برلمانية المؤتمر بالشيوخ: نؤيد تطوير المستشفيات الجامعية ونطالب بضمانات تحمي مجانية الخدمة والدور الإنساني    مستشار شيخ الأزهر لشؤون بيت الزكاة: تمكين المرأة حجر الزاوية في بناء مجتمع آمن ومستدام    الاثنين 2 فبراير 2026.. انخفاض سعر الدولار مقابل الجنيه خلال منتصف تعاملات اليوم    وزير قطاع الأعمال يستعرض فرص الاستثمار والتوسع الخارجى لشركات المقاولات التابعة    محافظ الوادى الجديد يتفقد مبادرة معا ضد إلغلاء بالخارجة استعدادا لشهر رمضان    السياسي البريطاني بيتر ماندلسون يستقيل من حزب العمال لصلته بإبستين    محافظ شمال سيناء: رفح الجديدة للمصريين فقط وتشغيل المعبر يرد على الشائعات    قناة إسرائيلية: المبعوث الأمريكي ستيف ويتكوف يزور إسرائيل الأسبوع الحالي    استشهاد فلسطينيين اثنين وإصابة آخرين جراء انتهاكات إسرائيلية بشمال وجنوب غزة    قبل مواجهة الزمالك.. كهرباء الإسماعيلية يضم الإيفواري سيرجي أكا    إحالة عاطل للمحاكمة بتهمة حيازة مواد مخدرة وسلاح ناري بالسلام    إبراهيم المعلم يحذر من خطورة تزوير الكتب: دعم لعصابات ضد صناعة تدفع الضرائب وتتحمّل المسئولية    الرعاية الصحية: وحدة السكتة الدماغية بمجمع الإسماعيلية الطبي تستقبل 40 حالة طارئة يوميًا    النصر ضيفًا ثقيلا على الرياض في الدوري السعودي    محمود عاشور يشارك في معسكر حكام الفيديو المرشحين لكأس العالم    رسميا مصر تطلق منصة تراخيص الاستثمار الرقمية    ضبط مالك أستوديو تسجيل صوتي بدون ترخيص لمخالفته قانون حماية الملكية الفكرية    إخماد حريق داخل ثلاجة مجمدات فى الشيخ زايد دون إصابات    إصابة خفير برش خرطوش إثر خلاف على حراسة أرض بالصف    " مات بالبرد ".. الآلاف من أهالى مدينة كفر الزيات يستعدون لتشييع جثمان الدكتور أحمد البراجة    «الإحصاء»: 8.9% ارتفاعًا في قيمة الصادرات المصرية خلال نوفمبر 2025    ترتيب الكونفدرالية - اشتعال مجموعة الزمالك والمصري.. وسيناريوهات مختلفة للتأهل    فاكسيرا توضح معلومات مهمة عن تطعيم الجديرى المائى للأطفال للحماية من العدوى    «القاهرة الإخبارية»: قوائم طويلة من الفلسطينيين تنتظر العبور عبر معبر رفح إلى مصر لتلقي العلاج    رئيس الشيوخ: ليلة النصف من شعبان مناسبة عطرة نستلهم منها دروساً إيمانية عظيمة    وزير التعليم العالي يتابع انتظام تنفيذ البرنامج التدريبي المتخصص للطلاب ذوي الإعاقة بجامعة الأقصر    حالة الطقس.. أتربة عالقة وأجواء مغبرة تغطى سماء القاهرة الكبرى والمحافظات    لإعادة المظهر الحضاري.رفع 43 سيارة ودراجة نارية متهالكة    مصر تقود الجهود الدولية لإعادة صياغة النظام الضريبي العالمي في الأمم المتحدة    «إكسترا نيوز» ترصد حجم الإقبال اليوم على معرض القاهرة الدولي للكتاب بمركز مصر للمعارض الدولية    وزير الثقافة ينعى الفنان التشكيلي حسام صقر    ريهام حجاج تحتفل بعيد ميلاد جالا عادل فى لوكيشن مسلسل توابع    4397 مستوطنا يقتحمون باحات الأقصى خلال يناير 2026    عاجل- صندوق النقد الدولى يشيد بتجربة مصر فى رقمنة النظام الضريبى    أسعار الدواجن البيضاء والبلدى بالأسواق والمحلات فى الأقصر اليوم الإثنين    محافظ الدقهلية يتابع مستوى النظافة العامة بشوارع المنصورة    صوم يونان.. دعوة للقلب    بأكثر من 5.5 ملايين زائر.. الثقافة تكشف أسباب نجاح الدورة الحالية من معرض القاهرة الدولي للكتاب    اليوم.. ختام مسابقة بورسعيد لحفظ القرآن والابتهال الديني    فضل شهر شعبان.. دار الافتاء توضح فضل الصيام فى شهر شعبان    مواقيت الصلاه اليوم الإثنين 2فبراير 2026 فى المنيا.... اعرف مواعيد صلاتك بدقه    ظهرت الآن.. نتيجة الشهادة الإعدادية بكفر الشيخ بالاسم ورقم الجلوس    مران أخير للأهلي قبل مواجهة البنك الأهلي واستمرار غياب إمام عاشور للإيقاف    تسليم نظارات طبية لأكثر من 5000 تلميذ بالمرحلة الابتدائية ضمن مبادرة «عيون أطفالنا مستقبلنا» في بني سويف    عمر كمال: رفضت 30 مليون جنيه من بيراميدز وهذا سبب رحيلي عن الأهلي    محافظ الأقصر يحضر احتفال العائلة الحجاجية بالليلة الختامية لمولد أبو الحجاج    جرامي ال68.. مايهيم يفوز بجائزة أفضل ألبوم بوب غنائي    حياة كريمة.. صحة دمياط تستهل فبراير بقافلة شاملة تخدم 1217 مواطنا بفارسكور    مقتل شرطي وإصابة آخر في إطلاق نار داخل فندق بولاية جورجيا الأميركية    الجيش الإسرائيلي يعلن اغتيال رئيس قسم بدائرة الهندسة في حزب الله    دار الإفتاء: صيام يوم النصف من شعبان من جملة الأيام البِيض من كل شهر    "القومي لذوي الإعاقة" يعلن تفاصيل الدورة الثالثة لمسابقة «الأسرة المثالية»    مواقيت الصلاة الاثنين 2 فبراير 2026 في القاهرة والمحافظات    حازم إمام: إمام عاشور سبب الجدل اللى حصل.. وبن رمضان وبن شرقى الأنسب لتعويضه    ما حكم الاحتفال بليلة النصف من شهر شعبان؟.. الإفتاء توضح    الصحة العالمية تحذر من أمراض تهدد 78 مليون شخص بإقليم شرق المتوسط    "Golden" من فيلم "KPop Demon Hunters" تمنح الكيبوب أول جائزة جرامي في تاريخه    متابعة حية.. الاتحاد يواجه النجمة في الجولة 20 من الدوري السعودي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي يكشف عن عصابة مرتزقة للتهديدات تستهدف المنشآت في الشرق الأوسط
نشر في الفجر يوم 08 - 12 - 2020

نشر باحثو كاسبرسكي مراجعة تفصيلية عن عصابة رقمية مرتزقة تُدعى DeathStalker تختصّ بالتهديدات المتقدمة المستمرة (APT)، وتنشط منذ العام 2013 على الأقلّ في شنّ هجمات تجسس تخريبية على المنشآت الصغيرة والمتوسطة.

وتُعتبر DeathStalker عصابة قرصنة رقمية مرتزقة تستهدف الضحايا من جميع أنحاء العالم، ويدل اتساع نطاق نشاطها الجغرافي على حجم عملياتها الكبير، لكن تركيزها ينصبّ في جانب منه حاليًا على استهداف دول الشرق الأوسط. فقد شهدت كاسبرسكي نشاطًا متزايدًا لهذه العصابة في دولة الإمارات ولبنان وتركيا، ولاحظ الخبراء أيضًا أنها تستخدم رسائل البريد الإلكتروني للتصيّد الموجه في استهداف الجهات الحكومية وأسواق رأس المال وشركات التقنيات المالية وشركات المحاماة، وبالأخص الشركات الصغيرة والمتوسطة.

وتتفرّد DeathStalker، التي يعني اسمها "مُطارِدة الموت"، عن غيرها بالتركيز على التجسس الرقمي على شركات المحاماة والشركات العاملة في القطاع المالي، كما تتسم بكونها شديدة التكيّف وبارعة في استخدام مجموعة أدوات تخريبية ترابطية، ما يجعلها قادرة على تنفيذ حملات فعالة. ومن المرجح وفق تحليلات كاسبرسكي أن تكون العصابة قد بدأت نشاطها في العام 2013، وأنها تواصل نشاطها مستعينة بالتقنيات المتطورة.

وقال ماهر يموت، الباحث الأمني الأول لدى كاسبرسكي، إن عصابة DeathStalker "مثال بارز على جهات التهديد التي ينبغي للمنشآت في القطاع الخاص الحرص على حماية نفسها من أنشطتها التخريبية"، معتبرًا أنها سوف تواصل استهداف المنشآت العاملة في الشرق الأوسط. وأضاف: "على جميع المنشآت توخّي الحذر، ولا سيما تلك التي ليست الأكثر دراية بالأمن الرقمي، فالقدرة التكتيكية لهذه العصابة القائمة على طبيعة الجهة المستهدفة هو ما يميزها عن بقية عصابات التهديدات الرقمية المستمرة، لذا فإننا في كاسبرسكي نحث المنشآت في الشرق الأوسط على التزام الحذر إزاء هذا التهديد".

ومكّنت الأبحاث الحديثة كاسبرسكي من ربط نشاط DeathStalker بثلاث عائلات من البرمجيات الخبيثة؛ Powersing وEvilnum وJanicab، ما يوضّح اتساع نطاق نشاطها. واستطاعت كاسبرسكي تتبع عائلة Powersing منذ العام 2018، إلا أن المجموعتين الأخريين من عائلات البرمجيات الخبيثة أبلغت عنهما شركات أمنية أخرى. وأظهر الباحثون، بعد تحليل أوجه التشابه في الشيفرات البرمجية ودراسة الحالات التي وقعت ضحايا لتلك العائلات البرمجية الخبيثة، مستوىً متوسطًا من الثقة في ربط بعضها بالبعض الآخر.

ولاحظ خبراء كاسبرسكي أن العصابة المرتزقة تستخدم مبادئ الهندسة الاجتماعية التفاعلية في استهداف المستخدمين، إذ لا تكتفي بإرسال بريد إلكتروني للتصيّد على أمل أن يفتحه المستخدم المستهدف، ولكنها تستمر في إرسال رسائل بريد إلكتروني تفاعلية بذرائع شخصية، في تكتيك يجذب انتباه الضحايا لفتح الملفات الخبيثة. ومع أنه لا توجد طريقة لدى مستقبِل رسالة البريد الإلكتروني للتأكّد من سلامتها، يظلّ التوقيع الرقمي للرسالة وسيلة تتيح الكشف عن طبيعة مرسلها.

ويوصي باحثو كاسبرسكي بتنفيذ الإجراءات التالية لتجنب الوقوع ضحية لهجوم موجّه من جهة تهديد معروفة أو مجهولة:
رفع وعي الموظفين بشأن هجمات التصيّد: تبدأ التهديدات المتقدمة المستمرة برسالة بريد إلكتروني تصيدية تمكّن المهاجم من الوصول إلى النظام. ويمكن تنظيم برنامج تدريبي متخصص يعرّف الموظفين بأشكال التهديدات وبالذي عليهم فعله وبمن عليهم إخباره إذا اكتشفوا شيئًا مريبًا.
التأكد من تثبيت التحديثات البرمجية بمجرد إتاحتها: يسعى المخربون لاستغلال أية نقطة ضعف في النظام، ما يستدعي تفعيل التحديثات على جميع برمجيات الأمن الرقمي.
تأمين البيانات الحساسة: وذلك عبر اتخاذ إجراءات أمنية إضافية.
استخدام "قوائم التطبيقات البيضاء" لمنع تشغيل التطبيقات غير المصرح بها.
الحرص على أن يتضمّن التدريب التوعوي المستقبلي وتقييمات المنتجات الأمنية "سلاسل إصابة" تستند إلى ملفات LNK (ملفات الاختصار).span lang="AR-SA" style="font-family:"Arial",sans-serif;mso-ascii-font-family:Calibri; mso-ascii-theme-font:minor-latin;mso-hansi-font-family:Calibri;mso-hansi-theme-font: minor-latin;mso-bidi-font-family:Arial;mso-bidi-theme-font:minor-bidi"


انقر هنا لقراءة الخبر من مصدره.