كاسبرسكي تكشف ظاهرة تجسس جديدة على الإنترنت
آخر تحديث 19:54:27 بتوقيت أبوظبي
 صوت الإمارات -

"كاسبرسكي" تكشف ظاهرة تجسس جديدة على الإنترنت

 صوت الإمارات -

 صوت الإمارات - "كاسبرسكي" تكشف ظاهرة تجسس جديدة على الإنترنت

واشنطن - مصر اليوم

نشر فريق أبحاث الأمن في “كاسبرسكي لاب” الخميس ورقة بحثية جديدة حول اكتشاف أمر “آيس فوج” (IceFog)، وهي مجموعة صغيرة ولكنها فاعلة في التهديدات المستعصية المتقدمة “APT” والتي تركز على أهداف في كوريا الجنوبية واليابان، وتهاجم سلسلة الموردين للشركات الغربية. بدأت العملية في عام 2011 وتوسعت من حيث الحجم والنطاق على مدى السنوات القليلة الماضية. وقال “كوستين ريو”، مدير فريق الأبحاث والتحليل العالمي: “لقد شهدنا على مدى السنوات القليلة الماضية قيام عدد من أفراد التهديدات المستعصية المتقدمة بهجمات كثيرة ومكثفة على مختلف أنواع الضحايا والقطاعات. وفي معظم الحالات، كان المهاجمون يحتفظون بموطئ قدم لهم في شبكات الشركات والمؤسسات الحكومية لسنوات عديدة، وهو ما يتيح لهم تهريب عشرات التيرابايتات من المعلومات الحساسة.” وأضاف ريو قائلًا: “إن طبيعة الكر والفر التي تتسم بها هجمات “آيس فوج” توحي بنشوء توجه جديد يتمثل في تشكيل عصابات كر وفر أصغر حجمًا تتركز مهمتها في تتبع المعلومات بدقة متناهية. يستمر الهجوم عادة لبضعة أيام أو أسابيع، وبعد أن يعثروا على ما كانوا يبحثون عنه، يقوم المهاجمون بمسح أثارهم ويغادرون. نتوقع أن ينمو عدد مجموعات “التهديدات المستعصية المتقدمة الممكن استئجارها” ذات الحجم الصغير والمهام المحددة والتي تختص في عمليات الكر والفر، وتضم فريقًا من مرتزقة الإنترنت يحسن التعامل مع تكنولوجيا العالم الحديث.” أبرز النتائج:                      - بناءً على المعلومات المستخلصة حول الأهداف المحددة، تبيّن أن المهاجمين يولون أهمية بالقطاعات التالية: القطاع العسكري وبناء السفن والعمليات البحرية والكمبيوتر وتطوير البرمجيات وشركات الأبحاث ومشغلي الاتصالات ومشغلي الأقمار الاصطناعية والإعلام الجماهيري والتلفزيون. - تشير الأبحاث إلى أن المهاجمين كانوا مهتمين باستهداف مقاولي قطاع الدفاع من أمثال شركة “ليج نكس وان” وشركة “سيلكترون اندستريال”، والشركات المختصة في بناء السفن مثل شركة “دي اس ام ئي تك” وشركة “هانجين” للصناعات الثقيلة، بالإضافة إلى استهداف مشغلي الاتصالات مثل “كوريا تيلكوم”، وشركات الإعلام، مثل “فوجي تي في” وجمعية اليابان والصين الاقتصادية. - يقوم المهاجمون بالاستيلاء على مستندات مهمة وحساسة وخطط الشركة وبيانات اعتماد حساب البريد الإلكتروني وكلمات المرور بهدف الوصول إلى المصادر المختلفة داخل وخارج شبكة الضحية. - وأثناء العملية، يستخدم المهاجمون إعدادات “آيس فوج” الخفيّة (تعرف أيضا باسم “فوكوبا – Fucobha”). وقد حددت شركة كاسبرسكي لاب إصدارات “آيس فوج” لكل من “مايكروسوفت ويندوز” و”ماك او اس اكس”. - وبينما أنه في معظم هجمات عصابات التهديدات المستعصية المتقدمة الأخرى، تبقى الضحية مصابة لأشهر أو حتى سنوات، يستمر خلالها المهاجمون في سرقة البيانات، يقوم مشغلو “آيس فوج” بإنجاز الهجمات على الضحايا واحدة تلو الأخرى وتحديد مكان ونسخ المعلومات المعينة المستهدفة فقط. وبمجرد حصولهم على المعلومات المطلوبة يغادرون على الفور. - يبدو مشغلو “آيس فوج” في معظم الحالات على أنهم يعرفون تمامًا ما يريدون من الضحايا. إنهم يبحثون عن أسماء ملفات محددة يمكن التعرف عليها وإرسال نسخة منها إلى الجهة المعنية بسرعة فائقة. الهجوم وآلية إنجازه: تمكن باحثو “كاسبرسكي” من التعرف على 13 من أصل ما يزيد عن 70 مجالًا مستخدمًا من قبل المهاجمين. وأتاح هذا الحصول على معلومات إحصائية عن عدد الضحايا في العالم. وفضلًا عن ذلك، تحتفظ خوادم “آيس فوج” للقيادة والسيطرة بسجلات مشفرة عن ضحاياها إلى جانب مختلف العمليات التي أجريت عليها. وتكون هذه السجلات على الأغلب مفيدة في التعرف على الأهداف من وراء الهجمات، وفي بعض الحالات، التعرف على الضحايا. إضافة إلى اليابان وكوريا الجنوبية، تم اكتشاف العديد من قنوات الاتصال المريبة في دول عديدة أخرى، ومن ضمنها تايوان وهونج كونج والصين والولايات المتحدة وأستراليا وكندا والمملكة المتحدة وإيطاليا وألمانيا والنمسا وسنغافورة وروسيا البيضاء وماليزيا. وفي الإجمال، رصدت “كاسبرسكي لاب” أكثر من 4،000 نظام كشف والحماية من الاختراق مصابة وعدة مئات الضحايا (بضع عشرات من ضحايا الـ “ويندوز” وأكثر من 350 من ضحايا “ماك أو اس اكس”) . استنادًا إلى قائمة أنظمة كشف والحماية من الاختراق المستخدمة لمراقبة والتحكم بالبنية التحتية، يتوقع خبراء “كاسبرسكي لاب” أن هناك أطراف تقف وراء عملية التهديد هذه وتتمركز في ثلاث دول على الأقل، وهي الصين وكوريا الجنوبية واليابان.

emiratesvoice
emiratesvoice

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

كاسبرسكي تكشف ظاهرة تجسس جديدة على الإنترنت كاسبرسكي تكشف ظاهرة تجسس جديدة على الإنترنت



جورجينا رودريغيز تتألق بالأسود في حفل إطلاق عطرها الجديد

واشنطن - صوت الإمارات
أطلقت العارضة العالمية الشهيرة جورجينا رودريغيز، شريكة حياة لاعب كرة القدم كريستيانو رونالدو، عطرا جديدا يحمل اسم "سينس" في الرياض بالمملكة العربية السعودية، بالتعاون مع علامة العطور السعودية "لافيرن"، بعد رحلة تجاوزت عاما من التخطيط، اختارت في نهايتها جورجينا التركيبة المثالية التي تعبر عن أنوثتها من بين مئات العينات، واحتفلت بإطلاق العطر بحضور نجمات الخليج ومشاهير الموضة والفن، اللاتي اخترن إطلالات غلبت عليها الفخامة الشرقية، في حين أطلت جورجينا بإطلالة هادئة للغاية، وهذه لمحات من أناقة الحاضرات في حفل تدشين عطر جورجينا رودريغيز الجديد من Laverne. العارضة جورجينا رودريغيز بدت متألقة في حفل إطلاق عطرها الجديد "سينس"، بإطلالة راقية وهادئة عبارة عن فستان ميدي باللون الأسود الموحد، مميز بأكمام طويلة وياقة �...المزيد

GMT 13:36 2014 الإثنين ,03 تشرين الثاني / نوفمبر

"كاسبرسكي لاب" توفر 4 بيتابايت من التحديثات الأمنية

GMT 10:47 2014 الإثنين ,01 كانون الأول / ديسمبر

"علمني دوت نت" تطلق أول منصة عربية لتعاون المعلمين

GMT 05:53 2014 الأربعاء ,19 تشرين الثاني / نوفمبر

آبل تُطلق الحزمة التطويرية الخاصة بساعتها الذكية

GMT 17:34 2014 الجمعة ,05 كانون الأول / ديسمبر

أمازون تنافس متاجر التجزئة باطلاق مجموعتها من الحفاضات

GMT 08:41 2018 الإثنين ,21 أيار / مايو

استقالة الجهاز الفني للاهلي بكامل عناصره

GMT 09:24 2018 السبت ,22 كانون الأول / ديسمبر

مرض السكري يُسرّع ظهور علامات الشيخوخة

GMT 02:54 2018 الجمعة ,12 تشرين الأول / أكتوبر

الاتحاد السكندري يتأهل لنهائي البطولة العربية للسلة

GMT 11:40 2018 الخميس ,04 تشرين الأول / أكتوبر

مي نور الشريف تؤكّد تواجدها في مهرجان الإسكندرية كل عام

GMT 03:02 2018 الخميس ,04 تشرين الأول / أكتوبر

علاقة غير مشروعة تكشف تفاصيل مقتل مهندس أردني في 6 أكتوبر
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

emiratesvoice emiratesvoice emiratesvoice emiratesvoice
emiratesvoice emiratesvoice emiratesvoice
emiratesvoice
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
emirates , emirates , Emirates