النظام وبرنامج مكافحة الفيروسات المثبت عليه، يقوم باعتراض جميع النقرات على لوحة المفاتيح ويصطاد كلمات المرور المخزنة في Firefox، Chrome، Internet Explorer، Gmail Notifier، Twitter، Facebook،Yahoo! وGoogle وغيرها من البيانات الخاصة. بهذه الطريقة تفقد الفريسة البيانات الهامة – في معظم الأحيان تكون هذه البيانات عبارة عن ملكية ذهنية للمؤسسات التي تمثلها الضحية. بعد إجراء عملية السرقة، يزيل المهاجمون أدواتهم من شبكة الفندق ويختفون.
في تعليق على هجمة "Darkhotel" قال كورت باومغاتنير، الباحث الأمني الأول بكاسبرسكي لاب: "خلال السنوات القليلة الفائتة، كانت الحملة المسماة ب "Darkhotel" قد شنت عدة هجمات ناجحة على أشخاص رفيعي المستوى ووظفت أساليب وتكتيكات تتفوق على السلوك التقليدي للمجرمين الالكترونيين. تتمتع هذه الحملة بقدرات عملياتية، وخصائص تشفيرية- تحليلية وغيرها من الموارد القادرة على استغلال الشبكات التجارية المعروفة واستهداف فئات معينة من الضحايا بدقة فائقة".
إلا أن النشاط الخبيث ل "Darkhotel" قد يكون غير متناسق: إنه عشوائي في نشر البرمجيات الخبيثة إلى جانب الهجمات المستهدفة.
وأضاف باومغارتنير: "إن خليط الهجمات المستهدفة والعشوائية أصبح أكثر شيوعا بين الهجمات المتقدمة المنظمة، حيث توظف الهجمات المستهدفة في إصابة ضحايا رفيعي المستوى، كما أن العمليات من طراز "بوتنت" تستخدم في المراقبة أو أداء مهمات أخرى مثل شن هجمات DDoS أو تحويل الضحايا إلى أدوات تجسس أكثر تعقيدا".
كيف يمكن تجاوز تكتيكات "Darkhotel"
خلال الرحلات، يتوجب اعتبار كل شبكة وإن كانت شبكة شبه خاصة في الفنادق على أنها خطرة. إن الوضع حول "Darkhotel" يبين ذلك: كل شخص يمتلك بيانات قيمة قد يقع ضحية ل"Darkhotel" نفسها، كون الحملة لا تزال نشطة، أو ما يشابهها.
لمنع وقوع ذلك، تنصح كاسبرسكي لاب بإتباع الخطوات التالية:
* اختر موفر الشبكة الافتراضية الخصوصية (VPN) – بهذه الطريقة ستحصل على قناة اتصال مشفرة عند الاتصال بشبكة Wi-Fi عامة أو شبه عامة.
* لدى السفر، اعتبر أن جميع تحديثات البرامج مريبة. تأكد من أن أداة تثبيت التحديثات تابعة لموفر خدمات مناسب.
* تأكد من أن الحل الأمني يتضمن خصائص أمن استباقية من التهديدات الجديدة وليست عبارة عن حماية مكافحة للفيروسات فحسب.


انقر هنا لقراءة الخبر من مصدره.