أربع مفاجآت هامة.. مصطفى بكري يكشف ملامح التعديل الوزاري الجديد    أسامة ربيع يبحث مع وزير النقل الأردني تبادل الخبرات في الصناعات البحرية    سعر الذهب مساء اليوم الأحد 8 فبراير 2026    تنمية التجارة الداخلية يشارك في RiseUp Summit 2026    الأردن: ندعم كل الجهود لحل الأزمة السودانية    إثيوبيا تتهم إريتريا بشن عدوان عسكري ودعم جماعات مسلحة    تشكيل الترجي التونسي أمام الملعب المالي في دوري أبطال إفريقيا    سيراميكا كليوباترا يعلن تعاقده مع محمد رضا «بوبو»    تفاصيل تعاقد الاتحاد السكندري مع مابولولو ومدة العقد    الأمن يضبط "ديلر" في السلام بحوزته 250 كيس إستروكس    تأجيل محاكمة 111 متهما بطلائع حسم    أزمة تكدس المواطنين على ماكينات الصرف الآلي تصل إلى البرلمان    بمشاركة 3100 طالب، انطلاق الموسم الجديد لمسابقات فيرست ليجو بمكتبة الإسكندرية    إليسا تغني تتر المسلسل الرمضاني «على قدّ الحب» ل نيللي كريم وشريف سلامة    محافظ الغربية يتفقد مركز الرعاية الصحية بطنطا لمتابعة تطعيمات الحجاج    زعيم حزب تركي يتحدى أردوغان ويعلن ترشحه للرئاسة مع تحالف محافظ    "تاكايتشي حواء" يابانية تحقق فوزا انتخابيا كبيرا وتؤكد قوة موقعها السياسي    دنيا الألفي تخضع للتحقيق في نقابة الموسيقيين بسبب تجاوزها فى أحد المناسبات    مواقيت الصلاه اليوم الأحد 8فبراير 2026 بتوقيت المنيا    مدير تعليم القاهرة تتابع انطلاق الفصل الدراسي الثاني بمدارس العاصمة    محافظ الغربية يتفقد مركز الرعاية الصحية ومركز الرعاية الأولية    بتشكيله الجديد| أشرف صبحي يلتقي بالمجلس العلمي للرياضة المصرية    غدًا.. انطلاق منافسات كأس العالم للقوة البدنية 2026    النيابة العامة تُوفِد أعضاء لإلقاء دورات تدريبية متخصصة في فن المرافعة بالمغرب    محافظ أسوان يشارك في ندوة توعوية مع الخبير الإستراتيجي سمير فرج    العثور على جثة غريق طافية بترعة التوفيقية في البحيرة    «طفل الدارك ويب».. جنايات شبرا الخيمة تسدل الستار بحكم الإعدام    مجلس السلام بقيادة أمريكا يعقد أول اجتماع له بواشنطن في 19 فبراير    آخر تحديث لسعر الذهب.. عيار 18 يسجل 5717 جنيها    ترقية 28 أستاذا وأستاذ مساعد بهيئة التدريس بجامعة طنطا    مصطفى بكري: التعديل الوزاري الجديد أمام مجلس النواب في جلسة الثلاثاء الطارئة    «نسخة مصغرة من دولة التلاوة».. إطلاق مسابقة قرية التلاوة "بالمهيدات في الأقصر    أحمد زكي يكتب: يأتى رمضان وتتغير موازين القلوب    وفد النيابة الإدارية يزور مقر جامعة الدول العربية    رابطة الأندية تكشف نظام قرعة الدوري في الدور الثاني    وزير الثقافة السوري يشيد بجهود هيئة الأدب والنشر والترجمة بمعرض دمشق 2026    إزالة 37 حالات بالبناء المخالف على الأراضي الزراعية بالشرقية    مراسل إكسترا نيوز يرصد استمرار استقبال المصابين الفلسطينيين من قطاع غزة    ارتفاع بالحرارة ونشاط رياح مثير للأتربة.. الأرصاد تكشف تفاصيل طقس الأيام المقبلة    محافظة المنيا تفتح باب التقدم لمسابقة «الأم المثالية» لعام 2026    بدء تلقى تظلمات طلاب الشهادة الإعدادية بسوهاج اعتبارًا من 11 فبراير    الاستعلام عن نتيجة التظلمات وترتيب قوائم الانتظار ل 330 مهندسًا بوزارة الري    مصر تسيطر على جوائز الاتحاد الدولي للخماسي الحديث وتحصد 6 جوائز عالمية في 2025    وكيل أوقاف سوهاج يعقد اجتماعا لقيادات الدعوة استعدادا لشهر رمضان المبارك    وزير الزراعة: مصر الأولى عالميًا في إنتاج التمور بإنتاج سنوى يصل إلى 2 مليون طن    القبض على سائق طمس اللوحة المعدنية لسيارة أثناء سيرها بالجيزة    من التبرع إلى غرفة العمليات.. شروط استيراد جلد المتوفين ونسب نجاح زراعته    وزيرة الرعاية الصحية السويدية تزور مستشفيات قصر العيني لتعزيز التعاون    جائزة نيلسون مانديلا لتعزيز الصحة: تكريم عالمي للإنجازات الاستثنائية في الصحة العامة    الأوقاف: المصريون ينفقون أكثر من 10 مليارات جنيه سنويا على الدجل والشعوذة    الثالث منذ الصباح.. شهيد برصاص الاحتلال شرق دير البلح    تفاصيل رحلة شتوية 48 ساعة قضتها تيفانى ترامب وزوجها بين معابد الأقصر.. صور    النيابة تأمر بعرض السيدة المعتدي عليها من ابنتها بالشرقية على الطب الشرعي    البابا كيرلس الكبير عمود الدين وتلميذ جبل نتريا    الأوقاف: لا صحة لمنع إذاعة الفجر والمغرب والتراويح بمكبرات الصوت في رمضان 2026    نيويورك تايمز: إيران تعيد بناء منشآتها الصاروخية بوتيرة متسارعة مقابل تعثر إصلاح المواقع النووية    مصر تدين الهجمات على قوافل المساعدات الإنسانية والمنشآت الطبية والنازحين في السودان    بمشاركة مصطفى محمد.. نانت يواصل نزيف النقاط بهزيمة أمام ليون في الدوري الفرنسي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مجموعة تجسس تستهدف جهات حكومية واتصالات بالسعودية
نشر في الفجر يوم 01 - 05 - 2019

كشفت الأسلحة الإلكترونية التي تستخدمها مجموعة التجسس عبر الإنترنت الشرق أوسطية MuddyWater النقاب عن محاولات للإشارة بأصابع الاتهام، عبر ما يُعرف ب"رايات زائفة"، إلى مجموعات تهديد تخريبية أخرى صينية وروسية وتركية وسعودية؛ بُغية التشويش على الباحثين الأمنيين والسلطات المعنية.
جاء ذلك وفقاً لدراسة تحليلية متعمقة للترسانة الإلكترونية العائدة لمجموعة MyddyWater أجرتها كاسبرسكي لاب.
وتُعتبر MuddyWater جهة تهديد متقدمة ظهرت لأول مرة في العام 2017.
وفي أكتوبر 2018، أبلغت كاسبرسكي لاب عن حدوث عملية كبيرة قامت بها MuddyWater مستهدفة جهات حكومية وجهات عاملة في مجال الاتصالات في المملكة العربية السعودية والعراق والأردن ولبنان وتركيا، فضلاً عن أذربيجان وأفغانستان وباكستان.
وتُظهر الأدوات والبنية التحتية الخبيثة التي تم الكشف عنها أثناء التحقيق في هذه العملية كيف حاولت الجهة الفاعلة التشويش علىالمحققين وخبراء الأمن الإلكتروني وتشتيت انتباههم، كما كشفت أيضاً عن سلسلة من الإخفاقات الأمنية التشغيلية التي أعنت في نهاية المطاف إخفاق هذاالنهج التخريبي وفشله.
واستطاع باحثو "كاسبرسكي لاب" أن يحددوا أساليب الخداع المختلفة التي اتبعها المهاجمون، وذلك في أول تقرير ينُشر للجمهور حول ما يحدث لضحايا MuddyWater بعد الإصابة الأولى.
وتضمّنت تلك الأساليب استخدام سلاسل كلمات صينية وروسية في الشيفرة البرمجية الخبيثة، وتسمية الملف Turk، فضلاً عن محاولات لانتحال شخصية مجموعة القرصنة RXR Saudi Arabia.
ويبدو أن المهاجمين كانوا مجهزين تجهيزاً جيداً لتحقيق أهدافهم المنشودة، حيث إن معظم الأدوات الخبيثة المكتشفة كانت بسيطة نسبياً ومن النوع الذي يُستخدم لمرة واحدة، وهي أدوات تستند إلى برمجياتPython وPowerShell، وتم تطويرها في الأساس من قبل المجموعة التخريبية التي يبدو أنها منحت المهاجمين المرونة اللازمة لتعديل مجموعة الأدوات لتناسب الضحايا المستهدفين.
وقال محمد أمين حاسبيني رئيس فريق البحث والتحليل العالمي لمنطقة الشرق الأوسط وتركيا وإفريقيا لدى كاسبرسكي لاب: قدرة MuddyWater المستمرة على تعزيز هجماتها من أجل التكيف مع المتغيرات الحاصلة في المشهدالجيوسياسي بمنطقة الشرق الأوسط، جعلتها "خصماً قوياً يستمر في النمو".
وأضاف: نتوقع أن تستمر هذه المجموعة التخريبية في التطوّر وحيازة مزيد من الأدوات، وربما حتى اكتساب القدرة على شنّ هجمات بلا انتظار عبر ثغرات برمجية مجهولة.
وأردف: مع ذلك، فإن الأخطاء التشغيلية المتعدّدة كشفت عن نقاط ضعف تعانيها، وزوّدت المحققين بمسارات أدّت إلى حصولهم على معلومات مهمة.


انقر هنا لقراءة الخبر من مصدره.