اختبارات القدرات 2025.. تفاصيل امتحان الفنون الجميلة "عمارة"    وزراء العدل والتخطيط والتنمية المحلية يفتتحون فرع توثيق محكمة جنوب الجيزة الابتدائية | صور    تحصين 6810 رأس ماشية ضد مرضي جدري الضأن وحمى الثلاث أيام بالفيوم    التعليم العالي: احتفالية بمناسبة مرور 50 عامًا على التعاون العلمي بين مصر وإيطاليا    رئيس جهاز مدينة المنصورة الجديدة يلتقي سكان المدينة للاستماع إلى مطالبهم ومقترحاتهم    رئيس "المحطات المائية" يتفقد محطة كهرباء نجع حمادي    الرئيس الإيراني: نسعى من خلال مسار الدبلوماسية لمنع تكرار الحرب    بعد فشل المفاوضات.. آخر تطورات الأوضاع في قطاع غزة    أحدهما يحمل الجنسية الأمريكية.. تشييع فلسطينيين استشهدا جراء هجمات مستوطنين بالضفة    أردوغان يؤكد لنظيره الإماراتي اتخاذ خطوة مهمة لإزالة الإرهاب من أجندة تركيا والمنطقة    فيفا يقرر فترة راحة 72 ساعة بين المباريات وأجازة سنوية للاعبين لمدة 21 يوما    أستون فيلا يتمسك بواتكينز.. ونيوكاسل يدرس البدائل    إبراهيم عادل يقترب من الانتقال إلى الجزيرة الإماراتي    نجم مودرن سبورت.. صفقة جديدة على رادار الزمالك    مصر تسيطر على جدول ميداليات بطولة العالم للتتابعات للخماسي    للمرافعة.. تأجيل محاكمة متهمين بقتل شخص في الطالبية ل 15 سبتمبر    مباحثات لتعزيز التعاون الأكاديمي والبحثي بين جامعة القاهرة وجامعة جنوب الصين الزراعية    رئيس إذاعة القرآن الكريم: خطوة دار الإفتاء في تدريب الصحفيين رائدة لبناء وعي ديني رشيد    الرواية والتاريخ في ندوة على هامش فعاليات معرض مكتبة الإسكندرية الدولي للكتاب    القصة كاملة لوفاة 4 أشقاء في دير مواس بالمنيا    علامات تشير إلى وجود دهون حول قلبك.. تعرف على المخاطر المحتملة    تداول 63 ألف طن و586 شاحنة بضائع عامة ومتنوعة بموانئ البحر الأحمر    صور.. افتتاح مكتب توثيق محكمة جنوب الجيزة الابتدائية    «القائمة الوطنية» تعقد اجتماعها التشاوري الثالث بمقر الجبهة الوطنية استعدادًا للانتخابات    مكافحة الحرائق.. مشروع تخرج بهندسة المطرية -تفاصيل    رياح وغبار ب السعودية تزامنًا مع اليوم الدولي لمكافحة العواصف الترابية    بعد قبول الاستئناف.. أحكام بالمؤبد والمشدد ل 5 متهمين ب«خلية الإسماعيلية الإرهابية»    الأحوال المدنية تواصل خدماتها المتنقلة لتيسير استخراج المستندات للمواطنين    الطب 155 ألف جنيه.. جامعة القاهرة الأهلية تعلن المصروفات الدراسية لعام 2025- 2026    محافظ أسوان: دخول 24 مدرسة جديدة للعام الدراسي القادم    مساعدات أممية طارئة لدعم الاستجابة لحرائق الغابات في سوريا    تامر حسني يعلن عن مسابقة بالتزامن مع طرح ألبومه "لينا معاد"    4 أبراج تقول «نعم» دائما حتى على حساب نفسها (هل أنت منهم؟)    وزارة الثقافة تُطلق البث التجريبي لموقعها الإلكتروني الجديد    المفتي يوضح حكم تيمّم المرأة التي تضع مستحضرات التجميل" المكياج"    صندوق النقد الدولي يختتم مشاوراته مع منطقة اليورو    وزيرة التضامن تكرم الإدارة العامة للاتصال السياسي والشؤون البرلمانية    91% رضا جماهيري.. ماذا أنجز "التأمين الشامل" في الأقصر وأسوان؟    هل للهضم دور في تعزيز صحة العظام؟.. تفاصيل    الكشف على 31 ألف مواطن بالمبادرات الصحية بشمال سيناء خلال 2025    ربيع ياسين: الأهلي اتخذ القرار الصحيح برحيل أحمد عبدالقادر    الشيخ أحمد البهي: لا تكن إمّعة.. كن عبدًا لله ثابتًا على الحق ولو خالفك الناس    هل يجوز إجبار الفتاة على الزواج من شخص معين وهل رفضها عقوق؟.. أمين الفتوى يجيب    "عدسة تحت الماء وشنطة مليانة حشيش".. مصور شرم الشيخ يتاجر بالمخدرات    الوطني الفلسطيني: المخطط الإسرائيلي بإقامة"المدينة الإنسانية" لا يمت بأي صلة للقيم الإنسانية    لاعب الأهلي السابق يكشف عن أمنيته الأخيرة قبل اعتزال الكرة    القديس يعقوب بن زبدي.. أول الشهداء بين الرسل    نقيب الصحفيين يكشف عن شراكة بين الإعلام والمؤسسات الدينية لرفع الوعي المجتمعي    النسوية الإسلامية.. (الَّذِينَ آمَنُواْ وَهَاجَرُواْ): خاتم الأنبياء.. وهجرة الرجال والنساء! "131"    مستوطنون يحرقون بركسا زراعيا في دير دبوان شرق رام الله وسط الضفة    نجاة بالهولوجرام    مأساة نص الليل.. غرق سيارة ملاكي في نكلا بالجيزة- صور    إتحاد عمال الجيزة يطلق حوارا مباشرا مع اللجان النقابية لبحث التحديات    أفضل أدعية الفجر.. 10 صيغ لطلب الرزق وصلاح الأحوال    تعرض لهجوم ب 6 قذائف.. تفاصيل إصابة الرئيس الإيراني خلال محاولة اغتيال أثناء الهجوم الإسرائيلي    «دوروا على غيره».. نجم الزمالك السابق يوجّه رسائل نارية لمجلس لبيب بسبب حمدان    للمرة الثانية.. سيدة تضع مولودها داخل سيارة إسعاف بقنا    من أرض الواقع.. «ستوديو إكسترا» يرصد آليات إصلاح وترميم سنترال رمسيس    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي يكشف عن عصابة مرتزقة للتهديدات تستهدف المنشآت في الشرق الأوسط
نشر في الفجر يوم 08 - 12 - 2020

نشر باحثو كاسبرسكي مراجعة تفصيلية عن عصابة رقمية مرتزقة تُدعى DeathStalker تختصّ بالتهديدات المتقدمة المستمرة (APT)، وتنشط منذ العام 2013 على الأقلّ في شنّ هجمات تجسس تخريبية على المنشآت الصغيرة والمتوسطة.

وتُعتبر DeathStalker عصابة قرصنة رقمية مرتزقة تستهدف الضحايا من جميع أنحاء العالم، ويدل اتساع نطاق نشاطها الجغرافي على حجم عملياتها الكبير، لكن تركيزها ينصبّ في جانب منه حاليًا على استهداف دول الشرق الأوسط. فقد شهدت كاسبرسكي نشاطًا متزايدًا لهذه العصابة في دولة الإمارات ولبنان وتركيا، ولاحظ الخبراء أيضًا أنها تستخدم رسائل البريد الإلكتروني للتصيّد الموجه في استهداف الجهات الحكومية وأسواق رأس المال وشركات التقنيات المالية وشركات المحاماة، وبالأخص الشركات الصغيرة والمتوسطة.

وتتفرّد DeathStalker، التي يعني اسمها "مُطارِدة الموت"، عن غيرها بالتركيز على التجسس الرقمي على شركات المحاماة والشركات العاملة في القطاع المالي، كما تتسم بكونها شديدة التكيّف وبارعة في استخدام مجموعة أدوات تخريبية ترابطية، ما يجعلها قادرة على تنفيذ حملات فعالة. ومن المرجح وفق تحليلات كاسبرسكي أن تكون العصابة قد بدأت نشاطها في العام 2013، وأنها تواصل نشاطها مستعينة بالتقنيات المتطورة.

وقال ماهر يموت، الباحث الأمني الأول لدى كاسبرسكي، إن عصابة DeathStalker "مثال بارز على جهات التهديد التي ينبغي للمنشآت في القطاع الخاص الحرص على حماية نفسها من أنشطتها التخريبية"، معتبرًا أنها سوف تواصل استهداف المنشآت العاملة في الشرق الأوسط. وأضاف: "على جميع المنشآت توخّي الحذر، ولا سيما تلك التي ليست الأكثر دراية بالأمن الرقمي، فالقدرة التكتيكية لهذه العصابة القائمة على طبيعة الجهة المستهدفة هو ما يميزها عن بقية عصابات التهديدات الرقمية المستمرة، لذا فإننا في كاسبرسكي نحث المنشآت في الشرق الأوسط على التزام الحذر إزاء هذا التهديد".

ومكّنت الأبحاث الحديثة كاسبرسكي من ربط نشاط DeathStalker بثلاث عائلات من البرمجيات الخبيثة؛ Powersing وEvilnum وJanicab، ما يوضّح اتساع نطاق نشاطها. واستطاعت كاسبرسكي تتبع عائلة Powersing منذ العام 2018، إلا أن المجموعتين الأخريين من عائلات البرمجيات الخبيثة أبلغت عنهما شركات أمنية أخرى. وأظهر الباحثون، بعد تحليل أوجه التشابه في الشيفرات البرمجية ودراسة الحالات التي وقعت ضحايا لتلك العائلات البرمجية الخبيثة، مستوىً متوسطًا من الثقة في ربط بعضها بالبعض الآخر.

ولاحظ خبراء كاسبرسكي أن العصابة المرتزقة تستخدم مبادئ الهندسة الاجتماعية التفاعلية في استهداف المستخدمين، إذ لا تكتفي بإرسال بريد إلكتروني للتصيّد على أمل أن يفتحه المستخدم المستهدف، ولكنها تستمر في إرسال رسائل بريد إلكتروني تفاعلية بذرائع شخصية، في تكتيك يجذب انتباه الضحايا لفتح الملفات الخبيثة. ومع أنه لا توجد طريقة لدى مستقبِل رسالة البريد الإلكتروني للتأكّد من سلامتها، يظلّ التوقيع الرقمي للرسالة وسيلة تتيح الكشف عن طبيعة مرسلها.

ويوصي باحثو كاسبرسكي بتنفيذ الإجراءات التالية لتجنب الوقوع ضحية لهجوم موجّه من جهة تهديد معروفة أو مجهولة:
رفع وعي الموظفين بشأن هجمات التصيّد: تبدأ التهديدات المتقدمة المستمرة برسالة بريد إلكتروني تصيدية تمكّن المهاجم من الوصول إلى النظام. ويمكن تنظيم برنامج تدريبي متخصص يعرّف الموظفين بأشكال التهديدات وبالذي عليهم فعله وبمن عليهم إخباره إذا اكتشفوا شيئًا مريبًا.
التأكد من تثبيت التحديثات البرمجية بمجرد إتاحتها: يسعى المخربون لاستغلال أية نقطة ضعف في النظام، ما يستدعي تفعيل التحديثات على جميع برمجيات الأمن الرقمي.
تأمين البيانات الحساسة: وذلك عبر اتخاذ إجراءات أمنية إضافية.
استخدام "قوائم التطبيقات البيضاء" لمنع تشغيل التطبيقات غير المصرح بها.
الحرص على أن يتضمّن التدريب التوعوي المستقبلي وتقييمات المنتجات الأمنية "سلاسل إصابة" تستند إلى ملفات LNK (ملفات الاختصار).span lang="AR-SA" style="font-family:"Arial",sans-serif;mso-ascii-font-family:Calibri; mso-ascii-theme-font:minor-latin;mso-hansi-font-family:Calibri;mso-hansi-theme-font: minor-latin;mso-bidi-font-family:Arial;mso-bidi-theme-font:minor-bidi"


انقر هنا لقراءة الخبر من مصدره.