وليد عبدالعزيز يكتب: المناطق الصناعية والمستقبل    أكبر جسر للمساعدات ومؤتمر دعم غير مسبوق.. القاهرة تُعمِّر غزة    مدفعية الاحتلال تقصف بلدة بني سهيلا وحي الشجاعية    حريق ضخم يلتهم مخزن أخشاب بجوار المعهد العالي للعلوم الإدارية في الشرقية    جمهور الموسيقى العربية 33 فى دنيا الحجار وأصوات نجوم الأوبرا تتوهج بالحب والطرب    انخفاض كبير في عيار 21 الآن بالمصنعية.. أسعار الذهب والسبائك اليوم الخميس بالصاغة    "مياه الفيوم" زيارات ميدانية لطلاب المدارس لمحطات تنقية مياه الشرب.. صور    رئيس الوزراء: رفع أسعار البنزين لا يبرر زيادة أسعار السلع    ختام فعاليات الدورة التثقيفية للدراسات الاستراتيجية والأمن القومي بمكتبة مصر العامة بالمنصورة.. صور    رسميًا إعارات المعلمين 2025.. خطوات التقديم والمستندات المطلوبة من وزارة التعليم    رئيس الوزراء البريطاني: يسعدني انضمام أمريكا إلينا بفرض عقوبات كبيرة على شركتى النفط الروسيتين    سان دييجو أو اتحاد جدة أو الهلال.. من الأقرب لضم محمد صلاح حال رحيله عن ليفربول؟    ترامب يدعو مربي الماشية إلى خفض الأسعار ويؤكد استفادتهم من الرسوم الجمركية    مسئول كبير بالأمم المتحدة: سوء التغذية فى غزة ستمتد آثاره لأجيال قادمة    كوريا الشمالية تعلن نجاح اختبار منظومة أسلحة فرط صوتية جديدة لتعزيز قدراتها الدفاعية    كاد يشعلها، إعلامي إنجليزي شهير يحذف منشورا مثيرا عن محمد صلاح، ماذا قال؟    محمد صلاح يثير الجدل بعد حذف صورته بقميص ليفربول    ليفربول يفك عقدته بخماسية في شباك آينتراخت فرانكفورت بدوري الأبطال    على أبو جريشة: إدارات الإسماعيلى تعمل لمصالحها.. والنادى يدفع الثمن    العاصي يكشف رد فعل جنش بعد هدف الاتحاد فى الأهلى وسر تنبؤ ياس توروب بطرد كوكا.. فيديو    البابا تواضروس: مؤتمر مجلس الكنائس العالمي لا يستهدف وحدة الكنائس بل تعزيز المحبة بينها    شبورة كثيفة وتحذير شديد من الأرصاد بشأن حالة الطقس اليوم.. وحقيقة تعرض مصر ل شتاء «قارس» 2025-2026    «التعليم» تكشف مواصفات امتحان اللغة العربية الشهري للمرحلة الابتدائية.. نظام تقييم متكامل    نفذها لوحده.. كاميرات المراقبة تكشف تفاصيل جديدة في "جريمة المنشار" بالإسماعيلية    نشوب حريق مخزن أخشاب بطريق بلبيس – أبوحماد بالشرقية    الرئيس السيسى: إنشاء ممر استثمارى أوروبى فى مصر كبوابة للأسواق الإفريقية والعربية    بعد تداول فيديو مفبرك.. حنان مطاوع تنتقد استخدام الذكاء الاصطناعي في تشويه الحقيقة    زوج رانيا يوسف: بناتها صحابي.. وكل حاجة فيها حلوة    ليلة طربية خالدة على مسرح النافورة.. علي الحجار يُبدع في مهرجان الموسيقى العربية    الفلسطيني كامل الباشا ل"البوابة نيوز": كلمة حب واحدة قادرة على إنهاء صراع الأجيال.. لو قلت كلمة ثانية بعد "فلسطين".. ستكون "مصر".. أستعد لتصوير فيلم فلسطيني جديد عن القدس وأهلها ومعاناتهم    الصحف المصرية.. حراك دولى لإلزام إسرائيل باتفاق وقف إطلاق النار فى غزة    إلهام شاهين: لبلبة عشرة عمرى والكاميرات تتلصص علينا ويتخيلوا حوارات غير حقيقية    خالد الجندي: الغنى والشهرة والوسامة ابتلاء من الله لاختبار الإنسان    حياة كريمة.. الكشف على 1088 مواطنا خلال قافلة طبية بقرية البعالوة فى الإسماعيلية    رفض الطعن المقدم ضد حامد الصويني المرشح لانتخابات مجلس النواب بالشرقية    رئيس هيئة النيابة الإدارية في زيارة لمحافظ الإسكندرية    طفل دمنهور يلحق بشقيقه.. مصرع طفلين سقطا من الطابق التاسع في البحيرة    10 رحلات عمرة مجانية لمعلمي الإسماعيلية    رئيس محكمة النقض يستقبل الرئيس التنفيذي لصندوق الإسكان الاجتماعي    4474 وظيفة بالأزهر.. موعد امتحانات معلمي مساعد رياض الأطفال 2025 (رابط التقديم)    رياضة ½ الليل| خلل في الأهلي.. الزمالك يشكو الجماهير.. عودة ليفربول.. والملكي يهزم السيدة    اليوم.. «6 مباريات» في افتتاح الجولة العاشرة بدوري المحترفين    اليوم، الهيئة الوطنية للانتخابات تعلن القائمة النهائية لمرشحي مجلس النواب    هيلث إنسايتس تساهم في تنفيذ مشروع ڤودافون بيزنس ومصر للطيران عبر حلول رقمية متكاملة للرعاية الصحية    سيصلك مال لم تكن تتوقعه.. برج الدلو اليوم 23 أكتوبر    أسعار التفاح والموز والفاكهة بالأسواق اليوم الخميس 23 أكتوبر 2025    بعد ارتفاع الأخضر بالبنوك.. سعر الدولار مقابل الجنيه المصري اليوم الخميس 23-10-2025    قرمشة من برة وطراوة من جوة.. طريقة تحضير الفراخ الأوكراني المحشية زبدة    هترم عضمك.. وصفة شوربة الدجاج المشوي التي تقاوم نزلات البرد    مش هتنشف منك تاني.. أفضل طريقة لعمل كفتة الحاتي (چوسي ولونها جميل)    ألونسو: سعيد من أجل بيلينجهام.. وصليت ألا يتعرض ميليتاو للطرد    د.حماد عبدالله يكتب: " للخصام " فوائد !!    ضياء رشوان: الاتحاد الأوروبي يدرك دور مصر المهم في حفظ السلام بمنطقة القرن الإفريقي    مواقيت الصلاة في أسيوط غدا الخميس 23102025    داعية إسلامي: زيارة مقامات آل البيت عبادة تذكّر بالآخرة وتحتاج إلى أدب ووقار    بمشاركة 158 استشاريا.. بورسعيد تحتضن أكبر تجمع علمي لخبراء طب الأطفال وحديثي الولادة    هل القرآن الكريم شرع ضرب الزوجة؟.. خالد الجندي يجيب    ميلاد هلال شهر رجب 2025.. موعد غرة الشهر الكريم وأحكام الرؤية الشرعية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي: عصابة للتهديدات الرقمية تستغلّ ثغرة في MS Exchange لمهاجمة شركات الاتصالات
نشر في الوفد يوم 27 - 06 - 2022

اكتشف فريق الاستجابة لطوارئ الحاسوب في نظم الرقابة الصناعية لدى كاسبرسكي، في منتصف أكتوبر 2021، جهة تهديد مجهولة ناطقة بالصينية تهاجم شركات الاتصالات والتصنيع والنقل في العديد من البلدان الآسيوية. واستغلت العصابة الرقمية خلال الهجمات الأولية، ثغرة في MS Exchange لنشر برمجية ShadowPad الخبيثة، كما استطاعت التسلّل إلى نظم أتمتة المباني في إحدى الشركات التي وقعت ضحية لها.
يربط نظام أتمتة المباني جميع الوظائف داخل المبنى، من تشغيل الكهرباء وأنظمة تكييف الهواء إلى مكافحة الحرائق والأمن، ويُدار من مركز تحكّم واحد. وبمجرد اختراق هذا النظام، تصبح جميع العمليات داخل تلك المؤسسة في خطر، ومنها المتعلقة بأمن المعلومات.
وشهد الخبراء في فريق الاستجابة لطوارئ الحاسوب في نظم الرقابة الصناعية لدى كاسبرسكي هجمات شُنّت على مؤسسات في باكستان وأفغانستان وماليزيا في قطاعات الاتصالات والتصنيع. واتسمت الهجمات بمجموعة فريدة من التكتيكات والأساليب والإجراءات التي دفعت الخبراء للاعتقاد بأن الجهة التخريبية القائمة وراءها هي تلك العصابة الناطقة بالصينية. وكان مما لفت انتباه الخبراء استخدام العصابة أجهزة الحاسوب الهندسية المتصلة بنظم أتمتة المباني، والتي تشكّل جزءًا من البنى التحتية للمؤسسات، للنفاذ إلى المؤسسات، وهو أمر غير معتاد في الهجمات التي تشنّها عصابات التهديدات المتقدمة المستمرة، التي يصبح
بإمكانها، بعد السيطرة على هذه الأنظمة، الوصول إلى أنظمة أخرى أكثر حساسية وأهمية.
وكانت الأداة الرئيسية التي اعتمدت عليها العصابة في الهجمات المنفذ الخلفي ShadowPad، وفق ما أظهر التحقيق. وشهدت كاسبرسكي استخدام هذه البرمجية الخبيثة من قبل العديد من جهات التهديدات المتقدمة المستمرة الناطقة بالصينية. وأثناء هجمات العصابة المشار إليها، جرى تنزيل المنفذ الخلفي ShadowPad على أجهزة الحاسوب التي هوجمت وذلك تحت ستار برمجيات رسمية أخرى. واستغلت العصابة، في كثير من الحالات، ثغرة أمنية معروفة في MS Exchange، وأدخلت الأوامر يدويًا، ما يشير إلى الطبيعة شديدة التوجيه والدقة لحملاتها.
وتُعدّ نظم أتمتة المباني أهدافًا نادرة للعصابات الناشطة في مجال التهديدات المتقدّمة، بحسب كيريل كروغلوف الخبير الأمني في فريق الاستجابة لطوارئ الحاسوب في نظم الرقابة الصناعية لدى كاسبرسكي، الذي أوضح بأن هذه النظم قد تكون "مصدرًا قيمًا للمعلومات شديدة السرية"، مشيرًا إلى أنها قد تقدّم للمهاجمين "منفذًا سريًا" إلى مناطق أخرى في البنى التحتية أكثر أمنًا. وقال: "يجب اكتشاف هذه الهجمات والتخفيف من وطأتها في مراحلها
المبكرة جدًا، نظرًا لأنها قادرة على التطوّر بسرعة كبيرة، لذا فإننا نوصي بتشديد المراقبة المستمرة للأنظمة المذكورة، لا سيما في القطاعات الحيوية".
يمكن التعرف أكثر على الهجمات التي تستهدف نظم أتمتة المباني، على موقع الويب التابع لفريق الاستجابة للطوارئ الإلكترونية لنظم الرقابة الصناعية.
هذا، ويوصي خبراء كاسبرسكي باتباع التدابير التالية للحفاظ على سلامة حواسيب التقنيات التشغيلية وحمايتها من التهديدات المختلفة:
الحرص على التحديث المنتظم لأنظمة التشغيل وأية برمجيات تطبيقية تشكل جزءًا من الشبكة المؤسسية، وتطبيق التصحيحات الأمنية على معدات شبكة التقنيات التشغيلية بمجرد أن تصبح متاحة من المنتجين.
إجراء عمليات تدقيق أمنية منتظمة لأنظمة العمليات التشغيلية لتحديد الثغرات المحتملة والقضاء عليها.
استخدام حلول مراقبة حركة البيانات وتحليلها واكتشافها في شبكة التقنيات التشغيلية، لتحسين مستوى الحماية من الهجمات التي قد تهدد أنظمة التقنيات التشغيلية والأصول المؤسسية.
تقديم التدريب الأمني التخصّصي على أمن التقنيات التشغيلية لفرق أمن تقنية المعلومات ومهندسي التقنيات التشغيلية، في خطوة بالغة الأهمية لتحسين الاستجابة للتطورات التقنية الحديثة في الهجمات الخبيثة الجديدة والمتقدمة.
تزويد الفريق الأمني المسؤول عن حماية نظم الرقابة الصناعية بأحدث المعلومات المتعلقة بالتهديدات. وتتيح خدمة ICS Threat Intelligence Reporting رؤى متعمقة حول التهديدات الحالية ونواقل الهجوم، بالإضافة إلى أضعف النقاط في العمليات التشغيلية وكيفية التخفيف منها.
استخدام حلول الأمن لأجهزة التقنيات التشغيلية وشبكاتها، مثل Kaspersky Industrial CyberSecurity، لضمان الحماية الشاملة لجميع النظم المهمة.
حماية البنية التحتية لتقنية المعلومات بحلول مثل Integrated Endpoint Security، الذي يحمي النقاط الطرفية ويتيح الكشف التلقائي عن التهديدات وقدرات الاستجابة لها.


انقر هنا لقراءة الخبر من مصدره.