الطيار المنصورى: نفذت «مناورة الموت» فى أطول معركة جوية    أيقونات نصر أكتوبر    فيضانات فى السودان بسبب التشغيل العشوائى ل«السد»    الخميس 9 أكتوبر إجازة رسمية مدفوعة الأجر للعاملين بالقطاع الخاص بمناسبة ذكرى 6 أكتوبر    «الحصاد الأسبوعي».. نشاط مكثف لوزارة الأوقاف دعويا واجتماعيا    سعر اليورو اليوم الأحد 5 أكتوبر 2025 أمام الجنيه في البنوك المصرية    سيناء على خريطة التنمية الشاملة    خطة ترامب للسلام طوق النجاة الأخير    مصر تلبى النداء    منذ فجر اليوم .. 6 شهداء فى غارات الاحتلال على غزة بينهم 4 من منتظرى المساعدات    في مواجهة منتخبي جيبوتي وغينيا بيساو .. حسام حسن يراهن على رامي ربيعة صخرة دفاع العين لحسم التأهل للمونديال    تأجيل دعوى متجمد نفقة جديدة ب 150 ألف جنيه تلاحق إبراهيم سعيد لجلسة ل12 أكتوبر    «روزاليوسف» وتمهيد الطريق لعبور أكتوبر 73    أسعار الفراخ في أسيوط اليوم الأحد 5102025    إسرائيل تعترض صاروخًا أُطلق من اليمن دون وقوع أضرار    السوريون يدلون بأصواتهم لاختيار أعضاء مجلس الشعب    حركة القطارات| 45 دقيقة تأخيرًا بين قليوب والزقازيق والمنصورة.. الأحد 5 أكتوبر 2025    بعد خماسية الريال وفرانكفورت.. موعد مباراة أتلتيكو ضد سيلتا فيجو والقناة الناقلة    رحيل فيريرا عن الزمالك.. مفاجآت في توقيت الإعلان والبديل بعد التعادل مع غزل المحلة    هشام حنفي: جماهير الزمالك فقط هي من تقف بجانب النادي حاليًا    بمناسبة يومهم العالمي.. خلف الزناتي يوجه رسالة للمعلمين    إصابة 10 أشخاص في انقلاب ميكروباص بطريق «السعديين منيا القمح» بالشرقية    مصرع شخص وإصابة 10 في انقلاب ميكروباص بطريق شبرا بنها الحر    أسعار الفاكهة اليوم الأحد 5 أكتوبر في سوق العبور للجملة    وزارة الصحة تكثف توفير الخدمات الطبية وأعمال الترصد في عدد من قرى محافظة المنوفية تزامناً مع ارتفاع منسوب مياه نهر النيل    رئيس هيئة الرعاية الصحية يلتقي رئيس مجلس أمناء مؤسسة "حماة الأرض" لبحث أوجه التعاون المشترك    أسعار اللحوم الجملي والضاني اليوم الاحد 5-10-2025 في الأسواق ومحال الجزارة بقنا    في 5 أماكن.. تعرف على أماكن الكشف الطبي لمرشحي مجلس النواب بسوهاج    اليوم.. محاكمة 5 متهمين في قضية «خلية النزهة الإرهابية» أمام جنايات أمن الدولة    متى يبدأ التشعيب في البكالوريا والثانوية العامة؟ التفاصيل كاملة    المطرب اللبناني فضل شاكر يسلم نفسه إلى الجيش    قدمها في حفل مهرجان نقابة المهن التمثيلية.. تامر حسني يستعد لطرح «من كان يا مكان»    مواقيت الصلاة اليوم الاحد 5-10-2025 في محافظة الشرقية    136 يومًا تفصلنا عن رمضان 2026.. أول أيام الشهر الكريم فلكيًا الخميس 19 فبراير    المملكة المتحدة: ندعم بقوة جهود ترامب للتوصل لاتفاق سلام في غزة    حماس: المجازر المتواصلة في غزة تفضح أكاذيب نتنياهو    السيسي يضع إكليل الزهور على قبري ناصر والسادات    بيراميدز يسعى للتأهل لدور 32 بدوري أبطال أفريقيا على حساب الجيش الرواندي، اليوم    عمر كمال يبدأ مرحلة جديدة.. تعاون مفاجئ مع رامي جمال وألبوم بعيد عن المهرجانات    مواعيد مباريات اليوم الأحد والقنوات الناقلة.. بيراميدز وبرشلونة والسيتي    استقرار نسبي..اسعار الذهب اليوم الأحد 5-10-2025 في بني سويفى    «اللي جاي نجاح».. عمرو سعد يهنئ زوجته بعيد ميلادها    صبري عبد المنعم يخطف القلوب ويشعل تريند جوجل بعد تكريمه على كرسي متحرك    شوبير يكشف موعد إعلان الأهلي عن مدربه الجديد    «مش عايزين نفسيات ووجع قلب».. رضا عبدالعال يشن هجومًا لاذعًا على ثنائي الزمالك    اعرف تردد مشاهدة "قيامة عثمان" بجودة HD عبر هذه القناة العربية    تشييع جثامين 4 ضحايا من شباب بهبشين ببنى سويف فى حادث الأوسطي (صور)    لسرقة قرطها الذهبى.. «الداخلية» تكشف حقيقة محاولة اختطاف طفلة بالقليوبية    أذكار النوم اليومية: كيف تحمي المسلم وتمنحه السكينة النفسية والجسدية    أبواب جديدة ستفتح لك.. حظ برج الدلو اليوم 5 أكتوبر    سلاف فواخرجى تكشف عن تدمير معهد الموسيقى فى سوريا    لعلاج نزلات البرد.. حلول طبيعية من مكونات متوفرة في مطبخك    أعراض متحور كورونا «نيمبوس» بعد تحذير وزارة الصحة: انتشاره سريع ويسبب آلامًا في الحلق أشبه ب«موس الحلاقة»    اندلاع حريق في «معرض» بعقار سكني في شبرا الخيمة بالقليوبية    دراسة حديثة: القهوة درع واق ومُرمم لصحة الكبد    كيف نصل إلى الخشوع في الصلاة؟.. الدكتور يسري جبر يوضح    أسعار الحديد والأسمنت بسوق مواد البناء اليوم الأحد 5 أكتوبر 2025    هل التسامح يعني التفريط في الحقوق؟.. الدكتور يسري جبر يوضح    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي تستعرض أبرز "الهجمات الإلكترونية" خلال الربع الثاني من 2017
نشر في الفجر يوم 09 - 08 - 2017

شهد الربع الثاني من عام 2017 قيام عصابات إلكترونية باستخدام عدد كبير من البرمجيات الخبيثة الجديدة فائقة التطور والتعقيد، من ضمنها هجمات "يوم الصفر" واثنتين من الهجمات الأخرى الغير مسبوقة وهي: "وانا كراي" وExPetr.
وتشير تحليلات الخبراء لآخر هجمات باحتمال تسرب الرمز التشفيري إلى أيدي القراصنة قبل استكماله كليًا، وهو وضع غير عادي بالنسبة لمهاجمين يمتلكون مصادر غنية لشن الهجمات. وقد اشتمل تقرير كاسبرسكي لاب ربع السنوي الأخير بشأن استخبارات التهديدات على تغطية وافية حول هذين الهجومين وغيرهما من الاتجاهات الأخرى.
وشهدت المدة من شهر أبريل وحتى يونيو تطورات ملفتة في حجم الهجمات الموجهة من قبل عصابات إلكترونية تتحدث اللغات الروسية والإنجليزية والكورية والصينية.
وقد كان لتلك التطورات تأثيرات بعيدة المدى طالت أمن تكنولوجيا المعلومات في الشركات، حيث اشتملت على هجمات لبرمجيات خبيثة متطورة تحدث باستمرار في كل مكان تقريبًا حول العالم، مما أدى إلى تفاقم المخاطر المترتبة على الشركات والمؤسسات الغير تجارية من خلال تعرضها لاضرار تبعية ناشئة عن هذه الحرب الإلكترونية.
كما أصبحت هجمات "وانا كراي" وExPetr التي يزعم أنها تحظى بدعم من جهات حكومية وتركت آثار تدميرية على ضحاياها من الشركات والمؤسسات حول العالم، المثال الأول ولكن على ما يبدو ليس الأخير لهذا الاتجاه الجديد الأكثر خطورة.
وتشمل أبرز نتائج الربع الثاني للعام 2017 أن ثلاثة أنواع من هجمات "يوم الصفر" اُستخدمت على الأجهزة العاملة بنظام ويندوز في الفضاء الإلكتروني من قبل عصابتي Sofacy وTurla التي يتحدث أفرادها اللغة الروسية. وقامت عصابة Sofacy، التي تعرف أيضًا باسم APT28 أو FancyBear باستخدام هجمات "يوم الصفر" ضد مجموعة من الأهداف المتمركزة في أوروبا، بما فيها مؤسسات حكومية وسياسية. وقد تم رصد أفراد العصابة أيضًا وهم يحاولون استخدام بعض من الأدوات التجريبية، والتي كان من أكثر وضوحًا تلك الموجهة ضد أحد أعضاء حزب سياسي فرنسي قبيل الانتخابات الفرنسية المحلية.
وتضمن التقرير أيضًا الحديث عن حملة Gray Lambert، إذ قامت كاسبرسكي لاب بتحليل أكثر الوسائل الهجومية تطورًا حتى وقتنا الراهن المستخدمة من قبل عصابة Lamberts الإلكترونية فائقة التطور والتعقيد والتي ينتمي أفرادها إلى عائلة تجسس إلكتروني ويتحدثون اللغة الإنجليزية. تم التعرف على سلالتين جديدتين من البرمجيات الخبيثة ذات الصلة بها.
وشملت نتائج الربع الثاني كذلك هجوم "وانا كراي" بتاريخ 12 مايو وهجوم ExPetr بتاريخ 27 يونيو. في حين أنهما مختلفتان جدًا من حيث الطبيعة والأهداف، ولكن الأمر المثير للدهشة، أن كليهما لم يكن لهما تأثير فاعل كفدية خبيثة. على سبيل المثال، في حالة هجوم "وانا كراي" فإن انتشارها السريع على النطاق العالمي وإمكاناتها العالية تضع علامات استفهام حول حساب الفدية "بيتكوين" الخاص بالمهاجمين، الأمر الذي جعل من الصعب عليهم سحب الأموال نقدًا. وهذا بدوره يشير إلى أن الهدف الحقيقي من هجوم "وانا كراي" كان في إتلاف وتدمير البيانات. واكتشف خبراء كاسبرسكي لاب المزيد من الروابط ذات الصلة بحملة "لازاروس" وهجوم "وانا كراي". وقد ظهر نمط هذه البرمجية الخبيثة المدمرة التي كانت متخفية على شكل فدية مجددًا في هجوم ExPetr.
وفي الأشهر الثلاثة من أبريل إلى نهاية يونيو ظهرت حملة ExPetr، التي تستهدف المؤسسات في أوكرانيا وروسيا وغيرها من الأماكن في أوروبا، على أنها هجمة فدية خبيثة، ولكن سرعان ما بدت على أنها ذات تأثير مدمر. ولايزال الدافع وراء هجمات ExPetr غير معروف. وقد تمكن خبراء كاسبرسكي لاب من التوصل إلى صلة ارتباط ضعيفة نسبيًا بالعوامل الكامنة وراء التهديد المعروف باسم Black Energy.
وقال جوان أندريه غيريرو ساد، باحث أمني أول في فريق الأبحاث والتحليلات العالمي في شركة كاسبرسكي لاب: "نحن ندرك منذ أمد بعيد مدى أهمية الحصول على استخبارات التهديدات العالمية الفعلية ودورها في تقديم العون للجهات المعنية في الدفاع عن والحفاظ على أمن الشبكات المهمة والحيوية. ولا نزال نشهد تطور أسلوب ووسائل المهاجمين الشرسين دون أي اعتبار لسلامة الإنترنت ولأولئك الذين يعملون في المؤسسات والشركات الحيوية ويعتمدون عليها بشكل يومي. وباعتبار أن التجسس الإلكتروني والتخريب والجريمة قد أصبحت من الظواهر المنتشرة على نطاق واسع، فمن المهم جدًا للمدافعين أن يتحدوا معا ويتبادلوا المعرفة وآحدث المعلومات المستجدة لديهم من أجل الحصول على منصة دفاعية أفضل ضد جميع التهديدات".
ويلخص تقرير اتجاهات الهجمات المتقدمة المستمرة (APT) للربع الثاني النتائج التي توصلت إليها تقارير كاسبرسكي لاب بشأن استخبارات التهديدات المتوفرة للمشتركين فقط. فخلال الربع الثاني من عام 2017، قام فريق الأبحاث والتحليلات العالمي في كاسبرسكي لاب بإعداد 23 تقريرًا خاصًا للمشتركين، مدعومة ببيانات عن مؤشرات الاختراق الأمني IOC وأنظمة YARA الصارمة، وذلك للمساعدة في عمليات الفحص الجنائي وتصيّد البرمجيات الخبيثة.


انقر هنا لقراءة الخبر من مصدره.