الإدارية العليا نظر 31 طعنا على 19 دائرة ملغاة في انتخابات النواب    آخر موعد للتقديم الكترونياً لوظيفة معاون نيابة إدارية دفعة 2024    رئيسة القومي لذوي الإعاقة تشدد على الاستجابة الفورية لشكاوى المواطنين    تعرف عليها.. فصل التيار الكهربائي عن عدة مناطق بقنا    وزير البترول: تأمين احتياجات الطاقة لمدة 5 سنوات ورفع المتجددة إلى 42%    ارتفاع معظم مؤشرات البورصة قبل ساعة من ختام تعاملات الإثنين    تصدير 37 ألف طن بضائع عامة من ميناء دمياط    لأول مرة.. الرقابة المالية عضو في فريق عمل فجوة الحماية التأمينية بالمنظمة الدولية لمراقبي التأمين IAIS    رئيس سلوفاكيا يعلن مصرع أحد مواطنى بلاده فى هجوم سيدنى باستراليا    "المشاط": اللجان المشتركة أداة فعالة للدبلوماسية الاقتصادية لتوسيع آفاق التعاون الاقتصادي بين مصر وشركائها    محمود ناجي يدير مباراة مصر ونيجيريا غدا    شيكابالا: "الزمالك عمره ما هيقع"    مدينتي تستضيف انطلاق مبادرة "احنا معاكم" لدعم مرضى الزهايمر (فيديو)    القبض على سيدة لإدارتها نادى صحي لممارسة الأعمال المنافية للآداب بالقاهرة    الأرصاد تحذر هذه المحافظات من أمطار خلال ساعات وتتوقع وصولها إلى القاهرة    أول دفعة للبكالوريا المصرية.. إليك شكل الامتحانات ونظام الدرجات.. فيديو    تموين الأقصر تضبط 2.5 طن سماد مخصص للجمعيات الزراعية في مخزن بمدينة إسنا    مفتي كازاخستان: الفتوى في ليست مجرد رأي عابر بل حكم شرعي شديد المسؤولية    عادل إمام يغيب عن جنازة شقيقته أرملة مصطفى متولي    وزير الثقافة يشارك في جنازة الدكتور صابر عرب وزير الثقافة الأسبق    بهذة الطريقة.. الأعلامية ريهام سعيد توجه رساله للفنان أحمد العوضي    أطعمة شتوية ضرورية لتعزيز المناعة والوقاية من أمراض البرد    مجمع إعلام دمياط يطلق حملة "حمايتهم واجبنا" لتوفير بيئة آمنة للأطفال    جامعة القاهرة الأهلية تواصل تنفيذ برامجها التدريبية والعملية بمعامل الكيمياء والفيزياء ب"هندسة الشيخ زايد"    تنظيم داعش يعلن مسئوليته عن هجوم استهدف دورية تابعة لقوات الأمن السورية في إدلب    محمود ناجي حكم ودية مصر ونيجيريا    رئيس جامعة القاهرة يصدر قرارات بتعيين وتجديد تعيين 14 رئيسًا لمجالس الأقسام العلمية بطب قصر العيني    محافظ المنوفية: ضبط مخزنين بقويسنا والباجور لحيازتهم مواد غذائية مجهولة المصدر    فيتش تشيد بجهود الحكومة المصرية في دعم الرعاية الصحية وتعزيز الحماية للفئات الأكثر احتياجًا    بالفيديو.. الأوقاف: كل نشاط للوزارة يهدف إلى مكافحة كل أشكال التطرف    وزير الخارجية: مصر تدعم الدور المضطلع به البرلمان العربى    ضبط سائق نقل اصطدم بسيارة وفر هاربًا    ضبط محطة وقود غير مرخصة داخل مصنع بمدينة السادات    "الوزراء" يستعرض تفاصيل الخطة الحكومية لتطوير المنطقة المحيطة بالقلعة وأهم التحديات    القبض على المتهمين بقتل تاجر ماشية في البحيرة    جوجل توقع اتفاقاً للطاقة الشمسية فى ماليزيا ضمن خطتها لتأمين كهرباء نظيفة    جامعة بنها تطلق مبادرة لدعم الأطفال والتوعية بحقوقهم    دار الكتب والوثائق القومية تنعى وزير الثقافة الأسبق محمد صابر عرب    وزيرة التضامن: إطلاق جائزتي الدكتور أحمد خليفة و"باحث المستقبل" باسم الدكتورة حكمت أبو زيد    تراجع سعر الدولار مقابل الجنيه بمنتصف تعاملات اليوم    "حقوق المرأة في التشريعات المصرية" ندوة توعوية بجامعة بنها    "فورين أفيرز": واشنطن تعيش وهم الطائرات بدون طيار مما يفقدها تفوقها الضئيل على الصين    التحقيقات الأولية . ابن روب وميشيل راينر المشتبه به الرئيسى فى حادث مقتلهما بلوس أنجلوس    تعرف على مواقيت الصلاة اليوم الإثنين 15-12-2025 في محافظة قنا    غدًا انطلاق اختبارات اختيار كوادر مدرسة الإمام الطيب لحفظ القرآن الكريم وتجويده    شيكابالا ينشر فيديو تكريمه من رابطة جماهير الزمالك في قطر    انطلاق اجتماعات الاتحاد الأفريقي لكرة السلة في مصر    مخالفة للقانون الدولي الإنساني ..قرار عسكري إسرائيلي بهدم 25 مبنى في مخيم نور شمس شرق طولكرم    استشاري ينصح بتناول الشاي المغلي وليس الكشري أو الفتلة حفاظا على الصحة    الأزهر يدين الهجوم الإرهابي الذي استهدف تجمعًا لأستراليين يهود ويؤكد رفضه الكامل لاستهداف المدنيين    ذكرى رحيل نبيل الحلفاوي.. رحلة فنان مثقف من خشبة المسرح إلى ذاكرة الدراما المصرية    إصابة نجم ريال مدريد تعكر صفو العودة للانتصارات    الاثنين 15 سبتمبر 2025.. أسعار الحديد والأسمنت بالمصانع المحلية اليوم    كيف أرشد الإسلام لأهمية اختيار الصديق؟.. الأزهر للفتوى يوضح    فيتامين سي ودعم المناعة.. ما دوره الحقيقي في الوقاية وكيف نحصل على أقصى فائدة منه؟‬    حُسن الخاتمة.. مفتش تموين يلقى ربه ساجدًا في صلاة العشاء بالإسماعيلية    مرشح اليمين المتطرف يفوز بالانتخابات الرئاسية في تشيلي    محمد صلاح يوجه رسالة للمصريين من خلال ابنته "كيان" قبل أمم إفريقيا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"كاسبرسكي لاب" تلقي الضوء على حملة تجسس على كبار المسؤولين في الشركات
نشر في محيط يوم 11 - 11 - 2014

أجرى خبراء فريق البحث والتحليل العالمي بكاسبرسكي لاب بحثا حول حملة التجسس "Darkhotel" التي كانت تنشط خلف الكواليس لأربع سنوات على الأقل، حيث كانت تقوم بسرقة البيانات الحساسة من مسؤولين رفيعي المستوى يسافرون إلى الخارج.
وكانت هذه الحملة تستهدف الضحايا خلال إقامتهم في فنادق فارهة. وكان يتم استهداف الفريسة لمرة واحدة فقط، حيث كان المهاجمون يجرون بعملياتهم بدقة فائقة ويحصلون على أكبر قدر من البيانات القيمة بعد الاتصال الأول ثم يزيلون آثار عملهم ويختفون في انتظار فريسة جديدة.
وشملت آخر أهداف الحملة كبار مدراء شركات من الولايات المتحدة وآسيا يديرون أعمالهم ويمارسون النشاط الاستثماري في منطقة آسيا - المحيط الهادئ، معظمهم يتقلدون مناصب مثل مدير عام، نائب أول للرئيس، مدير المبيعات والتسويق، موظف البحث والتطوير من التالي؟
"كاسبرسكي لاب" تحذر.. كيف تتم الهجمات في الفنادق؟
يقوم منفذ عملية "Darkhotel" بالاستيلاء على شبكة الفندق، ويوفر إمكانية الوصول إلى الشبكة على مدى سنين حتى على الأنظمة التي اعتبرت خاصة وآمنة. وينتظر المجرمون الالكترونيون إلى حين أن تنهي الضحية إجراءات التسجيل والإقامة وتقوم بأول اتصال بشبكة "واي فاي" إدخال رقم الغرفة والكنية عند التسجيل.
وعندها يتمكن المهاجمون من متابعة الضحية عبر الشبكة المخترقة ويدفعونها إلى تحميل وتثبيت برنامج ضار يبدو على شكل تحديث لبرنامج مرخص مثل " Google Toolbar"، "Adobe Flash" أو "Windows Messenger". وتقوم الضحية بتثبيت هذه المجموعة من التحديثات لتتم إصابة جهازها ببرنامج خبيث وهو برنامج تجسس "Darkhotel".
وبعد إصابة النظام، قد يستخدم البرنامج الخبيث في تحميل أدوات سرقة أكثر تطورا: برنامج مطور لاعتراض النقرات على المفاتيح وهو حصان طروادة "Karba" ووحدة سرقة البيانات.
وتقوم هذه الأدوات بجمع البيانات حول النظام وبرنامج مكافحة الفيروسات المثبت عليه، يقوم باعتراض جميع النقرات على لوحة المفاتيح ويصطاد كلمات المرور المخزنة في "Firefox"، "Chrome"، "Internet Explorer"، "Gmail Notifier"، "Twitter"، "Facebook"، "Yahoo" و"Google" وغيرها من البيانات الخاصة. بهذه الطريقة تفقد الفريسة البيانات الهامة - في معظم الأحيان تكون هذه البيانات عبارة عن ملكية ذهنية للمؤسسات التي تمثلها الضحية. بعد إجراء عملية السرقة، يزيل المهاجمون أدواتهم من شبكة الفندق ويختفون.
في تعليق على هجمة "Darkhotel"، قال كورت باومجاتنير، الباحث الأمني الأول بكاسبرسكي لاب: "خلال السنوات القليلة الفائتة، كانت الحملة المسماة ب "Darkhotel" قد شنت عدة هجمات ناجحة على أشخاص رفيعي المستوى ووظفت أساليب وتكتيكات تتفوق على السلوك التقليدي للمجرمين الالكترونيين. تتمتع هذه الحملة بقدرات عملياتية، وخصائص تشفيرية- تحليلية وغيرها من الموارد القادرة على استغلال الشبكات التجارية المعروفة واستهداف فئات معينة من الضحايا بدقة فائقة".
إلا أن النشاط الخبيث ل "Darkhotel" قد يكون غير متناسق: إنه عشوائي في نشر البرمجيات الخبيثة إلى جانب الهجمات المستهدفة. اطلع على المزيد حول متجهات نشر البرمجيات الخبيثة هنا.
وأضاف باومجارتنير: "إن خليط الهجمات المستهدفة والعشوائية أصبح أكثر شيوعا بين الهجمات المتقدمة المنظمة، حيث توظف الهجمات المستهدفة في إصابة ضحايا رفيعي المستوى، كما أن العمليات من طراز "بوتنت" تستخدم في المراقبة أو أداء مهمات أخرى مثل شن هجمات DDoS أو تحويل الضحايا إلى أدوات تجسس أكثر تعقيدا".
كيف يمكن تجاوز تكتيكات "Darkhotel"؟
خلال الرحلات، يتوجب اعتبار كل شبكة وإن كانت شبكة شبه خاصة في الفنادق على أنها خطرة. إن الوضع حول "Darkhotel" يبين ذلك: كل شخص يمتلك بيانات قيمة قد يقع ضحية ل"Darkhotel" نفسها، كون الحملة لا تزال نشطة، أو ما يشابهها. لمنع وقوع ذلك، تنصح "كاسبرسكي لاب" بإتباع الخطوات التالية:
اختر موفر الشبكة الافتراضية الخصوصية (VPN) - بهذه الطريقة ستحصل على قناة اتصال مشفرة عند الاتصال بشبكة "واي فاي"عامة أو شبه عامة.
لدى السفر، اعتبر أن جميع تحديثات البرامج مريبة. تأكد من أن أداة تثبيت التحديثات تابعة لموفر خدمات مناسب.
تأكد من أن الحل الأمني يتضمن خصائص أمن استباقية من التهديدات الجديدة وليست عبارة عن حماية مكافحة للفيروسات فحسب.


انقر هنا لقراءة الخبر من مصدره.