التنسيقية: استمرار توافد أبناء الجالية المصرية في فرنسا للإدلاء بأصواتهم    جامعة أسيوط التكنولوجية تحصد المركز الخامس في مسابقة الكاراتيه (صور)    السياحة تشارك في المعرض السياحي الدولي ITTF وارسو    أسعار مواد البناء.. سعر الحديد في السوق    التخطيط تشارك في منتدى تمكين المرأة اقتصاديًا بمنطقة الشرق الأوسط وشمال أفريقيا    إيران والغرب ووكالة الطاقة الذرية.. مواجهة على حافة الغموض النووي    زيلينسكي يرفض إقالة أقوى مستشاريه رغم تفاقم فضيحة فساد كبرى    ارتفاع حصيلة ضحايا زلزال بنجلاديش إلى 5 قتلى ونحو 100 مصاب    اليابان تعيد تشغيل أكبر محطة نووية بالعالم بعد أكثر من عقد على فوكوشيما    تحديد موعد المؤتمر الصحفي لمدرب الزمالك قبل مواجهة زيسكو الزامبي    يورتشيتش يتحدث عن تحدي ريفرز يونايتد قبل موقعة دوري أبطال إفريقيا    محمد المنياوي يتوج بذهبية رفع الأثقال البارالمبي في دورة ألعاب التضامن الإسلامي    بعد حصوله على أفضل مدرب.. فليك يكشف لماركا عن نواقص برشلونة    تجديد حبس 11 أجنبيا بتهمة تهريب أقراص مخدرة بقيمة 2.7 مليار جنيه بالقاهرة    حرام عليكم، مصطفى كامل يفتح النار على أعضاء نقابة المهن الموسيقية لهذا السبب    يوسف شاهين الغائب الحاضر في مهرجان القاهرة السينمائي    تعاون جديد بين هيئة الكتاب ومكتبات مصر العامة لتوسيع إتاحة الإصدارات في القاهرة    الرعاية الصحية تطلق حملة توعية لضمان الاستخدام الرشيد للمضادات الحيوية    جامعة بنها وحياة كريمة ينظمان قوافل طبية وتوعوية بقرية الجلاتمة بمنشأة ناصر    السياحة: تزايد أعداد السائحين البولنديين للمقصد المصرى بنمو 37% خلال 9 شهور    "النيابة" تستمع لأقوال المتهمين في واقعة قتل شاب بالدقهلية وإخفاء جثمانه 6 سنوات    حبس شاب 15 يومًا بعد إطلاق نار عقب نتائج انتخابات النواب بالفيوم    إصابة 4 أشخاص بطلقات نارية في مشاجرة بين عائلتين بقنا    ضبط 367 قضية مخدرات و229 قطعة سلاح نارى فى حملة موسعة    قائمة بنوك تتلقى رسوم حج القرعة 2026.. اعرف التفاصيل    رشا عبد العال: النظام الضريبي المتكامل للمشروعات التي لا يتجاوز حجم أعمالها السنوي 20 مليون جنيه    أسعار الفراخ والبيض اليوم الجمعة 21 نوفمبر 2025    تليجراف: ستارمر على وشك الموافقة على إنشاء سفارة صينية عملاقة جديدة فى لندن    إكسترا نيوز من موسكو: العائلات وكبار السن من أبرز مشاهد انتخابات النواب    تعرف على سر سورة الكهف.. وفضل قراءة السورة يوم الجمعة❤️    أفضل وقت لقراءة سورة الكهف يوم الجمعة وفضلها العظيم    سبحان الله وبحمده سبحان الله العظيم" أذكار الجمعة التي تغيّر يومك للأفضل    كهرباء الإسماعيلية مهتم بضم كهربا    وصول حكام مباراة الزمالك وزيسكو إلى القاهرة    "المهن التمثيلية" تحذر من انتحال اسم صناع مسلسل "كلهم بيحبوا مودي"    بورسعيد الأعلى، جدول تأخيرات السكة الحديد اليوم الجمعة    بقيادة ميسي.. إنتر ميامي يفتتح ملعبه الجديد بمواجهة أوستن    فيديو| ضحايا ودمار هائل في باكستان إثر انفجار بمصنع كيميائي    أهلي جدة يستضيف القادسية لمواصلة الانتصارات بالدوري السعودي    الجالية المصرية بالأردن تدلي بأصواتها في المرحلة الثانية لانتخابات النواب    الرئيس الفنزويلي يأمر بنشر أسلحة ثقيلة وصواريخ على سواحل الكاريبي ردا على تحركات عسكرية أمريكية    أصداء إعلامية عالمية واسعة لزيارة الرئيس الكورى الجنوبى لجامعة القاهرة    شهيدان بنيران الاحتلال خلال اقتحام القوات بلدة كفر عقب شمال القدس المحتلة    مصادر: انتهاء استعدادات الداخلية لتأمين المرحلة الثانية من انتخابات مجلس النواب 2025    أخبار مصر: مصير طعون إلغاء الانتخابات، تفاصيل اعتداء 4 عاملين بمدرسة دولية على 6 تلاميذ، أبرز بنود خطة السلام في أوكرانيا    رئيس الطائفة الإنجيلية يشارك في الاحتفال بمرور 1700 على مجمع نيقية    بورصة وول ستريت تشهد تقلبات كبيرة    تحذير جوي بشأن طقس اليوم الجمعة.. خد بالك من الطريق    الصحة العالمية: اللاجئون والنساء أكثر عُرضة للإصابة ب«سرطان عنق الرحم»    دراسة تكشف عن علاقة النوم العميق بعلاج مشكلة تؤثر في 15% من سكان العالم    محمد منصور: عملت جرسونا وكنت أنتظر البقشيش لسداد ديوني.. واليوم أوظف 60 ألفا حول العالم    أوقاف القاهرة تنظّم ندوة توعوية بالحديقة الثقافية للأطفال بالسيدة زينب    المتحف المصري يفتح أبوابه لحوار بصري يجمع بين العراقة ورؤى التصميم المعاصر    خاص| عبد الله المغازي: تشدد تعليمات «الوطنية للانتخابات» يعزز الشفافية    التنسيقية: فتح باب التصويت للمصريين بالخارج في أستراليا بالمرحلة الثانية لانتخابات مجلس النواب    القرنفل.. طقس يومي صغير بفوائد كبيرة    هل التأمين على الحياة حلال أم حرام؟.. أمين الفتوى يجيب بقناة الناس    هل عدم زيارة المدينة يؤثر على صحة العمرة؟.. أمين الفتوى يوضح بقناة الناس    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي يكشف عن عصابة مرتزقة للتهديدات تستهدف المنشآت في الشرق الأوسط
نشر في الفجر يوم 08 - 12 - 2020

نشر باحثو كاسبرسكي مراجعة تفصيلية عن عصابة رقمية مرتزقة تُدعى DeathStalker تختصّ بالتهديدات المتقدمة المستمرة (APT)، وتنشط منذ العام 2013 على الأقلّ في شنّ هجمات تجسس تخريبية على المنشآت الصغيرة والمتوسطة.

وتُعتبر DeathStalker عصابة قرصنة رقمية مرتزقة تستهدف الضحايا من جميع أنحاء العالم، ويدل اتساع نطاق نشاطها الجغرافي على حجم عملياتها الكبير، لكن تركيزها ينصبّ في جانب منه حاليًا على استهداف دول الشرق الأوسط. فقد شهدت كاسبرسكي نشاطًا متزايدًا لهذه العصابة في دولة الإمارات ولبنان وتركيا، ولاحظ الخبراء أيضًا أنها تستخدم رسائل البريد الإلكتروني للتصيّد الموجه في استهداف الجهات الحكومية وأسواق رأس المال وشركات التقنيات المالية وشركات المحاماة، وبالأخص الشركات الصغيرة والمتوسطة.

وتتفرّد DeathStalker، التي يعني اسمها "مُطارِدة الموت"، عن غيرها بالتركيز على التجسس الرقمي على شركات المحاماة والشركات العاملة في القطاع المالي، كما تتسم بكونها شديدة التكيّف وبارعة في استخدام مجموعة أدوات تخريبية ترابطية، ما يجعلها قادرة على تنفيذ حملات فعالة. ومن المرجح وفق تحليلات كاسبرسكي أن تكون العصابة قد بدأت نشاطها في العام 2013، وأنها تواصل نشاطها مستعينة بالتقنيات المتطورة.

وقال ماهر يموت، الباحث الأمني الأول لدى كاسبرسكي، إن عصابة DeathStalker "مثال بارز على جهات التهديد التي ينبغي للمنشآت في القطاع الخاص الحرص على حماية نفسها من أنشطتها التخريبية"، معتبرًا أنها سوف تواصل استهداف المنشآت العاملة في الشرق الأوسط. وأضاف: "على جميع المنشآت توخّي الحذر، ولا سيما تلك التي ليست الأكثر دراية بالأمن الرقمي، فالقدرة التكتيكية لهذه العصابة القائمة على طبيعة الجهة المستهدفة هو ما يميزها عن بقية عصابات التهديدات الرقمية المستمرة، لذا فإننا في كاسبرسكي نحث المنشآت في الشرق الأوسط على التزام الحذر إزاء هذا التهديد".

ومكّنت الأبحاث الحديثة كاسبرسكي من ربط نشاط DeathStalker بثلاث عائلات من البرمجيات الخبيثة؛ Powersing وEvilnum وJanicab، ما يوضّح اتساع نطاق نشاطها. واستطاعت كاسبرسكي تتبع عائلة Powersing منذ العام 2018، إلا أن المجموعتين الأخريين من عائلات البرمجيات الخبيثة أبلغت عنهما شركات أمنية أخرى. وأظهر الباحثون، بعد تحليل أوجه التشابه في الشيفرات البرمجية ودراسة الحالات التي وقعت ضحايا لتلك العائلات البرمجية الخبيثة، مستوىً متوسطًا من الثقة في ربط بعضها بالبعض الآخر.

ولاحظ خبراء كاسبرسكي أن العصابة المرتزقة تستخدم مبادئ الهندسة الاجتماعية التفاعلية في استهداف المستخدمين، إذ لا تكتفي بإرسال بريد إلكتروني للتصيّد على أمل أن يفتحه المستخدم المستهدف، ولكنها تستمر في إرسال رسائل بريد إلكتروني تفاعلية بذرائع شخصية، في تكتيك يجذب انتباه الضحايا لفتح الملفات الخبيثة. ومع أنه لا توجد طريقة لدى مستقبِل رسالة البريد الإلكتروني للتأكّد من سلامتها، يظلّ التوقيع الرقمي للرسالة وسيلة تتيح الكشف عن طبيعة مرسلها.

ويوصي باحثو كاسبرسكي بتنفيذ الإجراءات التالية لتجنب الوقوع ضحية لهجوم موجّه من جهة تهديد معروفة أو مجهولة:
رفع وعي الموظفين بشأن هجمات التصيّد: تبدأ التهديدات المتقدمة المستمرة برسالة بريد إلكتروني تصيدية تمكّن المهاجم من الوصول إلى النظام. ويمكن تنظيم برنامج تدريبي متخصص يعرّف الموظفين بأشكال التهديدات وبالذي عليهم فعله وبمن عليهم إخباره إذا اكتشفوا شيئًا مريبًا.
التأكد من تثبيت التحديثات البرمجية بمجرد إتاحتها: يسعى المخربون لاستغلال أية نقطة ضعف في النظام، ما يستدعي تفعيل التحديثات على جميع برمجيات الأمن الرقمي.
تأمين البيانات الحساسة: وذلك عبر اتخاذ إجراءات أمنية إضافية.
استخدام "قوائم التطبيقات البيضاء" لمنع تشغيل التطبيقات غير المصرح بها.
الحرص على أن يتضمّن التدريب التوعوي المستقبلي وتقييمات المنتجات الأمنية "سلاسل إصابة" تستند إلى ملفات LNK (ملفات الاختصار).span lang="AR-SA" style="font-family:"Arial",sans-serif;mso-ascii-font-family:Calibri; mso-ascii-theme-font:minor-latin;mso-hansi-font-family:Calibri;mso-hansi-theme-font: minor-latin;mso-bidi-font-family:Arial;mso-bidi-theme-font:minor-bidi"


انقر هنا لقراءة الخبر من مصدره.