c تكتيكات جديدة لمجرمي الإنترنت لمهاجمة الشركات الصناعية - مصر اليوم
توقيت القاهرة المحلي 22:47:21 آخر تحديث
  مصر اليوم -

تكتيكات جديدة لمجرمي الإنترنت لمهاجمة الشركات الصناعية

  مصر اليوم -

  مصر اليوم - تكتيكات جديدة لمجرمي الإنترنت لمهاجمة الشركات الصناعية

مجرمي الإنترنت
واشنطن - مصر اليوم

كشف خبراء كاسبرسكي، عن سلسلة جديدة وسريعة التطوّر من تكتيكات حملات التجسّس الرقمية التي تهاجم أكثر من 2.000 شركة صناعية في أنحاء العالم. وتتسم هذه الهجمات بمحدودية عدد الأهداف في كل هجوم، وقصر عمر البرمجيات الخبيثة المستخدمة، وذلك بخلاف العديد من حملات التجسس الرقمية السائدة. وحدّدت الدراسة أكثر من 25 سوقاً تُباع فيها البيانات المسروقة في هجمات التجسس، ونُشرت نتائج الدراسة في تقرير حديث صادر عن فريق الاستجابة لطوارئ الحاسوب في نظم الرقابة الصناعية لدى كاسبرسكي حسبما نقلت البيان الإماراتية.

ولاحظ خبراء الفريق في دراسة لهم خلال النصف الأول من العام 2021، وجود حالة غريبة أثارت فضولهم في الإحصائيات الخاصة بتهديدات التجسس الرقمي المحظورة على أجهزة الحاسوب المرتبطة بنظم الرقابة الصناعية. وبالرغم من أن البرمجيات الخبيثة المستخدمة في هذه الهجمات تنتمي إلى عائلات برمجيات التجسس السلَعية المعروفة، مثل Agent Tesla/Origin Logger وHawkEye وغيرها، فإن ما يميّز هذه الهجمات عن نظيرتها السائدة يتمثل في العدد المحدود جداً من الأهداف في كل هجوم، والذي يتراوح بين بضع هجمات إلى بضع عشرات الهجمات، علاوة على العمر القصير جداً لكل برمجية خبيثة مستخدمة في شنّها.

وكشف تحليل دقيق أُجري على 58.586 عيّنة من برمجيات التجسّس التي حُظرت على أجهزة الحاسوب المرتبطة بنظم الرقابة الصناعية في النصف الأول من العام 2021، عن أن 21.2% منها تقريباً كانت جزءاً من سلسلة الهجمات الجديدة محدودة النطاق وقصيرة العمر، التي لا تزيد دورة حياتها على 25 يوماً في المتوسط، أي أقلّ بكثير من متوسط عمر حملة تجسس رقمي تقليدية

ورغم قصر عمر كل عيّنة من برمجيات التجسس  ومحدودية نطاق أهدافها، فإنها تمثل حصّة كبيرة بشكل لا يتناسب من جميع هجمات التجسس. وقد تعرَّض واحد من كل سبعة أجهزة حاسوب صناعية هوجمت ببرمجيات التجسس في منطقة الشرق الأوسط، على سبيل المثال، إلى هجوم بإحدى العينات "الشاذة".وتنتشر معظم هذه الحملات من شركة صناعية إلى أخرى عبر رسائل بريد إلكتروني تصيّدية صِيغت بعناية وإتقان. ويحوّل المهاجمون الجهاز المخترق إلى خادم للقيادة والسيطرة ويعدّونه لشنّ الهجوم التالي، ويمكنهم عبر الوصول إلى قائمة جهات الاتصال البريدي للضحية، استغلال البريد الإلكتروني المؤسسية في التوسُّع بنشر برمجيات التجسس.

وغالباً ما تصل البيانات الحساسة التي تُستخرج من أجهزة الحاسوب الصناعية إلى أسواق مختلفة، حددها خبراء كاسبرسكي بأكثر من 25 سوقاً بيعت فيها بيانات اعتماد الدخول المسروقة من حملات التجسس تلك. وأظهر تحليل لتلك الأسواق ارتفاع الطلب على بيانات الحسابات المؤسسية، لا سيما المتعلقة منها بحسابات الوصول عن بُعد إلى سطح المكتب. ووجد الباحثون كذلك أن أكثر من 46% من جميع حسابات RDP المباعة في الأسواق التي خضعت للتحليل مملوكة من شركات في الولايات المتحدة، في حين أتى الباقي من آسيا وأوروبا وأمريكا اللاتينية، وما يقرب من 4% (نحو 2.000 حساب) من جميع حسابات RDP المباعة تنتمي إلى شركات صناعية.

وتُعتبر "برمجيات التجسس المقدّمة كخدمة" سوقاً أخرى متنامية؛ فمنذ أن نُشرت الشيفرات المصدرية لبعض برمجيات التجسّس الشهيرة، أصبحت متاحة على نطاق واسع في المتاجر الرقمية في شكل خدمة. ولم يعد دور المطورين يقتصر على بيع البرمجيات الخبيثة، وإنما امتدّ لبيع تراخيص مُنشئي برمجيات خبيثة، وتصاريح وصول إلى بُنى تحتية مسبقة الإعداد لبناء البرمجيات الخبيثة.

قـــــــد يهمك أيضا :

شركة"واتساب" تطلق تحديث لنسختي سطح المكتب والويب

معلمة سعودية تنقذ طالبتها من لص عبر كاميرا الحاسوب

egypttoday
egypttoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

تكتيكات جديدة لمجرمي الإنترنت لمهاجمة الشركات الصناعية تكتيكات جديدة لمجرمي الإنترنت لمهاجمة الشركات الصناعية



تارا عماد بإطلالات عصرية تلهم طويلات القامة العاشقات للموضة

القاهرة ـ مصر اليوم

GMT 22:43 2024 الجمعة ,15 تشرين الثاني / نوفمبر

عمر خيرت يكشف عن لحظة فارقة في حياته
  مصر اليوم - عمر خيرت يكشف عن لحظة فارقة في حياته

GMT 15:30 2024 الجمعة ,15 تشرين الثاني / نوفمبر

ميتا تعتزم إضافة الإعلانات إلى ثردز في 2025
  مصر اليوم - ميتا تعتزم إضافة الإعلانات إلى ثردز في 2025

GMT 11:43 2024 السبت ,09 تشرين الثاني / نوفمبر

تامر حسني يدعو لتبني طفل عبقري

GMT 14:33 2024 السبت ,09 تشرين الثاني / نوفمبر

الملكة رانيا العبدالله تستمتع بوقتها مع حفيدتها

GMT 07:55 2024 الأحد ,10 تشرين الثاني / نوفمبر

رونالدو يتقاضى 634 ألف دولار يومياً مع النصر السعودي

GMT 09:37 2024 الخميس ,10 تشرين الأول / أكتوبر

أسعار السيارات الكهربائية في طريقها لتراجع كبير

GMT 01:56 2018 الأحد ,07 تشرين الأول / أكتوبر

التعليم.. والسيارة ربع النقل!

GMT 05:08 2024 الأربعاء ,21 آب / أغسطس

مرشح رئاسي معتدل ينتقد سياسة الحجاب في إيران

GMT 05:33 2021 الأحد ,26 كانون الأول / ديسمبر

جالطة سراي يخطر الزمالك بتفعيل بند شراء مصطفى محمد

GMT 03:52 2024 الأربعاء ,06 تشرين الثاني / نوفمبر

هل تدريس الرياضيات يحسّن من مستوى الطلبة؟

GMT 23:31 2019 الخميس ,10 كانون الثاني / يناير

توقيف سيدة تُدير شبكة دعارة داخل شقة سكنية في السويس

GMT 18:19 2021 السبت ,10 إبريل / نيسان

«المركزي» يعلن مواعيد عمل البنوك في رمضان 2021

GMT 12:03 2021 الأربعاء ,10 شباط / فبراير

قمة نارية بين برشلونة وإشبيلية في نصف نهائي الكأس
 
Egypt-today

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

egypttoday egypttoday egypttoday egypttoday
Egypttoday Egypttoday Egypttoday
Egypttoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
Egypt, Lebanan, Lebanon