إصابة 10 عسكريين إسرائيليين بمعارك بنت جبيل جنوبي لبنان    4 شهداء جراء استهداف إسرائيلي لسيارة شرطة بمدينة غزة    حقيقة فيديو بيع شيشة إلكترونية للأطفال حديثي السن بالقاهرة    الأمن يكشف ملابسات فيديو متداول حول بيع "شيشة إلكترونية" للأطفال بالقاهرة    الكنائس تزينت بالبهجة خلال القداس .. عيد القيامة أفراح مصرية    استقرار سعر الجنيه الإسترلينى اليوم أمام الجنيه المصرى.. تعرف على أسعار البنوك    البحيرة تستعد لموسم حصاد القمح بتجهيز 38 موقعا    البنك الأهلي المصري يواصل تعزيز مبادرات ترشيد الطاقة ودعم الاستدامة البيئية    شركة A-Plus للتطوير العقاري تواصل توسعها في غرب القاهرة.. وتحصل على القرار الوزاري لمشروع «جيران» بحدائق أكتوبر    الأسواق العالمية ترتفع على وقع آمال تهدئة في الشرق الأوسط    وكيل تعليم بني سويف يتفقد انتظام الدراسة بمدارس الواسطى    «الأعلى للإعلام»: استدعاء الممثل القانوني لقناة «مودرن إم تي أي» بسبب برنامج هاني حتحوت    وزير الخارجية يلتقى برئيس جمهورية تتارستان لبحث تعزيز التعاون الثنائي    إيطاليا: تعليق التجديد التلقائي لاتفاقية الدفاع مع إسرائيل    الرئيس الصيني يؤكد ضرورة تعزيز التعاون مع إسبانيا    منتخب مصر لليد 2008 يكتسح كوسوفو 32-9 في بطولة البحر المتوسط بسلوفاكيا    يويفا يرفض احتجاج برشلونة على الأخطاء التحكيمية في مواجهة أتلتيكو مدريد    الشرق الأوسط: زيادة متوقعة لمقاعد أندية السعودية واليابان في دوري أبطال آسيا للنخبة    أحمد مجاهد يرد على اتهامات بشأن أزمة مباراة الأهلي وسيراميكا    الحزب المصري الديمقراطي الاجتماعي: إقرار قوانين الأحوال الشخصية لم يعد يحتمل التأجيل    الأرصاد: موجة حارة تضرب البلاد غدا.. والعظمى تصل إلى 38 درجة    خلال الأيام المقبلة.. التعليم تستعد لإعلان أرقام جلوس طلاب الثانوية العامة 2026    نزهة شم النسيم تحولت لمأساة.. لحظة انتشال فتاة والبحث عن صغير مفقود بحادث غرق مركب بقنا    في حملة مكبرة على أسواق الفيوم، تحرير 65 مخالفة تموينية    السيطرة على حريق بشقة سكنية فى بنها دون خسائر بشرية    حبس متهمين باكستانيين لاتهامهما بالنصب لبيع هواتف آيفون مقلدة    مهرجان الإسكندرية للفيلم القصير يعلن قائمة أفلام المسابقة الوثائقية    المشروع الأسود.. حينما تتحدث «أنابيب المصالح» في ذروة حروب الصواريخ    «الفرنساوي».. عمرو يوسف في مواجهة مصيرية بين القانون والجريمة    الملهمون.. برنامج إذاعي جديد للفنانة صفاء أبو السعود على شبكة البرنامج العام    نافذة على الوعي (9).. لا ينهاكم الله عن البِرِّ    مصر تكتب تاريخها الجيني، الصحة تكشف مزايا مشروع «جينوم مصر 1K (EGP1K)»    تدهور الحالة الصحية للدكتور سامي عبد الحليم.. وزوجته توضح الحقيقة    رسميًا.. زيورخ السويسري يعلن تعيين مارسيل كولر مدربًا للفريق بداية من موسم 2026-2027    الصحة الإسرائيلية: 7740 مصابا منذ بداية الحرب على إيران    حملات مرورية مكثفة تسفر عن تحرير 828 مخالفة وضبط 1176 دون خوذة    وزيرا التخطيط والعمل يناقشان عددًا من الملفات المشتركة لرفع كفاءة ومرونة سوق العمل المصري    رئيس جمهورية تتارستان يزور المتحف المصري الكبير    الحكومة تدرس بروتوكول مقترح لتمويل مشروعات التحول إلى أنظمة الري الحديث    موعد إجازة عيد الأضحى المبارك 2026.. تبدأ فى هذا التوقيت    وزير الخارجية الروسى يبحث مع نظيريه التركي والإماراتي أزمة الشرق الأوسط وضرورة الحل الدبلوماسي    الصحة تُفعّل العلاج على نفقة الدولة ب100 وحدة رعاية أولية    نجاح جراحة دقيقة لعلاج كسر الوجه والفكين بالمحلة العام بالتعاون مع خبير عالمي    إدارة البحوث بالجامعة العربية: مبادرات لرؤية عربية مشتركة حول الهوية    شوبير يكشف الحالة الصحية لحسن المستكاوي    رئيس الشئون الدينية بالحرمين الشريفين: الالتزام بتصريح الحج ضرورة شرعية ونظامية    رئيس الهلال: خسارتنا من الدحيل ليست بسبب التحكيم.. وحق الجمهور انتقاد إنزاجي    ارتفاع سعر اليورو اليوم الثلاثاء 14 أبريل 2026 أمام الجنيه بالبنوك    رئيس تتارستان يدعو السيسي لزيارة كازان    الصحة تستعرض تطور الخط الساخن للدعم النفسي    الاتحاد السكندري يستدرج زد في صراع البقاء بالدوري    أوقاف الأقصر تُقيم الأسبوع الثقافي بإدارة حاجر كومير بمسجد الحسنات بعنوان «إدارة الأزمات وأثرها في تقويم البيت»    حفلان ل أوركسترا "الأنامل الصغيرة" بقصر الأمير بشتاك و"فواصل باند" بقبة الغوري الخميس    من الضيق إلى الطمأنينة.. الأوقاف تكشف علاج اليأس في الإسلام    نائب وزير الصحة تلقي بيان مصر أمام لجنة السكان والتنمية بالأمم المتحدة    موعد إجازة عيد تحرير سيناء 2026| وهل يتم ترحيلها بأمر حكومي؟    مواقيت الصلاة اليوم الثلاثاء 14 أبريل 2026 في القاهرة والمحافظات    هل يغفر للمنتحر؟.. الأوقاف تحسم الجدل وتوضح الحكم الشرعي كاملًا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مجموعة تجسس تستهدف جهات حكومية واتصالات بالسعودية
نشر في الفجر يوم 01 - 05 - 2019

كشفت الأسلحة الإلكترونية التي تستخدمها مجموعة التجسس عبر الإنترنت الشرق أوسطية MuddyWater النقاب عن محاولات للإشارة بأصابع الاتهام، عبر ما يُعرف ب"رايات زائفة"، إلى مجموعات تهديد تخريبية أخرى صينية وروسية وتركية وسعودية؛ بُغية التشويش على الباحثين الأمنيين والسلطات المعنية.
جاء ذلك وفقاً لدراسة تحليلية متعمقة للترسانة الإلكترونية العائدة لمجموعة MyddyWater أجرتها كاسبرسكي لاب.
وتُعتبر MuddyWater جهة تهديد متقدمة ظهرت لأول مرة في العام 2017.
وفي أكتوبر 2018، أبلغت كاسبرسكي لاب عن حدوث عملية كبيرة قامت بها MuddyWater مستهدفة جهات حكومية وجهات عاملة في مجال الاتصالات في المملكة العربية السعودية والعراق والأردن ولبنان وتركيا، فضلاً عن أذربيجان وأفغانستان وباكستان.
وتُظهر الأدوات والبنية التحتية الخبيثة التي تم الكشف عنها أثناء التحقيق في هذه العملية كيف حاولت الجهة الفاعلة التشويش علىالمحققين وخبراء الأمن الإلكتروني وتشتيت انتباههم، كما كشفت أيضاً عن سلسلة من الإخفاقات الأمنية التشغيلية التي أعنت في نهاية المطاف إخفاق هذاالنهج التخريبي وفشله.
واستطاع باحثو "كاسبرسكي لاب" أن يحددوا أساليب الخداع المختلفة التي اتبعها المهاجمون، وذلك في أول تقرير ينُشر للجمهور حول ما يحدث لضحايا MuddyWater بعد الإصابة الأولى.
وتضمّنت تلك الأساليب استخدام سلاسل كلمات صينية وروسية في الشيفرة البرمجية الخبيثة، وتسمية الملف Turk، فضلاً عن محاولات لانتحال شخصية مجموعة القرصنة RXR Saudi Arabia.
ويبدو أن المهاجمين كانوا مجهزين تجهيزاً جيداً لتحقيق أهدافهم المنشودة، حيث إن معظم الأدوات الخبيثة المكتشفة كانت بسيطة نسبياً ومن النوع الذي يُستخدم لمرة واحدة، وهي أدوات تستند إلى برمجياتPython وPowerShell، وتم تطويرها في الأساس من قبل المجموعة التخريبية التي يبدو أنها منحت المهاجمين المرونة اللازمة لتعديل مجموعة الأدوات لتناسب الضحايا المستهدفين.
وقال محمد أمين حاسبيني رئيس فريق البحث والتحليل العالمي لمنطقة الشرق الأوسط وتركيا وإفريقيا لدى كاسبرسكي لاب: قدرة MuddyWater المستمرة على تعزيز هجماتها من أجل التكيف مع المتغيرات الحاصلة في المشهدالجيوسياسي بمنطقة الشرق الأوسط، جعلتها "خصماً قوياً يستمر في النمو".
وأضاف: نتوقع أن تستمر هذه المجموعة التخريبية في التطوّر وحيازة مزيد من الأدوات، وربما حتى اكتساب القدرة على شنّ هجمات بلا انتظار عبر ثغرات برمجية مجهولة.
وأردف: مع ذلك، فإن الأخطاء التشغيلية المتعدّدة كشفت عن نقاط ضعف تعانيها، وزوّدت المحققين بمسارات أدّت إلى حصولهم على معلومات مهمة.


انقر هنا لقراءة الخبر من مصدره.