لا يوجد نتائج
اظهر كل النتائج
AI News
  • تعليم وتدريب
  • أزياء وتصاميم
  • جوائز ومسابقات
  • تجارة
  • فنون
  • خدمات
  • منتجات شبابية
  • المزيد
    • مبادرات وبرامج
    • سفر ومغامرات وأعراس
    • مشاريع اجتماعية
    • برامج تمويل
    • منوعات
AI News
  • تعليم وتدريب
  • أزياء وتصاميم
  • جوائز ومسابقات
  • تجارة
  • فنون
  • خدمات
  • منتجات شبابية
  • المزيد
    • مبادرات وبرامج
    • سفر ومغامرات وأعراس
    • مشاريع اجتماعية
    • برامج تمويل
    • منوعات
لا يوجد نتائج
اظهر كل النتائج
AI News
لا يوجد نتائج
اظهر كل النتائج

كيف تهاجم عصابات التجسس الالكتروني الشركات الصغيرة والمتوسطة؟

Reem بواسطة Reem
أغسطس 26, 2020
في منوعات
0
0
شارك
6
المشاهدات
Share on FacebookShare on Twitter

حققت عصابة DeathStalker، منافع عدة نتيجة هجمات تجسس إلكتروني شنتها على شركات صغيرة ومتوسطة عاملة في القطاع المالي قبيل العام 2012.

  • اقرأ أيضاً: الشركات الصغيرة أمام هجمات القراصنة
  • اقرأ أيضاً: كيف يتجنب لاعبو الانترنت هجمات القراصنة؟
  • اقرأ أيضاً: حوالي مليون مستخدم يتعرضون لألعاب فيديو مزيفة والهجمات تركز على 3 ألعاب فقط

وأظهرت معلومات جديدة، أن العصابة وهي مجموعة رقمية “مرتزقة” تُعدّ مصدرًا للتهديدات المتقدمة المستمرة (APT)،  تستهدف الشركات في أنحاء العالم، من أوروبا إلى أمريكا اللاتينية.

وتواجه الشركات اليوم مجموعة كاملة من التهديدات الفورية، بالرغم من أن نشاط الجهات القائمة وراء التهديدات الرقمية والتي تحظى برعاية الحكومات وتشنّ هجمات متطورة، غالبا ما يظلّ مكشوفاً.  وتتراوح تلك التهديدات بين هجمات طلب الفدية وتسريبات البيانات والتجسس التجاري، وتؤدي إلى أضرار تمسّ عمليات الشركات وسمعتها.

وعادة ما تُشنّ هذه الهجمات من قبل منسقين متوسطي المستوى للبرمجيات الخبيثة، في حين يلجأ القائمون وراءها في بعض الأحيان إلى الاستعانة بمجموعات تخريبية متاحة للاستئجار (مرتزقة)، مثل DeathStalker.

وتركزDeathStalker على التجسس الإلكتروني على شركات المحاماة ومؤسسات تعمل في القطاع المالي، وهي جهة تهديدات شديدة التكيّف تتبع نهجاً تكرارياً سريعاً في تصميم البرمجيات الخبيثة، ما يجعلها قادرة على تنفيذ حملات فعالة.

وربط بحث أجرته كاسبرسكي حديثًا نشاط DeathStalker بثلاث عائلات من البرمجيات الخبيثة؛ Powersing وEvilnum وJanicab، ما يوضح اتساع نطاق نشاط هذه العصابة منذ العام 2012. واستطاعت كاسبرسكي تتبّع عائلة Powersing منذ العام 2018، في حين أبلغت شركات أخرى عاملة في مجال الأمن الرقمي عن نشاط العائلتين الأخريين من البرمجيات الخبيثة. وتمكّن الباحثون، بعد تحليل أوجه التشابه في الشيفرات البرمجية ودراسة الحالات التي وقعت ضحايا لتلك العائلات البرمجية الخبيثة، من ربط بعضها بالبعض الآخر بمستوى متوسط من الثقة.

 ملفات خبيثة عبر البريد الالكتروني

ظلت التكتيكات والأساليب والإجراءات المتبعة لدى هذه الجهة التخريبية دون تغيير على مر السنين؛ فهي تعتمد على رسائل بريد إلكتروني للتصيّد الموجّه مهمتها إيصال ملفات أرشيفية تتضمّن ملفات خبيثة، تُنفّذ البرمجية التي تشتمل عليها ويجري تنزيل مكونات أخرى من الإنترنت، وذلك بمجرّد أن ينقر المستخدم على رابط الاختصار، ما يسمح للمهاجمين بالتحكّم في الجهاز الضحية.

أحد الأمثلة على ذلك هو استخدام عائلة برمجيات Powersing، التي تُعتبر غرسة برمجية تعتمد على Power-Shell، وكانت أول برمجية خبيثة تُكتشف لدى جهة التهديد هذه. وتصبح البرمجية، بمجرد إصابة الجهاز، قادرة على التقاط محتوى الشاشة بلقطات دورية، وتنفيذ نصوص Powershell النصية للتحكّم بالجهاز. ويمكن للبرمجية الخبيثة تجنب اكتشافها من قبل الحلول الأمنية المثبتة على الجهاز، عبر لجوئها إلى طرق بديلة للاستمرار، تختارها اعتمادًا على الحلّ الأمني القائم في النظام، ما يدلّ على قدرة العصابة على التقصّي الأمني للكشف عن الحلول الأمنية قبل كل حملة، وتحديث شيفراتها البرمجية بما يتماشى مع نتائج عمليات التقصي التي تجريها.

التاجات: الشركات الصغيرة والمتوسطةعصابة رقميةقرصنةملفات خبيثةهجمات
شاركتغريدة
Reem

Reem

Related Stories

مشاركة عالمية في هاشتاج #HONORtheChallenger 
سلايدر

مشاركة عالمية في هاشتاج #HONORtheChallenger  لدعم مرضى التصلب الجانبي الضموري

أغسطس 17, 2024
ريم الكثيري
مبادرات وبرامج

قصص شخصيات شابة وملهمة تعرضها مبادرة “تحد المألوف” التي أطلقتها شركة نيسان

أغسطس 15, 2024
كأس عالم ببجي موبايل في السعودية
منوعات

انطلاق كأس عالم ببجي موبايل في السعودية 19 يوليو الحالي والجوائز 3 مليون دولار

يوليو 16, 2024
فريق جاكوار TCS للسباقات في جودوود للسرعة
سلايدر

فريق جاكوار TCS للسباقات يشارك في مهرجان جودوود للسرعة يومي 12-13 يوليو الجاري

يوليو 11, 2024
انطلاق كأس العالم للرياضات الإلكترونية
منوعات

انطلاق النسخة الأولى لكأس العالم للرياضات الالكترونية في الرياض

يوليو 3, 2024
شراكة بين بريميير بادل وبلايتوميك
سلايدر

اتفاقية شراكة بين بريميير بادل ومنصة بلايتوميك المتخصصة برياضات المضارب

مايو 16, 2024
المقال التالي
Hub71 شراكة مع TechWadi

فوائد للشركات المشاركة في برنامج Hub71 وTechWadi، ماهي؟

بداية

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

تصفح

  • About
  • Advertise
  • Privacy & Policy
  • Contact

تابعنا

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
لا يوجد نتائج
اظهر كل النتائج
  • تعليم وتدريب
  • أزياء وتصاميم
  • جوائز ومسابقات
  • تجارة
  • فنون
  • خدمات
  • منتجات شبابية
  • المزيد
    • مبادرات وبرامج
    • سفر ومغامرات وأعراس
    • مشاريع اجتماعية
    • برامج تمويل
    • منوعات

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.