Close Menu
  • الاخبار
  • اخبار التقنية
  • الرياضة
  • الصحة والجمال
  • لايف ستايل
  • مقالات
  • منوعات
  • فيديو
فيسبوك X (Twitter) الانستغرام
الخليج العربي
  • الاخبار
  • اخبار التقنية
  • الرياضة
  • الصحة والجمال
  • لايف ستايل
  • مقالات
  • منوعات
  • فيديو
الرئيسية»اخبار التقنية»كاسبرسكي تكشف عن حملة تجسس جديدة تستهدف قطاعات حكومية 
اخبار التقنية

كاسبرسكي تكشف عن حملة تجسس جديدة تستهدف قطاعات حكومية 

اسلام جمالبواسطة اسلام جمال9 أكتوبر، 20243 دقائق
فيسبوك تويتر بينتيريست تيلقرام لينكدإن Tumblr واتساب البريد الإلكتروني
شاركها
فيسبوك تويتر لينكدإن بينتيريست تيلقرام البريد الإلكتروني

كشفت شركة كاسبرسكي عن سلسلة جديدة من هجمات التهديدات المتقدمة المستمرة  (APT) شنتها مجموعة (أواكين ليكو) Awaken Likho، واستهدفت منشآت حكومية وصناعية في روسيا.

كما حذرت كاسبرسكي من أن هذه المجموعة لا تزال نشطة، وقد طورت أساليبها لتتمكن من رفع فاعلية هجماتها وتجنب الاكتشاف.

وقد استغلت المجموعة في هذه الحملة منصة (MeshCentral) المفتوحة المصدر، التي تستخدم عادة لإدارة الأجهزة من بعد، كأداة رئيسية لتنفيذ هجماتها. إذ قام المهاجمون بتحميل برمجيات خبيثة إلى أجهزة الضحايا عبر روابط خبيثة وصلت إلى عناوين بريدهم الإلكتروني، مما سمح لهم بالتحكم الكامل في الأجهزة المستهدفة.

تطوير أساليب الهجوم:

بدأت مجموعة (Awaken Likho)، والمعروفة كذلك باسم (Core Werewolf)، نشاطها كمجموعة تهديدات متقدمة مستمرة  منذ عام 2021 على الأقل، ولكنها شهدت زيادةً كبيرةً في نشاطها بالتزامن مع اشتعال الصراع الروسي الأوكراني.

وأثناء إجراء البحث بشأن عمليات المجموعة، اكتشف خبراء كاسبرسكي حملة خبيثة جديدة بدأت في شهر يونيو 2024 واستمرت حتى شهر أغسطس على الأقل. وتهدف هذه الحملة إلى التجسس السيبراني والتحكم في الأجهزة، وتستهدف بنحو خاص المنظمات الحكومية والصناعية ومقاوليها في روسيا.

ويكشف تحليل خبراء كاسبرسكي أن الحملة الأخيرة تضمنت تغييرات في أدوات وأساليب المجموعة، إذ استغل المهاجمون منصة (MeshCentral)، وهي منصة مفتوحة المصدر وقائمة على الويب تتيح الوصول إلى سطح المكتب من بُعد، وإدارة الأجهزة، ونقل الملفات، والمراقبة اللحظية.

ولتعزيز الوجود في الشبكة، حملت المجموعة برمجية خبيثة إلى أجهزة الضحايا بواسطة عنوان رابط خبيث يُعتقد أنه وصل عبر رسائل بريد إلكتروني تصيدية موجهة.

تحليل خبراء كاسبرسكي:

استخدم المهاجمون في حملات مماثلة سابقة محركات البحث لجمع معلومات واسعة النطاق عن الضحايا، وصياغة رسائل بريد إلكتروني تبدو مشروعة. وتضمنت رسائل البريد الإلكتروني هذه مرفقات خبيثة أو روابط تؤدي إلى تنزيل برامج ضارة، ولدى فتحها تقوم بتثبيت برمجية حصان طروادة مصممة للتجسس السيبراني.

واعتمادًا على أساليبهم، يمكن للمهاجمين الوصول إلى بيانات حكومية وصناعية حساسة، بما يشمل: المعلومات، والخطط، والاتصالات السرية، وتفاصيل عمليات البنية التحتية. وبجانب ما سبق، قد يتمكن المهاجمون من السيطرة الكاملة على أجهزة الضحايا، مما يسمح لهم بتعطيل العمليات، أو التلاعب بالأنظمة، أو شن المزيد من الهجمات داخل الشبكات المخترقة.

وبالنظر إلى التكتيكات، والأساليب، والإجراءات المستخدمة، فضلًا عن المعلومات المتعلقة بالضحايا، ينسب خبراء كاسبرسكي هذه الحملة لمجموعة التهديدات المتقدمة المستمرة (Awaken Likho) بدرجة عالية من الثقة.

وقال أليكسي شوملين، الخبير الأمني في كاسبرسكي: “تستمر التوترات الجيوسياسية كونها محركًا رئيسيًا لهجمات التهديدات المتقدمة المستمرة، التي تتطور بسرعة مع تحسين المهاجمين لأساليبهم لتجنب اكتشافها وزيادة أضرارها. وتعيد هذه الهجمات التأكيد على الحاجة الملحة إلى اتخاذ تدابير أمنية شاملة، وخاصةً في القطاعين الحكومي والصناعي، إذ يشكلان أهدافًا رئيسية لمصادر التهديد. وتُعدّ إستراتيجيات الدفاع الاستباقية ومعلومات التهديدات اللحظية ضرورية لمواجهة هذه التهديدات المتطورة بشكل متزايد”.

نصائح للحماية:

لحماية نفسك من الوقوع ضحية لهجمة موجهة، سواء بواسطة مصدر تهديد معروف أو غير معروف، يوصي خبراء كاسبرسكي بتنفيذ الإجراءات التالية:

  • زود فريق مركز العمليات الأمني (SOC) بالوصول إلى أحدث معلومات التهديدات (TI). وتُعدّ منصة Kaspersky Threat Intelligence Portal نقطة وصول فردية لمعلومات التهديدات الخاصة بكاسبرسكي، إذ توفر بيانات ورؤى عن الهجمات السيبرانية جمعتها الشركة على مدار أكثر من 20 عامًا.
  • طوّر مهارات فريق الحماية السيبرانية لمواجهة أحدث الهجمات الموجهة باستخدام خدمة التدريب عبر الإنترنت من شركة كاسبرسكي، التي طورها خبراء فريق GReAT.
  • استخدم حلول الاكتشاف والاستجابة للنقاط الطرفية (EDR) مثل سلسلة منتجات Kaspersky Next لاكتشاف التهديدات على مستوى النقاط الطرفية، والتحقيق بشأنها، والاستجابة السريعة للحوادث.
  • بجانب اعتماد حماية أساسية للنقاط الطرفية، استخدم حلًا أمنيًا على مستوى الشركات يمكنه اكتشاف التهديدات المتقدمة على مستوى الشبكة في مرحلة مبكرة مثل حل Kaspersky Anti Targeted Attack Platform.
  • نظرًا إلى بدء العديد من الهجمات الموجهة بالتصيد الاحتيالي أو أساليب الهندسة الاجتماعية الأخرى، قدم لفريقك تدريبات من شأنها رفع وعيهم الأمني وزودهم بالمهارات العملية، وذلك من خلال منصة Kaspersky Automated Security Awarenss Platform.

 



تم نسخ الرابط

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني

المقالات ذات الصلة

كيف تقود السعودية مستقبل السيارات الكهربائية في الشرق الأوسط؟

13 ديسمبر، 2025

هل أطلقت سوريَة عملة رقمية رسمية فعلًا؟

13 ديسمبر، 2025

آبل تطلق رسميًا تحديث iOS 26.2 بتحسينات متعددة لهواتف آيفون

13 ديسمبر، 2025

مايكروسوفت تطلق قسمًا جديدًا للسِمات في متجر ويندوز 11

12 ديسمبر، 2025

OpenAI تدخل عقدها الثاني بطموح الوصول إلى “الذكاء الفائق” عام 2035

12 ديسمبر، 2025

“صور جوجل” تطلق ميزة تحويل الصور إلى رسومات كرتونية في مصر وتركيا

12 ديسمبر، 2025
اقسام الموقع
  • Science (1)
  • اخبار الإمارات (2)
  • اخبار الامارات (1)
  • اخبار التقنية (7٬040)
  • اخبار الخليج (43٬786)
  • اخبار الرياضة (60٬922)
  • اخبار السعودية (31٬135)
  • اخبار العالم (34٬570)
  • اخبار المغرب العربي (34٬761)
  • اخبار طبية (1)
  • اخبار مصر (2٬774)
  • اخر الاخبار (6)
  • اسواق (1)
  • افلام ومسلسلات (1)
  • اقتصاد (6)
  • الاخبار (18٬581)
  • التعليم (1)
  • الخليج (1)
  • الدين (1)
  • السياحة والسفر (1)
  • السينما والتلفزيون (1)
  • الصحة والجمال (20٬350)
  • العاب (2)
  • العملات الرقمية (4)
  • الفن والفنانين (1)
  • القران الكريم (2)
  • المال والأعمال (13)
  • المال والاعمال (1)
  • الموضة والأزياء (1)
  • ترشيحات المحرر (5٬892)
  • تريند اليوم (4)
  • تعليم (4)
  • تكنولوجيا (6)
  • ثقافة وفن (2)
  • ثقافة وفنون (2)
  • غير مصنف (8)
  • فنون (1)
  • لايف ستايل (35٬115)
  • مال واعمال (6)
  • مطبخ جحا (2)
  • مقالات (7)
  • منوعات (4٬536)
  • ميديا (1)
  • نتائج مبارة (3)
© 2025 الخليج العربي. جميع الحقوق محفوظة.
  • سياسة الخصوصية
  • اتصل بنا

اكتب كلمة البحث ثم اضغط على زر Enter