«الجيل»: ما يدور عن «القائمة الوطنية بانتخابات الشيوخ تكهنات تثير لغط»    المجمع المقدس يدرج ذكرى قداس بطاركة الكنائس الأرثوذكسية في سنكسار الكنيسة    محافظ الغربية: استعدادات مكثفة وفرق عمل على مدار الساعة لضمان احتفالات آمنة ومريحة للمواطنين    وزير قطاع الأعمال يبحث مع شركة كورية فرص التعاون بقطاع الغزل والنسيج    تدخل مرتقب من الخارجية الأمريكية لحل أزمة حظر السفر لنجوم مونديال الأندية    آليات الاحتلال تطلق النار على فلسطينيين أثناء محاولتهم الوصول لمركز المساعدات قرب جسر وادي غزة    الاتفاق تم.. ريان آيت نوري على أعتاب مانشستر سيتي    رمضان صبحي يحسم مستقبله مع بيراميدز    مشاهد من فندق إقامة الأهلي قبل الوصول إلى ميامي وعزل البعثة الحمراء    استعدادا للنفرة من عرفات.. حجاج الجمعيات الأهلية يتهيأون للتوجه إلى مزدلفة مع غروب الشمس    س وج.. كل ما تريد معرفته عن خدمات الجيل الخامس "5G"    نائب وزير المالية ورئيس مصلحة الجمارك فى جولة ميدانية بمطار القاهرة: حريصون على تسهيل الإجراءات الجمركية للعائدين من الخارج    «حلوان» و«حلوان الأهلية» تستعرضان برامجهما المتميزة في «نيجيريا»    مجلس حكماء المسلمين يهنِّئ الأمة العربية والإسلامية بعيد الأضحى    واشنطن قد تعارض تصنيف روسيا "أخطر تهديد" للأطلسي في قمة لاهاي وسط خلافات حول الأولويات    واشنطن تعيد تموضع قواتها عالمياً.. أولويات جديدة في حماية الحدود والردع الآسيوي    رئيس إيران يهنئ الرئيس السيسى بعيد الأضحى ويؤكدان أهمية تجنب التصعيد بالمنطقة    وزير الأوقاف يهنئ الرئيس السيسي بيوم عرفة وعيد الأضحى المبارك    في شكوى مها الصغير.. الأعلى للإعلام يستدعي ممثلين المواقع والوسائل الإعلامية المشكو في حقها    وزير العمل يلقي كلمة المجموعة العربية في الملتقى الدولي للتضامن مع شعب وعمال فلسطين    تشيفو يقترب من قيادة إنتر ميلان بعد تعثر مفاوضات فابريغاس    «بعتنا ناخده».. رسالة نارية من أحمد بلال ل هاني شكري بعد «سب» جمهور الأهلي    شوبير يكشف موقف أحمد عبد القادر من الاستمرار في الأهلي بالموسم المقبل    «التنظيم والإدارة» يتيح استعادة كود التقديم في مسابقاته عبر بوابة الوظائف الحكومية    "المسرح النسوي بين النظرية والتطبيق" في العدد الجديد من "مسرحنا"    المسرح النسوي بين النظرية والتطبيق في العدد الجديد لجريدة مسرحنا    تهنئة أول أيام عيد الأضحى برسائل دينية مؤثرة    بعروض فنية وسينمائية وأنشطة للأطفال.. قصور الثقافة تحتفل بعيد الأضحى بمحافظات وسط الصعيد    وزير الخارجية الألمانى: نرفض سياسة الاستيطان التى يجرى تنفيذها فى الضفة الغربية    يوم عرفة.. أفضل أوقات الدعاء وأعظم ما يُقال من الذكر    يوم الرحمة.. كيف تستغل يوم عرفة أفضل استغلال؟    تنبيه بخصوص تنظيم صفوف الصلاة في مصلى العيد    رئيس هيئة التأمين الصحي يتفقد مستشفى 6 أكتوبر بالتزامن مع عيد الأضحى    تقديم الخدمة الطبية ل1864 مواطنًا ضمن قافلة علاجية بعزبة عبد الرحيم بكفر البطيخ    أحمد سعد يحيي أولى حفلاته في بورتو مارينا ضمن احتفالات عيد الأضحى 2025    محمد منير يستعد لطرح أول أغانيه مع روتانا    3 أبراج تهرب من الحب.. هل أنت منهم؟    الرئيس البرازيلي: الاعتراف بدولة فلسطينية واجب أخلاقي    زلزال بقوة 4.6 درجة على مقياس ريختر يضرب بحر إيجة    طارق يحيى: حظوظ الزمالك متساوية مع بيراميدز للفوز بكأس مصر    كيف تؤدى صلاة العيد؟.. عدد ركعاتها وتكبيراتها وخطواتها بالتفصيل    توريد 173ألف و821 طن قمح إلى الشون والصوامع بسوهاج    استعدادا ل عيد الأضحى.. رفع درجة الاستعداد داخل مستشفيات دمياط    الصحة: فحص 17.8 مليون مواطن ضمن مبادرة الكشف عن الأمراض المزمنة    استشاري تغذية مُحذرًا من شوي اللحمة: يعرّض للإصابة بالأورام - فيديو    مفاجأة.. ماسك طلب تمديد مهمته في البيت الأبيض وترامب رفض    كل ما تريد معرفته عن جبل عرفات ويوم عرفة    هيئة التأمين الصحي الشامل تعلن مواعيد العمل خلال إجازة عيد الأضحى    تعليم القاهرة تعلن أماكن مقار لجان قبول اعتذارات الثانوية العامة    وزير التعليم العالي: إعداد قيادات شبابية قادرة على مواجهة التحديات    قبل عيد الأضحى.. حملات تموينية بأسوان تسفر عن ضبط 156 مخالفة    «24 ألف ماكينة ATM».. خطة البنوك لتوفير النقد للمواطنين خلال إجازة العيد    بث مباشر من عرفات.. مئات الآلآف يقفون على المشعر الحرام    أسعار البقوليات اليوم الخميس 5-6 -2025 في أسواق ومحال محافظة الدقهلية    مصرع عامل في حادث انقلاب دراجة نارية بالمنيا    تكثيف الحملات التموينية المفاجئة على الأسواق والمخابز بأسوان    مسجد نمرة يستعد ل"خطبة عرفة"    أحمد سالم: صفقة انتقال بيكهام إلى الأهلي "علامة استفهام"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«كاسبرسكى»: الهجمات الإلكترونية فى يناير ومارس استهدفت الشركات الكبرى والحكومات
نشر في المصري اليوم يوم 03 - 05 - 2021

دعا خبراء كاسبرسكى إلى اتباع عدد من التدابير لحماية الشركات من نشاط مجموعات التهديدات المتقدمة المستمرة حيث لاحظت كاسبرسكى استمرار الهجمات الرئيسة التى تشنها مجموعات التهديدات المتقدمة، على مدى الأشهر الثلاثة الماضية، مدفوعة بالهجمات التى تستهدف سلاسل التوريد واستغلال الثغرات فى شنّ هجمات إلكترونية، المعروفة بهجمات «يوم الصفر».
ودعت كاسبرسكى إلى سرعة تثبيت تصحيحات الثغرات الأمنية المكتشفة حديثًا فى أقرب فرصة ممكنة، فتنزيلها وتثبيتها على الأجهزة يمنع جهات التهديد من استغلال هذه الثغرات.
كما دعت كاسبرسكى إلى إجراء تدقيق أمنى منتظم للبنية التحتية التقنية المؤسسية للكشف عن الثغرات والأنظمة المعرضة للخطر، وكذا تثبيت حلول مكافحة التهديدات المتقدمة المستمرة وحلول الكشف عن التهديدات عن النقاط الطرفية والاستجابة لها، ما يتيح القدرة على اكتشاف التهديدات والتحقيق فيها ومعالجة الحوادث فى الوقت المناسب.
وشدد تقرير حديث أصدرته كاسبرسكى على ضرورة تزويد فرق العمل فى مراكز العمليات الأمنية بإمكانية الوصول إلى أحدث معلومات التهديدات وإكسابهم المهارات وصقلها بانتظام من خلال التدريب الاحترافى.
وقال التقرير إن الهجمات الأخيرة التى تركزت فى شهرى يناير ومارس على البنى التحتية التقنية، أدّت إلى تثبيت منفذ خلفى مخصص على شبكات أكثر من 18 ألف عميل، فى حين أدت ثغرة أمنية فى Microsoft Exchange Server إلى شنِّ هجمات ضمن حملات واسعة فى أوروبا وروسيا والولايات المتحدة. وكانت هذه من بين أهم النتائج التى توصل إليها تقرير كاسبرسكى للربع الأول حول الهجمات التى تشنها مجموعات التهديدات المتقدمة المستمرة.
حذر التقرير كاسبرسكى من أن مجموعات التهديدات المتقدمة مستمرة فى تغيير أساليبها باستمرار وتحديث أدواتها وإطلاق موجات جديدة من نشاطها التخريبى، مشيرًا إلى حدوث موجتين كبيرتين من النشاط التخريبى، تمثلت الأولى فى اختراق خدمات تقنية المعلومات المدارة والتى تعمل على مراقبة البنى التحتية التقنية، لتركيب منفذ خلفى مخصص على شبكات أكثر من 18 ألف عميل، بينهم العديد من الشركات الكبيرة والهيئات الحكومية فى أمريكا الشمالية وأوروبا والشرق الأوسط وآسيا.
أما الموجة التخريبية الثانية فجاءت مدفوعة بعمليات استغلال لثغرات فى Microsoft Exchange Server جرى تصحيحها لاحقًا فى شنّ هجمات بلا انتظار (يوم الصفر). وفى بداية شهر مارس، حيث تم استهداف ما يقرب من 1400 خادم لشن هجمات استغلال للثغرات، معظمها فى أوروبا والولايات المتحدة. ويبدو أن مجموعات متعددة باتت تستغل هذه الثغرات الآن، نظرًا لتكرار استهداف بعض الخوادم عدة مرات. وفى منتصف شهر مارس اكتشفت حملة أخرى تستخدم الثغرات نفسها فى استهداف جهات فى روسيا. كذلك أُبلغ عن مجموعة جديدة من الأنشطة التخريبية التى نفذتها مجموعة Lazarus سيئة السمعة، واستغلت فيها بدورها الثغرات فى شن هجمات يوم الصفر. وفى هذه المرة استخدمت المجموعة مبادئ الهندسة الاجتماعية لإقناع باحثين أمنيين بتنزيل ملفVisual Studio مخترق أو جذب الضحايا إلى مدونتها، وليتم بعدها تثبيت برمجية اختراق استغلال لثغرات فى Chrome. وغالبًا ما كانت هذه المحاولات تدور حول هجمات يوم الصفر، ويبدو أنها كانت تستهدف سرقة الأبحاث الدائرة حول الثغرات الأمنية. وقد حدثت الموجة الأولى فى يناير والثانية فى مارس، واقترنت هذه بموجة جديدة من الملفات الشخصية المزيفة على وسائل التواصل الاجتماعى وبشركة وهمية لخداع الضحايا المقصودين بطريقة فعالة.
ولاحظ باحثو كاسبرسكى أن البرمجيات الخبيثة تستهدف قطاع الصناعات الدفاعية فى منتصف العام 2020، كذلك شُوهدت حملة أخرى تستهدف الكيانات الحكومية وشركات الاتصالات فى باكستان والصين.
وشدد أرييل جونغيت، الباحث الأمنى الأول فى فريق البحث والتحليل العالمى لدى كاسبرسكى، على أن أهم الدروس المستفادة أهمية تنزيل التصحيحات البرمجية على الأجهزة فى أقرب فرصة ممكنة، خاصة أن عمليات استغلال ثغرات يوم الصفر ستستمر فى كونها وسيلة فعالة للغاية وشائعة لدى المجموعات التخريبية الساعية لاختراق ضحاياها، حتى وإن كانت ستفعل هذا بطرق إبداعية مفاجئة.


انقر هنا لقراءة الخبر من مصدره.