كامل الوزير: القروض التي حصلنا عليها تنموية بفائدة 0.1% ل 1%.. والسداد على 40 سنة    إعلا عراقي: غارات جوية تستهدف موقعين للحشد الشعبي في نينوى وصلاح الدين    السفارة السورية تتابع تداعيات قصف إسرائيلي أدى لمقتل 7 سوريين في جنوب لبنان    محافظ القليوبية يعلن تأجيل الدراسة اليوم الأحد بسبب سوء الأحوال الجوية    الجيش الإسرائيلي: رصد إطلاق صواريخ من إيران    الأمطار تضرب شوارع الجيزة    حكايات من كيمت| سبتاح..هزم "الإعاقة" وحكم مصر    وزير الصحة اللبناني: إسرائيل ترتكب جرائم حرب بحق إعلاميين وكوادر طبية وسنقدم شكوى لمجلس الأمن    محافظ الفيوم يتابع التزام المحال التجارية بمواعيد الغلق المقررة    محافظ الغربية يتابع تنفيذ قرار رئيس مجلس الوزراء الخاص باغلاق المحلات 9 مساء    طقس اليوم الأحد.. سحب ممطرة وأمطار متفاوتة الشدة تضرب عدة مناطق ونشاط للرياح على أغلب الأنحاء    أسعار الفراخ اليوم الأحد 29مارس 2026 في المنيا    عميد «علوم السينما والمسرح» بجامعة بدر: مهرجان الجامعة السينمائي ينطلق بمشاركة دولية واسعة هذا العام    جيش الاحتلال الإسرائيلي يرصد إطلاق موجة صاروخية جديدة من إيران    أ ف ب: منظمو المظاهرات ضد ترامب يعلنون مشاركة 8 ملايين شخص على الأقل في أنحاء أمريكا.. صور    القومي للمرأة يواصل التوعية بجرائم تقنية المعلومات بالجامعات    محافظ الجيزة يتابع تطبيق قرار رئيس الوزراء بغلق المحال في التاسعة مساءً    براتب يصل الى 40 ألف جنيه.. "العمل" تعلن عن 375 وظائف في صناعات تقنية الطاقة    بعد أيام من الجنوح.. الحوت العالق قبالة سواحل ألمانيا يتحرر مجددا    البنتاجون يستعد لعمليات برية محدودة في إيران    الدفاعات الجوية الكويتية تتصدى لصواريخ وطائرات مسيرة معادية    حزب الله: استهدفنا بصاروخ مروحية معادية وأجبرناها على الانسحاب    تقرير إسرائيلي: المؤشرات تتصاعد.. هذا اليوم هو اليوم المتوقع لإطلاق وابل كبير من الصواريخ الإيرانية    الداخلية تكشف ملابسات قيام شخص بالتعدي على والدته بالضرب في كفر الشيخ    "العمل": 150 وظيفة للإناث بمجال أخصائي تمويل في القاهرة والجيزة والشرقية    حملات مكثفة لمتابعة قرارات الغلق للمحلات التجارية في بني سويف    أحمد زكي يكتب: خطة الترشيد الكبرى.. حينما يصبح المنزل المقر والمستقر والسينما والمطار    إياد نصار: "صحاب الأرض" ليس تريند رمضاني.. بل صرخة إنسانية لغزة    آية عبد الرحمن: قرار الغلق المبكر يعكس جهود الحكومة في ترشيد استهلاك الطاقة    الموز بين الفائدة والضرر.. هل يُعالج الإمساك أم يزيده؟    3 أنواع من سوء التغذية تصيبك دون أن تدري    لأول مرة منذ 13 عاما.. هذا هو السبب وراء إيقاف عرض فيلم حلاوة روح    تطورات جديدة في الحالة الصحية للفنان هاني شاكر.. تعرف عليها    انتعاشة مالية.. الزمالك يضخ 56 مليون جنيه في حسابات اللاعبين    فى أول أيام تطبيق قرارات مجلس الوزراء.. غلق وتشميع محلين فى طامية بالفيوم    عضو اتحاد الكرة: أبو ريدة سر اكتشاف هيثم حسن واللاعب انسجم مع المنتخب سريعا    رئيس جامعة الأزهر: المؤسسات التعليمية تقاس قوتها بإنتاج المعرفة لا استهلاكها    الداخلية تكشف ملابسات فيديو قيادة طفل "لودر" بالقاهرة    وفد "المهن التمثيلية" يزور الفنان محيي إسماعيل داخل دار إقامة كبار الفنانين    الاعتداء على أم في كفر الشيخ بسبب الميراث، الأمن يكشف التفاصيل الكاملة    نقابة الأطباء تحسم موقف الإغلاق المبكر للعيادات والمعامل ومراكز الأشعة    محافظ الإسكندرية يقود جولة مكبرة على مستوى الأحياء للتأكد من الالتزام بالمواعيد الجديدة لغلق المحال    حمادة الشربيني يجتمع بلاعبي منتخب الشباب بعد ودية الجزائر    حسن شحاتة يوجه رسالة خاصة ل محمود الخطيب ووالدة الراحل محمد عبد الوهاب    تقارير: رونالدو يرفض انضمام صلاح للنصر والسبب مفاجئ    مدرب المجر يرد بقوة على سلوت: لا تتدخل في قراراتنا    منافس مصر في كأس العالم.. بلجيكا تضرب أمريكا بخماسية    تعرف على الفرق المتأهلة لنصف نهائي دوري السوبر لسيدات السلة    وزير الأوقاف السابق: الجماعات المتطرفة تبني وجودها على أنقاض الأوطان    المتحدث العسكرى: قبول دفعة جديدة من المتطوعين وقصاصى الأثر والمجندين    وزير الأوقاف السابق: السياسة المصرية حائط صد منيع للدفاع عن ثوابت القضية الفلسطينية    تعليم بني سويف يوقف جميع حركات النقل والندب من المدارس والإدارات    فيلم "برشامة" يتصدر محركات البحث بعد تخطيه 100 مليون جنيه في 9 أيام    كواليس جولة محافظ دمياط داخل مركز صحة الاسرة.. 42 ألف مستفيد تحت رعاية "الألف يوم الذهبية"    البابا لاون الرابع عشر يؤكد مركزية المسيح ودور الكنيسة في الدفاع عن الإنسان    بعد حملة التنمر على أسرته.. محمد الشيخ : أنا خصيم كل من ظلمني يوم القيامة    زكريا أبو حرام يكتب: القدوة والتأثير    تكريم 80 من حفظة القرآن الكريم والنماذج المتميزة في قرية البديني ببني سويف    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي يكشف عن عصابة مرتزقة للتهديدات تستهدف المنشآت في الشرق الأوسط
نشر في الفجر يوم 08 - 12 - 2020

نشر باحثو كاسبرسكي مراجعة تفصيلية عن عصابة رقمية مرتزقة تُدعى DeathStalker تختصّ بالتهديدات المتقدمة المستمرة (APT)، وتنشط منذ العام 2013 على الأقلّ في شنّ هجمات تجسس تخريبية على المنشآت الصغيرة والمتوسطة.

وتُعتبر DeathStalker عصابة قرصنة رقمية مرتزقة تستهدف الضحايا من جميع أنحاء العالم، ويدل اتساع نطاق نشاطها الجغرافي على حجم عملياتها الكبير، لكن تركيزها ينصبّ في جانب منه حاليًا على استهداف دول الشرق الأوسط. فقد شهدت كاسبرسكي نشاطًا متزايدًا لهذه العصابة في دولة الإمارات ولبنان وتركيا، ولاحظ الخبراء أيضًا أنها تستخدم رسائل البريد الإلكتروني للتصيّد الموجه في استهداف الجهات الحكومية وأسواق رأس المال وشركات التقنيات المالية وشركات المحاماة، وبالأخص الشركات الصغيرة والمتوسطة.

وتتفرّد DeathStalker، التي يعني اسمها "مُطارِدة الموت"، عن غيرها بالتركيز على التجسس الرقمي على شركات المحاماة والشركات العاملة في القطاع المالي، كما تتسم بكونها شديدة التكيّف وبارعة في استخدام مجموعة أدوات تخريبية ترابطية، ما يجعلها قادرة على تنفيذ حملات فعالة. ومن المرجح وفق تحليلات كاسبرسكي أن تكون العصابة قد بدأت نشاطها في العام 2013، وأنها تواصل نشاطها مستعينة بالتقنيات المتطورة.

وقال ماهر يموت، الباحث الأمني الأول لدى كاسبرسكي، إن عصابة DeathStalker "مثال بارز على جهات التهديد التي ينبغي للمنشآت في القطاع الخاص الحرص على حماية نفسها من أنشطتها التخريبية"، معتبرًا أنها سوف تواصل استهداف المنشآت العاملة في الشرق الأوسط. وأضاف: "على جميع المنشآت توخّي الحذر، ولا سيما تلك التي ليست الأكثر دراية بالأمن الرقمي، فالقدرة التكتيكية لهذه العصابة القائمة على طبيعة الجهة المستهدفة هو ما يميزها عن بقية عصابات التهديدات الرقمية المستمرة، لذا فإننا في كاسبرسكي نحث المنشآت في الشرق الأوسط على التزام الحذر إزاء هذا التهديد".

ومكّنت الأبحاث الحديثة كاسبرسكي من ربط نشاط DeathStalker بثلاث عائلات من البرمجيات الخبيثة؛ Powersing وEvilnum وJanicab، ما يوضّح اتساع نطاق نشاطها. واستطاعت كاسبرسكي تتبع عائلة Powersing منذ العام 2018، إلا أن المجموعتين الأخريين من عائلات البرمجيات الخبيثة أبلغت عنهما شركات أمنية أخرى. وأظهر الباحثون، بعد تحليل أوجه التشابه في الشيفرات البرمجية ودراسة الحالات التي وقعت ضحايا لتلك العائلات البرمجية الخبيثة، مستوىً متوسطًا من الثقة في ربط بعضها بالبعض الآخر.

ولاحظ خبراء كاسبرسكي أن العصابة المرتزقة تستخدم مبادئ الهندسة الاجتماعية التفاعلية في استهداف المستخدمين، إذ لا تكتفي بإرسال بريد إلكتروني للتصيّد على أمل أن يفتحه المستخدم المستهدف، ولكنها تستمر في إرسال رسائل بريد إلكتروني تفاعلية بذرائع شخصية، في تكتيك يجذب انتباه الضحايا لفتح الملفات الخبيثة. ومع أنه لا توجد طريقة لدى مستقبِل رسالة البريد الإلكتروني للتأكّد من سلامتها، يظلّ التوقيع الرقمي للرسالة وسيلة تتيح الكشف عن طبيعة مرسلها.

ويوصي باحثو كاسبرسكي بتنفيذ الإجراءات التالية لتجنب الوقوع ضحية لهجوم موجّه من جهة تهديد معروفة أو مجهولة:
رفع وعي الموظفين بشأن هجمات التصيّد: تبدأ التهديدات المتقدمة المستمرة برسالة بريد إلكتروني تصيدية تمكّن المهاجم من الوصول إلى النظام. ويمكن تنظيم برنامج تدريبي متخصص يعرّف الموظفين بأشكال التهديدات وبالذي عليهم فعله وبمن عليهم إخباره إذا اكتشفوا شيئًا مريبًا.
التأكد من تثبيت التحديثات البرمجية بمجرد إتاحتها: يسعى المخربون لاستغلال أية نقطة ضعف في النظام، ما يستدعي تفعيل التحديثات على جميع برمجيات الأمن الرقمي.
تأمين البيانات الحساسة: وذلك عبر اتخاذ إجراءات أمنية إضافية.
استخدام "قوائم التطبيقات البيضاء" لمنع تشغيل التطبيقات غير المصرح بها.
الحرص على أن يتضمّن التدريب التوعوي المستقبلي وتقييمات المنتجات الأمنية "سلاسل إصابة" تستند إلى ملفات LNK (ملفات الاختصار).span lang="AR-SA" style="font-family:"Arial",sans-serif;mso-ascii-font-family:Calibri; mso-ascii-theme-font:minor-latin;mso-hansi-font-family:Calibri;mso-hansi-theme-font: minor-latin;mso-bidi-font-family:Arial;mso-bidi-theme-font:minor-bidi"


انقر هنا لقراءة الخبر من مصدره.