الكنيستان الإثيوبية والهندية الأرثوذكسية تحتفلان بعيد هوسانا معًا في الهند    لليوم الثاني على التوالي.. محافظ الغربية يتابع تطبيق مواعيد غلق المحال    ترامب: إيران سمحت ل20 ناقلة نفط بالمرور عبر مضيق هرمز كهدية لنا    السعودية تعلن اعتراض 5 صواريخ باليستية باتجاه المنطقة الشرقية    استهداف قاعدة فكتوريا في مطار بغداد الدولي    سياسي ألماني ينتقد منع إسرائيل أرفع ممثل للبابا من إقامة قداس بكنيسة القيامة    وفاة والدة خالد هاشم وزير الصناعة وصلاة الجنازة اليوم بالشرقية    ترامب: الإيرانيون يرغبون بشدة في التوصل إلى اتفاق    بوتين: روسيا مستعدة لاستضافة الألعاب الأولمبية في المستقبل    بحضور يسرا ومحمود حميدة | افتتاح الدورة 15 لمهرجان الأقصر للسينما الإفريقية وتكريم الصاوي وريهام عبد الغفور    محافظ الجيزة يقود جولة مكبرة لمتابعة غلق ال9 مساءً.. وتحرير 33 محضراً للمحال المخالفة    طريقة عمل الكبدة البلدي بمذاق لا يقاوم    مصرع طالب علي يد صديقه في مشاجرة بالبحيرة    أحمد سالم عن قرار الغلق المبكر للمحال التجارية: إحنا في حرب.. نادي ودومينو إيه اللي زعلانين عليهم    يوسف الحسيني للإرهابي علي عبد الونيس: ضيعت الناس وقتلت الأبرياء.. وحرمت الأسر من أبنائها وآبائها    فرقة BTS تكتسح "بيلبورد 200" بألبومها الجديد "ARIRANG" وتحطم أرقاما قياسية تاريخية    مصرع طفل بحالة اختناق بحريق منزل في المنوفية    علاج الإمساك وخفض الكوليسترول.. ملعقة زيت زيتون يوميا تحافظ على صحتك    كيفية تحسين جودة النوم يوميًا    محمد علي خير: الحكومة تدرس تعليق العمل بمواعيد غلق المحال خلال أعياد المسيحيين    النائب تيسير مطر: تماسك الأحزاب والجبهة الداخلية أقوى رد على الإرهابيين    الأرصاد: الأربعاء ذروة الأمطار.. وقرار تعطيل الدراسة مسئولية المحافظين لا الهيئة    مصرع شاب وإصابة آخر صدمتهما سيارة بقنا    مواقيت الصلاة اليوم الإثنين 30 مارس 2026 في القاهرة والمحافظات    جيش الاحتلال يعلن اعتراض مسيّرتين فوق إيلات (فيديو)    سفير تركيا يهنئ نبيل فهمي على اعتماد ترشيحه أمينًا عامًا لجامعة الدول العربية    محمود بسيوني: إذاعة اعترافات الإرهابي علي عبدالونيس تمثل إنجازا أمنيا وتوعويا    وفاة الفنانة فاطمة كشري أشهر كومبارس في مصر عن عمر يناهز 68 عامًا.. وتشييع جنازتها اليوم الإثنين بشبرا مصر    وكيل قندوسي يكشف حقيقة مفاوضات الزمالك    محافظ الجيزة يتفقد موقع إصلاح كسر مفاجئ بخط مياه رئيسي    خبير اقتصادي: الدولار ارتفع 15% منذ بدء الحرب وإجراءات الترشيد تقلل العجز في الموازنة    تجارة القاهرة: نعمل على تطوير منظومتتا التعليمية والإدارية لخدمة الطلاب الوافدين    محافظ القاهرة: مفيش ظلام تام في الشوارع.. والقاهرة هتفضل طول عمرها متلألئة    جولة مفاجئة لمحافظ القليوبية بشبرا الخيمة لضبط مواعيد غلق المحال وإزالة الإشغالات    ضبط صانعة محتوى بالإسكندرية لنشرها فيديوهات مخلة بالآداب بهدف الربح المالي    محافظ القاهرة: اتخذنا قرار تعطيل المدارس قبل السابعة صباحا بسبب التغيرات المناخية السريعة    مصر تفرض سيطرتها على البطولة الأفريقية للرماية وتتوج أبطال القارة    حقيقة مفاوضات الزمالك مع طارق حامد    هاني رمزي: الخطيب أعظم رؤساء الأهلي وكولر عطل التعاقد مع مهاجمين مميزين    تفاصيل جلسة ياسين منصور وسيد عبد الحفيظ مع توروب ومدير الكرة فى الأهلى    مصدر من اتحاد كرة السلة ل في الجول: تغريم يوسف شوشة لما بدر منه ضد الزمالك    أحمد موسى مستنكرا غرق الشوارع في الظلام: هل رئيس الوزراء قال لكم ضلموا المحافظات؟ حرام    شاهد.. آخر ظهور للفنانة فاطمة كشري قبل وفاتها    وزارة الثقافة تكرّم المستشارة أمل عمار في احتفالية تكريم المرأة المصرية والأم المثالية    رويترز: أسعار النفط ترتفع بأكثر من دولارين للبرميل    لدعم استدامة الكوكب.. مصر تشارك بإطفاء الأنوار في المعالم الأثرية خلال المبادرة العالمية "ساعة الأرض 2026"    وكيل قوى عاملة النواب يطالب باستثناء أسبوع الآلام وعيد القيامة من مواعيد الغلق    الأجهزة التنفيذية تفض 4 سرادقات أفراح مقامة بالمخالفة لمواعيد الغلق المقررة في ديرب نجم وبلبيس ومشتول السوق    المحامين تخطر أعضاء الجدول العام بضرورة استيفاء أوراق القيد الابتدائي    صحة الإسكندرية: ضمان توافر الأدوية اللازمة لمرضى نفقة الدولة    أمين عمر والعمراوي يقودان مواجهتي الإثنين في ربع نهائي كأس عاصمة مصر    الشرقاوي: الأزهر يقود جهود صون الأسرة ويواجه تحديات العصر الرقمي بثوابت الشريعة    وزارة الأوقاف تحدد خطبة الجمعة المقبلة عن رعاية اليتيم وخطورة الشائعات    الإفتاء تحدد الأحكام المترتبة عند حدوث مشكلة بسداد الديون عبر المحفظة الإلكترونية    رسالة من الإرهابي علي عبدالونيس لابنه: إياك والانخراط في أي تنظيمات متطرفة    المستشار حامد شعبان سليم يكتب عن : كلنا نحتاج للتوبة!?    دعاء الفجر.. اللهم إنا نسألك فى فجر هذا اليوم أن تيسر أمورنا وتشرح صدورنا    "النواب" يوافق مبدئيا على تعديل قانون تنظيم الأنشطة النووية والإشعاعية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي يكشف عن عصابة مرتزقة للتهديدات تستهدف المنشآت في الشرق الأوسط
نشر في الفجر يوم 08 - 12 - 2020

نشر باحثو كاسبرسكي مراجعة تفصيلية عن عصابة رقمية مرتزقة تُدعى DeathStalker تختصّ بالتهديدات المتقدمة المستمرة (APT)، وتنشط منذ العام 2013 على الأقلّ في شنّ هجمات تجسس تخريبية على المنشآت الصغيرة والمتوسطة.

وتُعتبر DeathStalker عصابة قرصنة رقمية مرتزقة تستهدف الضحايا من جميع أنحاء العالم، ويدل اتساع نطاق نشاطها الجغرافي على حجم عملياتها الكبير، لكن تركيزها ينصبّ في جانب منه حاليًا على استهداف دول الشرق الأوسط. فقد شهدت كاسبرسكي نشاطًا متزايدًا لهذه العصابة في دولة الإمارات ولبنان وتركيا، ولاحظ الخبراء أيضًا أنها تستخدم رسائل البريد الإلكتروني للتصيّد الموجه في استهداف الجهات الحكومية وأسواق رأس المال وشركات التقنيات المالية وشركات المحاماة، وبالأخص الشركات الصغيرة والمتوسطة.

وتتفرّد DeathStalker، التي يعني اسمها "مُطارِدة الموت"، عن غيرها بالتركيز على التجسس الرقمي على شركات المحاماة والشركات العاملة في القطاع المالي، كما تتسم بكونها شديدة التكيّف وبارعة في استخدام مجموعة أدوات تخريبية ترابطية، ما يجعلها قادرة على تنفيذ حملات فعالة. ومن المرجح وفق تحليلات كاسبرسكي أن تكون العصابة قد بدأت نشاطها في العام 2013، وأنها تواصل نشاطها مستعينة بالتقنيات المتطورة.

وقال ماهر يموت، الباحث الأمني الأول لدى كاسبرسكي، إن عصابة DeathStalker "مثال بارز على جهات التهديد التي ينبغي للمنشآت في القطاع الخاص الحرص على حماية نفسها من أنشطتها التخريبية"، معتبرًا أنها سوف تواصل استهداف المنشآت العاملة في الشرق الأوسط. وأضاف: "على جميع المنشآت توخّي الحذر، ولا سيما تلك التي ليست الأكثر دراية بالأمن الرقمي، فالقدرة التكتيكية لهذه العصابة القائمة على طبيعة الجهة المستهدفة هو ما يميزها عن بقية عصابات التهديدات الرقمية المستمرة، لذا فإننا في كاسبرسكي نحث المنشآت في الشرق الأوسط على التزام الحذر إزاء هذا التهديد".

ومكّنت الأبحاث الحديثة كاسبرسكي من ربط نشاط DeathStalker بثلاث عائلات من البرمجيات الخبيثة؛ Powersing وEvilnum وJanicab، ما يوضّح اتساع نطاق نشاطها. واستطاعت كاسبرسكي تتبع عائلة Powersing منذ العام 2018، إلا أن المجموعتين الأخريين من عائلات البرمجيات الخبيثة أبلغت عنهما شركات أمنية أخرى. وأظهر الباحثون، بعد تحليل أوجه التشابه في الشيفرات البرمجية ودراسة الحالات التي وقعت ضحايا لتلك العائلات البرمجية الخبيثة، مستوىً متوسطًا من الثقة في ربط بعضها بالبعض الآخر.

ولاحظ خبراء كاسبرسكي أن العصابة المرتزقة تستخدم مبادئ الهندسة الاجتماعية التفاعلية في استهداف المستخدمين، إذ لا تكتفي بإرسال بريد إلكتروني للتصيّد على أمل أن يفتحه المستخدم المستهدف، ولكنها تستمر في إرسال رسائل بريد إلكتروني تفاعلية بذرائع شخصية، في تكتيك يجذب انتباه الضحايا لفتح الملفات الخبيثة. ومع أنه لا توجد طريقة لدى مستقبِل رسالة البريد الإلكتروني للتأكّد من سلامتها، يظلّ التوقيع الرقمي للرسالة وسيلة تتيح الكشف عن طبيعة مرسلها.

ويوصي باحثو كاسبرسكي بتنفيذ الإجراءات التالية لتجنب الوقوع ضحية لهجوم موجّه من جهة تهديد معروفة أو مجهولة:
رفع وعي الموظفين بشأن هجمات التصيّد: تبدأ التهديدات المتقدمة المستمرة برسالة بريد إلكتروني تصيدية تمكّن المهاجم من الوصول إلى النظام. ويمكن تنظيم برنامج تدريبي متخصص يعرّف الموظفين بأشكال التهديدات وبالذي عليهم فعله وبمن عليهم إخباره إذا اكتشفوا شيئًا مريبًا.
التأكد من تثبيت التحديثات البرمجية بمجرد إتاحتها: يسعى المخربون لاستغلال أية نقطة ضعف في النظام، ما يستدعي تفعيل التحديثات على جميع برمجيات الأمن الرقمي.
تأمين البيانات الحساسة: وذلك عبر اتخاذ إجراءات أمنية إضافية.
استخدام "قوائم التطبيقات البيضاء" لمنع تشغيل التطبيقات غير المصرح بها.
الحرص على أن يتضمّن التدريب التوعوي المستقبلي وتقييمات المنتجات الأمنية "سلاسل إصابة" تستند إلى ملفات LNK (ملفات الاختصار).span lang="AR-SA" style="font-family:"Arial",sans-serif;mso-ascii-font-family:Calibri; mso-ascii-theme-font:minor-latin;mso-hansi-font-family:Calibri;mso-hansi-theme-font: minor-latin;mso-bidi-font-family:Arial;mso-bidi-theme-font:minor-bidi"


انقر هنا لقراءة الخبر من مصدره.