الرئيس السيسي يغادر مسجد الفتاح العليم بعد أداء صلاة عيد الفطر    أسعار الخضروات واللحوم والدواجن في الأسواق اليوم الجمعة 20 مارس 2026    محافظ البحر الأحمر: تكثيف النظافة بالممشى السياحي استعدادًا لعيد الفطر    مؤسسة البترول الكويتية: إغلاق وحدات في مصفاة ميناء الأحمدي بعد هجوم بالمسيرات    برلماني: زيارة السيسي للإمارات وقطر تؤكد التزام مصر بحماية أمن الخليج    السعودية: اعتراض وتدمير 4 مسيرات في المنطقة الشرقية    توزيع شوكولاتة على المواطنين في صلاة العيد بالمنوفية (صور)    فصل الرجال عن النساء، آلاف من أهالي القليوبية يؤدون صلاة عيد الفطر (فيديو )    آلاف المصلين يؤدون صلاة عيد الفطر في ساحة المرسي أبو العباس بالإسكندرية    تكبيرات وشلالات البلالين جاهزة للانطلاق، مسجد الصديق بالمنصورة كامل العدد في صلاة العيد (فيديو وصور)    الله أكبر كبيرا.. صلاة عيد الفطر المبارك بمحافظة المنوفية    الرئيس السيسى يؤدى صلاة عيد الفطر المبارك فى مسجد الفتاح العليم بالعاصمة الجديدة.. رئيس الوزراء وأعضاء الحكومة وعدد من المسئولين فى استقباله.. وخطيب المسجد: العفو والتسامح طريق بناء الأوطان    الرئيس السيسي يشهد خطبة عيد الفطر.. والإمام: يا شعب مصر سيروا ولا تلفتوا أبدا لصناع الشر    ساحة المرسى أبو العباس بالإسكندرية تمتلئ بالمصلين فى صلاة عيد الفطر.. فيديو    بث مباشر.. الرئيس السيسي يؤدي صلاة عيد الفطر 2026 بالعاصمة الجديدة    هيئة الدواء: انتظام العمل بالمنافذ الجمركية خلال عيد الفطر لتلبية احتياجات المواطنين    تفاصيل معركة طابا.. كيف واجهت مصر إسرائيل في ساحات القانون؟    فجر العيد في كفر الشيخ.. روحانية وتكبيرات تعانق السماء (فيديو)    الدفاع السعودية تعلن اعتراض وتدمير عدة مسيرات بالمنطقة الشرقية وواحدة بالجوف    مصطفى بكري يهاجم استغلال التجار: يعني إيه كيلو فلفل ب 40 جنيها وطماطم ب 45؟.. الناس أوضاعها صعبة    ممدوح الصغير يكتب: حكاية من شارع الصحافة    زكريا أبو حرام يكتب: الكل بحاجة لمصر    إسلام الكتاتني يكتب: ومازال مسلسل الفوضى الخلاقة مستمرا .. وموسم رمضاني ساخن «1»    محافظ سوهاج يلتقي أصحاب مستودعات البوتاجاز لبحث آليات التوزيع وضبط المنظومة    الفسيخ ب 350 جنيها والرنجة تبدأ من 150، طوابير على محال الفسيخ بالدقهلية في ليلة العيد (فيديو وصور)    محافظ سوهاج: يتفقد المتنزهات العامة استعدادًا لاستقبال عيد الفطر المبارك    الدفاع السعودية: اعتراض وتدمير مسيّرة في المنطقة الشرقية    الرقابة تستبعد فيلم «سفاح التجمع» من دور السينمات بعد طرحه    أبناء سيناء يحرصون على لبس الأزياء التراثية في الأعياد    ننشر أول صورة لمتوفي حادث موريا مول بدمياط الجديدة    جمعية القديس بيوس العاشر تخاطب أساقفة إيطاليا بكتاب مثير للجدل حول السيامات الأسقفية    ترامب يهنئ بعيد القديس يوسف ويدعو للتمسك بقيم الإيمان والأسرة    مجلس التعاون الخليجي: استهداف إيران منشآت نفطية سعودية عمل إرهابي    الأوقاف تتهيأُ لصلاة عيد الفطر المبارك بفرش الساحات وتهيئة المساجد    قرار مثير للجدل بالفيوم.. نادي النصر بطامية يمنع دخول الشباب خلال عيد الفطر    مبادرة للكشف المبكر عن قصور الغدة الدرقية تستهدف السيدات فوق 35 عامًا ضمن منظومة التأمين الصحي الشامل    تفاصيل اجتماع وكيل وزارة الصحة مع مدير هيئة الإسعاف بالمحافظة اليوم    تصعيد خطير.. ألمانيا تُدين هجوم إيران على منشآت مدنية بالخليج    بولونيا يفوز على روما برباعية مثيرة ويتأهل إلى ربع نهائي الدوري الأوروبي    منتخب مصر للناشئين يواصل استعداداته للتصفيات الأفريقية    المفتي: العيد يوم الجائزة وتتويج للانتصار على النفس.. وفرحة الفطر تتجاوز الطعام والشراب    بعد الشكوى الفلسطينية.. فيفا يعلن تطبيق 3 عقوبات على الاتحاد الإسرائيلي    سياسة "خُد وهات" في مصر.. إفراجات محدودة يقابلها تدوير واعتقالات جديدة    السهروردي    محافظ الدقهلية يستقبل المهنئين بعيد الفطر المبارك    بولونيا يفاجئ روما في الأشواط الإضافية ويتأهل لربع نهائي الدوري الأوروبي    هجوم صاروخي جديد من إيران يفعّل الإنذارات في إسرائيل    انفجار وتحطم واجهة مول تجاري في مدينة دمياط الجديدة.. صور    رد الفيفا على طلب ايران نقل مبارياتها من الولايات المتحدة إلى المكسيك    المصري يؤدي مرانه بالملعب الفرعي لإستاد نيلسون مانديلا بالجزائر (صور)    قرار مثير للجدل.. نادي النصر بطامية يمنع دخول الشباب خلال عيد الفطر    رئيس مركز الداخلة يهنئ المرضى بمستشفى الداخلة والأطقم الطبية بعيد الفطر    البحث عن الممثل الأفضل في دراما المتحدة مهمة معقدة    ياسمين الفردان تكتب.. د. منى الحضيف والبوكر العربية: عندما يصبح الحديث عبر الهاتف تجربة ساحرة    صندوق النقد الدولى: مرونة سعر الصرف مكنت مصر من الحفاظ على الاحتياطيات الأجنبية    ماكجين الهداف التاريخي.. أستون فيلا يطيح ب ليل ويتأهل لربع نهائي الدوري الأوروبي    عصام كامل يروي مشواره الصحفي على مدار 37 عاما: الصحافة مهنة ضغوطات، نخوض معركة رقمية مع منصات السوشيال، وهذه قصة فيتو ودور ساويرس في تأسيسها    التلفزيون الإيراني: إطلاق الموجة الرابعة من الصواريخ على إسرائيل خلال ساعة واحدة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبراء يحذرون من زيادة هجمات مجموعة مجرمي الإنترنتOilRig APT بالشرق الأوسط وتركيا
نشر في فيتو يوم 08 - 05 - 2023

كشف خبراء أمن المعلومات عن سلسلة من الهجمات من جانب مجموعة مجرمي الإنترنت OilRig المتخصصة في التهديدات المتقدمة المستمرة والتي تمارس نشاطها في الشرق الأوسط وتركيا لأكثر من عقد من الزمان وتركز المجموعة على استهداف الجهات الحكومية في جميع أنحاء الشرق الأوسط وتركيا وإفريقيا لأغراض التجسس الإلكتروني.

مجموعة مجرمي الإنترنت
وفي العادة، تستخدم مجموعة مجرمي الإنترنت ذاتها تكتيكات الهندسة الاجتماعية، كما تستغل البرامج ونقاط الضعف التقنية في شبكات ضحاياها. ومع ذلك، لاحظ خبراء كاسبرسكي أن المجموعة قامت بتحديث ترسانة أدواتها، إذ تلجأ إلى طرق خبيثة وأكثر سرية لاختراق أهدافها من خلال شركات سلسلات التوريد لتكنولوجيا المعلومات التابعة لضحاياها.
واكتشف الخبراء أن هذه المجموعة قامت بتنفيذ نصوص برمجية من نوع PowerShell، بهدف الوصول إلى الخوادم الطرفية في شركات تكنولوجيا المعلومات في المنطقة، حتى تتمكن من جمع بيانات الاعتماد والبيانات الحساسة حول أهدافهم. واستخدمت المجموعة المعلومات المسروقة للتسلل إلى أهدافها ونشر عينات من البرامج الخبيثة التي اعتمدت على واجهة تطبيقات البرامج Microsoft Exchange Web Services لإجراء اتصالات القيادة والتحكم (C2) ومن ثم سرقة البيانات. وتبيّن أن البرنامج الذي استهدفه التحقيق يعتبر نوعًا من البرامج الخبيثة القديمة التي تستخدمها مجمعة OilRig.
ولضمان الوصول بطريقة متخفية ومستمرة، نشرت المجموعة عامل تصفية جديد لكلمات المرور (password filter) يعتمد على مكتبة الرموز والبيانات (DLL)، ليتمكنوا في نهاية المطاف من اعتراض أي محاولات لتغيير كلمات المرور إن تم تغييرها. وأتاحت هذه العملية للمهاجمين تلقي كلمات مرور محدثة، إلى جانب بيانات أخرى مسروقة وحساسة مرسلة من خدمات البريد الإلكتروني لأهدافهم إلى عناوين على منصتي البريد الإلكتروني Protonmail وGmail عبر الإنترنت التي يتحكم فيها مجرمى الإنترنت.

استغلال شركات تكنولوجيا المعلومات
نصائح خبراء أمن المعلومات لحماية البيانات الشخصية
نصائح خبراء أمن المعلومات لتجنب اختراق حسابات فيسبوك

وقال ماهر يموت، باحث أمني أول في فريق البحث والتحليل العالمي لدى كاسبرسكي: " لقد نجحت مجموعة OilRig بالتخفي بمستوى أعلى بالاعتماد على تكتيكاتها وتقنياتها وإجراءاتها المعقدة والمعدلة بشكل كبير، الأمر الذي أتاح لها استغلال شركات تكنولوجيا المعلومات التابعة لجهات خارجية.
وأظهر التحقيق الذي أجريناه أن هجمات الطرف الثالث تكون أكثر سرية وخفية، وتبقى غير مكتشفة مقارنة بالتكتيكات الأخرى، لتشكل بذلك خطرًا جسيمًا على عمل المؤسسات الحكومية في هذه المنطقة. وبناءً على ذلك، يعتبر التحول الجذري في سبل التسلل إلى شركات تكنولوجيا المعلومات التي تشكل جزءًا من سلسلة التوريد، مؤشرًا على أن المؤسسات الحكومية الإقليمية تكثف جهودها في مجال الأمن السيبراني، الأمر يدفع مجموعات التهديدات المتقدمة المستمرة إلى التفكير بطرق مبتكرة".

ونقدم لكم من خلال موقع (فيتو)، تغطية ورصدًا مستمرًّا على مدار ال 24 ساعة ل أسعار الذهب، أسعار اللحوم، أسعار الدولار، أسعار اليورو، أسعار العملات، أخبار الرياضة، أخبار مصر، أخبار الاقتصاد، أخبار المحافظات، أخبار السياسة، أخبار الحوادث، ويقوم فريقنا بمتابعة حصرية لجميع الدوريات العالمية مثل الدوري الإنجليزي، الدوري الإيطالي، الدوري المصري، القسم الثاني، دوري أبطال أوروبا، دوري أبطال أفريقيا، دوري أبطال آسيا، والأحداث الهامة والسياسة الخارجية والداخلية بالإضافة للنقل الحصري ل أخبار الفن والعديد من الأنشطة الثقافية والأدبية.


انقر هنا لقراءة الخبر من مصدره.