النواب يحيل 33 تقريرا إلى الحكومة لتنفيذ توصياتها    بمشاركة الشرطة النسائية.. ختام فعاليات مسابقة الرماية السنوية| صور    العمل: 45 فرصة للعمل في الأردن برواتب تصل ل 500 دينار    الدولار يتراجع أمام الجنيه بداية تعاملات اليوم 12 مايو 2025    محافظ أسيوط يتفقد منطقة "المصلة" ويوجه بحلول عاجلة لأزمة الصرف -صور    انخفاض أسعار الحديد وارتفاع الأسمنت اليوم الاثنين بالأسواق (موقع رسمي)    وزير الإسكان يتابع مشروع تطوير موقع التجلي الأعظم بسانت كاترين    تغير المناخ يهدد زراعة الموز في العديد من البلدان    الهند تستأنف فتح 32 مطارًا أغلقتها خلال التوترات مع باكستان    رئيس المستشارية الألمانية: وقف إطلاق النار يجب أن يسبق المحادثات مع روسيا    مصر تبحث مع إيران وسلطنة عمان مستجدات الملف النووي في مسقط    سوريون يضرمون النار بمواد غذائية وزعتها قوات إسرائيلية    الصين وأمريكا تتفقان على خفض الرسوم الجمركية لمدة 90 يوما    زلزال بقوة 5.5 درجة يضرب منطقة "شيتسانغ" جنوب غربي الصين    الأهلي يصطدم بالزمالك في نصف نهائي السوبر الأفريقي لكرة اليد    رونالدو على رأس تشكيل النصر المتوقع أمام الأخدود    محمود حمدي الونش يعود لتشكيل الزمالك الأساسي أمام بيراميدز    موعد مباراة الأهلي وسيراميكا بالدوري.. والقنوات الناقلة    برشلونة يحلق بالصدارة، ترتيب الدوري الإسباني بعد الجولة ال 35    تقييم صلاح أمام أرسنال من الصحف الإنجليزية    «وقت إضافي أم ركلات ترجيح».. ماذا يحدث حال تعادل مصر وغانا في كأس أمم أفريقيا للشباب؟    9 ملايين جنيه.. قيمة قضايا الاتجار غير المشروع في النقد الأجنبي    رفع 48 سيارة ودراجة نارية متهالكة خلال حملات مكثفة بمختلف المحافظات    مصرع جزار في مشاجرة بين طرفين بالقليوبية    تأجيل محاكمة المتهم بقتل والده في مشاجرة بطوخ لجلسة أغسطس المقبل    محافظ المنوفية يعلن ضبط 50 طن قمح بمخزن حبوب غير مرخص بالباجور    تحرير 202 محضر والتحفظ على مواد غذائية وعصائر منتهية الصلاحية ببنى سويف    عرض ومناقشة فيلم "سماء أكتوبر" في مكتبة المستقبل    «CANNES 78».. الاحتفاء بنيكول كيدمان وعودة جعفر بناهى    مسرح 23 يوليو بالمحلة يشهد ختام العرض المسرحي «الطائر الأزرق»    هيئة البث الإسرائيلية عن مسؤول: إسرائيل ستوفر ممرا آمنا لإطلاق سراح عيدان    لماذا يرتدي الحجاج "إزار ورداء" ولا يلبسون المخيط؟.. د. أحمد الرخ يجيب    طريقة عمل الفاصوليا الخضراء بمذاق لا يقاوم    جنوب سيناء.. فريق الحوكمة والمراجعة الداخلية يرصد مخالفات بمستشفى دهب    انطلاق فعاليات الدورة التدريبية الرابعة بجامعة القاهرة لأئمة وواعظات الأوقاف    4 ملايين مشاهدة، بيسان تتصدر تريند اليوتيوب ب "خطية"    عمرو سلامة يعلق على تصنيفه من المخرجين المثيرين للجدل    تعويض 2000 جنيه.. البترول تعلن خلال ساعات آلية تقديم أوراق المتضررين من البنزين.. فيديو    ما حكم الأضحية إذا تبين حملها؟.. الأزهر يوضح    متوسط التأخيرات المتوقعة لبعض القطارات على خطوط السكة الحديد    ترامب يعلن اعتزام قطر إهداء طائرة لوزارة الدفاع الأمريكية    «قصر العيني» يحصل على اعتماد الجمعية الأوربية لأمراض القلب    القافلة الطبية بقرية الوسطاني بدمياط تقدم خدمات علاجية مجانية ل 1758 مواطنا    سعر الذهب اليوم وعيار 21 الآن بمستهل تعاملات الاثنين 12 مايو 2025    إصابة طالب بحروق إثر حادث غامض في البراجيل    قبل بوسي شلبي ومحمود عبدالعزيز.. زيجات سببت أزمات لأصحابها في الوسط الفني    ما شروط وجوب الحج؟.. مركز الأزهر للفتوى يوضح    تزامنا مع زيارة ترامب.. تركيب الأعلام السعودية والأمريكية بشوارع الرياض    حكم اخراج المال بدلا من شراء الأضاحي.. الإفتاء تجيب    مدير الشباب والرياضة بالقليوبية يهنئ الفائزين بانتخابات برلمان طلائع مصر 2025    عباس شومان ينفي وفاة الدكتور نصر فريد واصل    تكليف «عمرو مصطفى» للقيام بأعمال رئيس مدينة صان الحجر القبلية بالشرقية    3 أبراج «مكفيين نفسهم».. منظمون يجيدون التخطيط و«بيصرفوا بعقل»    «انخفاض مفاجئ».. بيان عاجل بشأن حالة الطقس: كتلة هوائية قادمة من شرق أوروبا    تبدأ في هذا الموعد.. جدول امتحانات الصف الأول الثانوي بمحافظة أسوان 2025 (رسميًا)    مع عودة الصيف.. مشروبات صيفية ل حرق دهون البطن    حسام المندوه: لبيب بحاجة للراحة بنصيحة الأطباء.. والضغط النفسي كبير على المجلس    هل يجبُ عليَّ الحجُّ بمجرد استطاعتي، أم يجوزُ لي تأجيلُه؟.. الأزهر للفتوى يوضح    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«كاسبرسكي»: تزايد استغلال مجموعات التهديدات المتقدمة المستمرة للثغرات في شنّ الهجمات
نشر في أموال الغد يوم 02 - 05 - 2021

ظلّت موجات الهجمات الرئيسة التي تشنها مجموعات التهديدات المتقدمة المستمرة، على مدى الأشهر الثلاثة الماضية، مدفوعة بالهجمات التي تستهدف سلاسل التوريد واستغلال الثغرات في شنّ هجمات بلا انتظار، المعروفة بهجمات "يوم الصفر" Zero-day. وكان اختراق حدث في برمجية Orion IT من SolarWind، الخاصة بمراقبة البنى التحتية التقنية، قد أدّى إلى تثبيت منفذ خلفي مخصص على شبكات أكثر من 18,000 عميل، في حين أدت ثغرة أمنية في Microsoft Exchange Server إلى شنّ هجمات ضمن حملات واسعة في أوروبا وروسيا والولايات المتحدة. وكانت هذه من بين أهم النتائج التي توصل إليها تقرير كاسبرسكي للربع الأول حول الهجمات التي تشنها مجموعات التهديدات المتقدمة المستمرة.
تحرص مجموعات التهديدات المتقدمة المستمرة على تغيير أساليبها باستمرار وتحديث أدواتها وإطلاق موجات جديدة من نشاطها التخريبي. ولهذا السبب، يقدّم فريق البحث والتحليل العالمي التابع لكاسبرسكي تقارير ربع سنوية حول أهم التطورات في مشهد التهديدات المتقدمة المستمرة، من أجل إبقاء المستخدمين والمؤسسات على علم بأحدث التهديدات التي يواجهونها. وقد لاحظ الفريق في الربع الأول من العام الجاري، حدوث موجتين كبيرتين من النشاط التخريبي، تمثلت الأولى باختراق SolarWinds، وتحديدًا برمجيتها Orion IT الخاصة بمقدمي خدمات تقنية المعلومات المدارة والتي تعمل على مراقبة البنى التحتية التقنية، لتركيب منفذ خلفي مخصص يعرف باسم Sunburst على شبكات أكثر من 18,000 عميل، بينهم العديد من الشركات الكبيرة والهيئات الحكومية في أمريكا الشمالية وأوروبا والشرق الأوسط وآسيا.
ولاحظ باحثو كاسبرسكي، عند فحص المنفذ الخلفي بدقة، أوجه تشابه مع المنفذ الخلفي المعروف من قبل والمسمى Kazuar، والذي رُصد لأول مرة في العام 2017 وجرى ربطه مبدئيًا بمجموعة Turla سيئة السمعة. ما يُشير إلى وجود رابط محتمل بين الجهات التخريبية القائمة وراء Kazuar وSunburst.
أما الموجة التخريبية الثانية فجاءت مدفوعة بعمليات استغلال لثغرات في Microsoft Exchange Server جرى تصحيحها لاحقًا في شنّ هجمات بلا انتظار (يوم الصفر). وفي بداية شهر مارس، شوهدت مجموعة تخريبية جديدة تُعرف بالاسم HAFNIUM تستغل هذه الثغرات لشن سلسلة من الهجمات المحدودة والموجهة. وجرى خلال الأسبوع الأول من شهر مارس، تمّ استهداف ما يقرب من 1,400 خادم لشن هجمات استغلال للثغرات، معظمها في أوروبا والولايات المتحدة. ويبدو أن مجموعات متعددة باتت تستغل هذه الثغرات الآن، نظرًا لتكرار استهداف بعض الخوادم عدة مرات. وفي منتصف شهر مارس، اكتشفت كاسبرسكي حملة أخرى تستخدم الثغرات نفسها في استهداف جهات في روسيا. وأظهرت هذه الحملة بعض الروابط مع HAFNIUM، بالإضافة إلى مجموعات تخريبية أخرى معروفة سابقًا كانت كاسبرسكي تحقق فيها.
كذلك أُبلغ عن مجموعة جديدة من الأنشطة التخريبية التي نفذتها مجموعة Lazarus سيئة السمعة، واستغلت فيها بدورها الثغرات في شن هجمات يوم الصفر. وفي هذه المرة، استخدمت المجموعة مبادئ الهندسة الاجتماعية لإقناع باحثين أمنيين بتنزيل ملف Visual Studio مخترق أو جذب الضحايا إلى مدونتها، وليتم بعدها تثبيت برمجية اختراق استغلال لثغرات في Chrome. وغالبًا ما كانت هذه المحاولات تدور حول هجمات يوم الصفر، ويبدو أنها كانت تستهدف سرقة الأبحاث الدائرة حول الثغرات الأمنية. وقد حدثت الموجة الأولى في يناير والثانية في مارس، واقترنت هذه بموجة جديدة من الملفات الشخصية المزيفة على وسائل التواصل الاجتماعي وبشركة وهمية لخداع الضحايا المقصودين بطريقة فعالة.
ولاحظ باحثو كاسبرسكي بأن البرمجيات الخبيثة المستخدمة في الحملة تتطابق مع ThreatNeedle، أحد المنافذ الخلفية التي طورتها Lazarus وشوهد يستهدف قطاع الصناعات الدفاعية في منتصف العام 2020.
كذلك شوهدت حملة أخرى مثيرة للاهتمام لاستغلال الثغرات في شنّ هجمات يوم الصفر، أطلق عليها اسم TurtlePower، وتستهدف الكيانات الحكومية وشركات الاتصالات في باكستان والصين، ويعتقد أنها مرتبطة بمجموعة BitterAPT. ويبدو أن أصل الثغرة، التي باتت الآن مصححة، مرتبط ب Moses، الوسيط الذي طور ما لا يقل عن خمس برمجيات للاستغلال في العامين الماضيين، بعضها استُخدم من قبل BitterAPT وDarkHotel.
ورأى أرييل جونغيت الباحث الأمني الأول في فريق البحث والتحليل العالمي لدى كاسبرسكي أن أكبر الدروس المستفادة من الربع الماضي ربما يكون مدى الخراب الذي يمكن أن تُحدثه الهجمات الناجحة التي تستهدف سلاسل التوريد، مرجّحًا أن يستغرق الأمر عدة أشهر أخرى قبل أن يتم فهم النطاق الكامل لهجوم SolarWinds. وقال: "يسرنا أن مجتمع الأمن الرقمي بأكمله أصبح يتحدث الآن عن هذه الأنواع من الهجمات ويناقش ما يمكن فعله حيالها. وقد ذكرتنا الأشهر الثلاثة الأولى من هذا العام بأهمية تنزيل التصحيحات البرمجية على الأجهزة في أقرب فرصة ممكنة، لا سيما وأننا نرى أن عمليات استغلال ثغرات يوم الصفر ستستمر في كونها وسيلة فعالة للغاية وشائعة لدى المجموعات التخريبية الساعية لاختراق ضحاياها، حتى وإن كانت ستفعل هذا بطرق إبداعية مفاجئة، مثلما أظهرت حملة Lazarus الأخيرة".


انقر هنا لقراءة الخبر من مصدره.