كنيسة العذراء مريم بالإسكندرية تنظم إفطار المحبة وتجمع المسلمين والأقباط على مائدة واحدة    محافظ الإسكندرية يستقبل وفد جامعة "فاروس" لبحث سبل التعاون المشترك    نشوي الشريف تطالب الحكومة ببدائل تمويلية لتخفيف أثر زيادة الوقود على المواطنين    مندوب البحرين بالأمم المتحدة: منطقتنا شهدت سلسلة من الاعتداءات الإيرانية الخطيرة    الريال ضد مان سيتي.. عمر مرموش بديلا وهالاند يقود هجوم السيتزينز    ديمبيلي يقود تشكيل باريس سان جيرمان أمام تشيلسي في دوري أبطال أوروبا    بمشاركة مصطفى محمد.. تفاصيل المران الأول لخليلوزيتش في نانت    بايرن ميونيخ يكشف حالة ثلاثي الفريق المصاب بعد مباراة أتالانتا    موقف حمزة عبد الكريم، قائمة برشلونة تحت 19عامًا لمواجهة ديبورتيفو لاكورنيا    تأجيل محاكمة 10 متهمين في قضية «الخلية الإعلامية»    حودة بندق يتحدث عن علاقته بتامر حسني وأحمد شيبة    أسماء الفائزين بمسابقة دولة التلاوة للقرآن الكريم بجامعة الزقازيق    الثقافة وتطبيقات التكنولوجيا الحديثة.. أمسية ثقافية رمضانية ببيت السناري في مكتبة الإسكندرية    مفاجأة جديدة ل غادة إبراهيم بدور شيماء في الحلقة السابعة من «المتر سمير»    في الليلة الثانية والعشرين من رمضان.. آلاف المصلين يحيون التراويح بالقراءات المتواترة في الجامع الأزهر    توقيع الكشف على 490 حالة خلال قافلة طبية بالكرنك في الأقصر    محافظ المنوفية يواصل لقاءاته الدورية بالمواطنين ويفحص الشكاوى والطلبات    رزان جمال ل رامز جلال: " أنا عاوزة أتجوز وموافقة أتجوزك"    مجلس جامعة الدلتا التكنولوجية يقر إنشاء مجلس استشاري للصناعة    محافظ شمال سيناء يشهد حفل تكريم حفظة القرآن الكريم    طعنات نافذة.. الطب الشرعي يكشف تفاصيل مقتل سيدة على يد نجلها في النزهة    لتدني نسبة حضور الطلاب.. استبعاد مديرة مدرسة ببنها واستدعاء مدير الإدارة للتحقيق    منظمة الصحة العالمية: وقوع 18 هجومًا على مرافق رعاية صحية في إيران    الأرصاد تحذر من تقلبات جوية وأمطار الجمعة والسبت    تأجيل محاكمة 10 متهمين بالخلية الإعلامية لجلسة 23 يونيو    قبل العيد، تعلمي طريقة تحضير بسكويت اللانكشير في البيت    وزير الرياضة الإيراني عبر التلفزيون الرسمي: لن نشارك في كأس العالم تحت أي ظرف    الأزهر: الحجاب فرض بنص القرآن والسنة.. ولا صحة لشبهة عدم وجود دليل    وزير الاتصالات: اعتماد قرارات جديدة لدعم الذكاء الاصطناعى والبيانات المفتوحة    إسبانيا تسحب سفيرها من الكيان الصهيونى وتفتح النار على ترامب بسبب حرب إيران    ما قيمة زكاة الفطر وموعد وطريقة إخراجها والفئات المستحقة؟ د.أحمد كريمة يُجيب    المعهد القومي للاتصالات NTI يفتح باب التقدم لوظائف أعضاء هيئة التدريس ومعاونيهم    إسرائيل تدفع ثمن عدوانها    محافظ المنيا يعلن تسليم 5482 بطاقة تموينية بمختلف المراكز    فيكسد سوليوشنز تقود تطوير منصة «أثر» بجامعة القاهرة    الباحث فى شئون الجماعات المتطرفة عمرو فاروق ل«روزاليوسف»: العنف مترسخ فى عقول أعضاء الإرهابية    12 أبريل.. آخر موعد للتسجيل لحضور مؤتمر الدراسات العليا السابع بكلية السياحة والفنادق بجامعة قناة السويس    وزير الأوقاف يجتمع بمديري المديريات الإقليمية    جيهان الشماشرجى تطالب بتحرى الدقة بشأن إحالتها للجنايات    محمد سعد والفيشاوي وأحمد مالك.. منافسة سينمائية قوية في موسم عيد الفطر 2026    محافظ المنيا يشارك في اجتماع اللجنة التنسيقية برئاسة وزير الصحة    الدوم على مائدة رمضان.. هل يُفيد الكلى أم قد يسبب مشكلات؟    السكك الحديد: تشغيل قطارات إضافية خلال عطلة عيد الفطر المبارك    فان دايك: صلاح جزء مهم من الفريق.. وعلينا الاستفادة من كل لاعب    تصاعد درامي قوى في الحلقة 21 من "إفراج" يؤكد صدارته للموسم الرمضانى    بروتوكول تعاون بين طفولة مبكرة بتربية بني سويف ووحدة المدارس المصرية اليابانية    وزيرة التنمية المحلية تتابع الموقف التنفيذي لمنظومتي التذاكر الإلكترونية للمحميات    إصابة 3 اشخاص صدمتهم سيارة فى دار السلام    حزب المصريين الأحرار يدعو لتثبيت أسعار الفائدة مؤقتا لحماية الاستقرار الاقتصادي    الدكتور عمر الرداد في حوار خاص ل"البوابة نيوز": تصنيف إخوان السودان "استدراك" أمريكي لخطورة التنظيم (1)    دفاع المتهم بالتعدي على فرد أمن بكمبوند في التجمع: التقرير الطبي أثبت إصابة المجني عليه بكدمات بسيطة    دوى انفجارات فى طهران وإيران تفعل الدفاعات الجوية    مجدي بدران: الصيام فرصة للإقلاع عن التدخين وتنقية الجسم من السموم    محافظ سوهاج يوجه بالتوسع في التوعية بقانون التصرف في أملاك الدولة الخاصة    منافس الأهلي - محاولات مكثفة لتجهيز ثنائي الترجي أمام الأهلي    بث مباشر.. الزمالك يواجه إنبي في مواجهة حاسمة بالدوري المصري الممتاز    مايا مرسي: شكرا الشركة المتحدة.. «اللون الأزرق» سلط الضوء على أطفال التوحد    قمة أوروبية مشتعلة.. بث مباشر مباراة باريس سان جيرمان وتشيلسي في دوري أبطال أوروبا فجر اليوم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



حملة جديدة تستهدف المؤسسات الصناعية والهندسية في دول متعددة منها مصر
نشر في أموال الغد يوم 18 - 08 - 2016

اكتشفت كاسبرسكي لاب موجة جديدة من الهجمات التي تستهدف القطاعات الصناعية والهندسية في عدة بلدان في حول العالم، بما فيها مصر ، باستخدام رسائل التصيد الإلكتروني وكذلك البرمجيات الخبيثة من خلال حزمة برمجيات التجسس، يحاول مجرمو الإنترنت السطو على البيانات المهمة المخزنة في شبكات ضحاياهم.
وتمكنت هذه العصابة من شن هجمات ناجحة على أكثر من 130 شركة بشكل إجمالي تنتمي إلى 30 بلداً، بما فيها اسبانيا وباكستان ودولة الإمارات العربية المتحدة والهند ومصر والمملكة المتحدة وألمانيا والمملكة العربية السعودية وبلدان أخرى حول العالم.
وفي شهر يونيو من العام 2016، عثر باحثو شركة كاسبرسكي لاب على موجة من رسائل التصيد الإلكتروني تحمل مرفقات ملغمة ببرمجيات خبيثة. وقد كان يتم توجيه هذه الرسائل على الأغلب إلى العديد من المدراء في الشركات.
وكانت رسائل البريد الإلكتروني الخبيثة المرسلة من قبل المهاجمين تبدو على أنها موجهة من أحد البنوك في دولة الامارات العربية: بمعنى أنها كانت تبدو على شكل استشارات تتعلق بعمليات الدفع واردة من أحد البنوك مرفق معها رمز الSWIFT، إلا أن الأرشيف المرفق في الواقع يتضمن برمجية خبيثة.
وبإجراء المزيد من التحقيقات من قبل الباحثين في كاسبرسكي لاب، تبين أن حملة رسائل التصيد الإلكتروني كان على الأرجح قد تم إعدادها وتنظيمها من قبل مجموعة من مجرمي الانترنت، إلا أن باحثو الشركة قد تمكنوا اكتشافها وتتبعها منذ مارس 2015. كما تبين بأن هجمات يونيو كانت أحدث الهجمات الموجهة التي شنت من قبل هذه العصابة.
وتستند البرمجيات الخبيثة المتضمنة في مرفقات البريد الإلكتروني على برنامج التجسس التجاري المعروف باسم "HawkEye" والذي يباع علناً عبر منصة "Darkweb"، ويوفر للقراصنة مجموعة متنوعة من الأدوات التي تساعدهم على شن تلك الهجمات. وبعد الانتهاء من تثبيت هذا البرنامج، يتمكن أفراد العصابة الإلكترونية من جمع بيانات مهمة من كمبيوتر الضحية، بما فيها:
* ضربات المفاتيح
* بيانات الحافظة
* بيانات التعريف الأمنية للخادم ( FTP)
* بيانات الحساب من المتصفحات
* بيانات الحساب من عملاء التراسل (Paltalk و Google talk وAIM).
* بيانات الحساب من العملاء المدرجين في جهات الاتصال عن طريق رسائل البريد الإلكتروني (Outlook وWindows Live mail)
* معلومات عن التطبيقات المثبتة (Microsoft Office)
يتم بعد ذلك إرسال البيانات إلى خوادم التحكم والسيطرة. وبناء على المعلومات الواردة من قناة "Skinhole" الموجودة في بعض خوادم التحكم والسيطرة، يتم استهداف الضحايا الذين تكون غالبيتهم من الشركات العاملة في القطاعات الصناعية
والهندسية، وآخرين في قطاع الشحن والأدوية والتصنيع، بالإضافة إلى الشركات التجارية والمؤسسات التعليمية وغيرها من الكيانات الأخرى.
جميع هذه الشركات تحتفظ بمعلومات قيمة من الممكن بيعها لاحقا في السوق السوداء، وبالتالي فإن المكاسب المالية هي الدافع الرئيسي للمهاجمين الذين يقفون وراء حملة "Operation Ghoul".
وقد أطلق باحثو كاسبرسكي لاب على هذه الحملة اسم "Operation Ghoul"، وهي ليست سوى واحدة فقط من بين العديد من الحملات الخبيثة الأخرى التي يفترض أنه يتم التحكم بها من قبل العصابة ذاتها. وهذه العصابة لاتزال نشطة حتى الآن.
وقال محمد أمين حاسبيني، الخبير الأمني في كاسبرسكي لاب، "إن كلمة (غول – Ghoul)، تعني في التراث الشعبي القديم، الروح الشريرة التي تفترس اللحم البشري وتطارد الاطفال. واليوم، يتم استخدام هذا المصطلح في بعض الأحيان لوصف الفرد الجشع أو المادي. وهذا في الواقع هو الوصف الدقيق للعصابة التي تقف وراء حملة Operation Ghoul. فالدافع الرئيسي لها هو تحقيق مكاسب مالية ناتجة إما من مبيعات الملكية الفكرية أو استخبارات الأعمال أو اختراق الحسابات المصرفية لضحاياها. وعلى عكس الحملات الخبيثة التي ترعاها جهات حكومية، والتي تختار أهدافها بعناية فائقة، فإن هذه العصابة الإلكترونية وغيرها من العصابات المماثلة قد تقوم بشن هجمات على أي شركة. وعلى الرغم من أنها تستخدم أدوات خبيثة تتسم بالبساطة نوعاً ما، إلا أنها فعالة جدا في تلك الهجمات. وبالتالي، إن أي شركة لم تقم بعد باتخاذ الاستعدادات اللازمة لمنع تلك الهجمات، معرضة لمواجهة مخاطر جدية مع الأسف."
ومن أجل حماية الشركة من التعرض لهجمات Operation Ghoul وغيرها من التهديدات المماثلة، يوصي باحثو كاسبرسكي لاب الشركات باتباع التوجيهات والإرشادات التالية:
* توعية وتثقيف الموظفين بحيث تكون لديهم القدرة على التمييز بين هجمات رسائل التصيد الإلكتروني أو الروابط الإلكترونية الخبيثة الواردة عبر البريد الإلكتروني أو الروابط الحقيقية.
* استخدام الحل الأمني المعتمد ومتعدد الطبقات الخاصة بالشركات، إلى جانب حلول مكافحة الهجمات الموجهة القادرة على اكتشاف ومنع الهجمات، وذلك من خلال تحليل التغيرات المريبة التي تطرأ على الشبكة.
* تمكين موظفي الأمن في الشركات من الاطلاع على أحدث بيانات استخبارات التهديدات، التي ستزودهم بأدوات عملية وفاعلة تساعدهم على اكتشاف ومنع الهجمات الموجهة، مثل مؤشرات الاختراقات الأمنية وأنظمة (YARA)


انقر هنا لقراءة الخبر من مصدره.