رئيس بلدية الدرب يقف ميدانيًا على عدد من المشاريع التنموية ويتابع نسب الإنجاز    الداخلية تحتفي بيوم الشرطة العربي في الصياهد    هيرنانديز: مشروع الهلال أقنعني والبطولات هدفي    سحب سيارة فيها طفلة واعتقال سائق الشاحنة    جمعية التوعية بأضرار المخدرات بجازان تنفذ برنامجًا توعويًا بمنتزه الزاوية الخضراء في بيش    ضبط 1417 مخالفًا لممارستهم نشاط نقل الركاب دون ترخيص    هيئة الأدب والنشر والترجمة تكرم المشاركين في النشر الرقمي    مطار الملك خالد الدولي يعلن عودة العمليات التشغيلية بالكامل    إنطلاق المرحلة الثالثة من فعاليات مبادرة «خُطى مستدامة – نحو سياحة بيئية مسؤولة» في حائل    صور تاريخية للملك عبدالعزيز خلال زيارته البصرة عام 1916    التعليم السعودي قصة فخر الوطن الدؤوب    ⁨ العربية بعد روحي أكثر من أداة تواصل    جامعة الإمام عبدالرحمن بن فيصل تحتفي باللغة العربية    المطيري تستعرض حضور المرأة في الشعر العرب    مجلس التعاون الخليجي يرحّب برفع العقوبات عن سوريا    نباتات حائل المحلية تدعم جهود التشجير الوطني    الداخلية تضبط 17,880 مخالفًا لأنظمة الإقامة والعمل وأمن الحدود    بيوت الشعر .. رونق الشتاء    عمداء شؤون الطلاب يناقشون تنمية مهارات الطلبة بجامعة القصيم    الدحة.. هوية الشمال تتجلى في واحة الأمن    «المقشوش».. دفء الشتاء بنكهة التراث    نيشيش: معاملة السعوديين مختلفة.. وجودار: الخروج لا يعد نهاية المشوار    بولونيا يعبر إلى نهائي السوبر الإيطالي ويضرب موعداً مع نابولي    ثيو هيرنانديز: الهلال الأفضل لي بعد كذب ميلان    الداخلية تسجّل 3 أرقام قياسية عالمية في «غينيس»    طقس بارد إلى شديد البرودة على شمال ووسط المملكة    مطار أبها الدولي يستقبل أولى الرحلات القادمة من عُمان    ترامب: "داعش" في سوريا يواجه ردا انتقاميا قاسياً جداً    قفز السعودية .. جان فير ميرين بطلاً للشوط المؤهل لكأس العالم 2026    جمعية الإعاقة السمعية في جازان تشارك في مبادرة «في الإعاقة طاقة وتميز» بمحافظة بيش    الهلال يعلن غياب مالكوم عن التدريبات قبل مواجهة الشارقة    خادم الحرمين وولي العهد يهنئان ملك المغرب بمناسبة فوز منتخب بلاده بكأس العرب 2025    جوارديولا يرفض التكهنات حول مستقبله    مُحافظ الطائف يستقبل وفدًا من أعضاء مجلس الشورى    المعيقلي: ولاية الله أساس الطمأنينة والإيمان    الحذيفي: التقوى وحسن الخلق ميزان الكرامة عند الله    السعودية ترحب بقرار أمريكا بإلغاء العقوبات عن سوريا بموجب قانون قيصر    قطرات للأنف لعلاج سرطان المخ    انتشار فيروس جدري القرود عالميًا    إستراتيجية واشنطن في لبنان وسوريا بين الضغط على إسرائيل وسلاح حزب الله    تخريج 335 كفاءة وطنية ضمن برامج التدريب بمدينة الملك سعود الطبية    "القوات الخاصة للأمن والحماية" نموذجٌ متكامل لحفظ الأمن وحماية مكتسبات التنمية    أمير منطقة جازان يستقبل القنصل الهندي    جمعية أرفى تحصد فضية جائزة "نواة 2025" للتميز الصحي بالمنطقة الشرقية    أمير تبوك يستقبل رئيس المحكمة الإدارية بالمنطقة    محمية الأمير محمد بن سلمان الملكية تعيد توطين طائر الجمل بعد غياب 100 عام    أمير القصيم يواسي خالد بن صالح الدباسي في وفاة زوجته وابنتيه    نعمة الذرية    في ذمة الله    تصعيد عسكري في كردفان.. الجيش السوداني يستهدف مواقع ل«الدعم السريع»    سمو ولي العهد يعزّي ولي عهد دولة الكويت في وفاة الشيخ جابر مبارك صباح الناصر الصباح    تصاعد الاستيطان الإسرائيلي يثير إدانات دولية.. واشنطن تؤكد رفض ضم الضفة الغربية    ضبط أحزمة ناسفة وصواريخ.. تفكيك خلية تابعة ل«داعش» في إدلب    حرقة القدم مؤشر على التهاب الأعصاب    علماء روس يطورون طريقة جديدة لتنقية المياه    أمير تبوك يطلع على نسب الإنجاز في المشروعات التي تنفذها أمانة المنطقة    الهيئة العامة للنقل وجمعية الذوق العام تطلقان مبادرة "مشوارك صح"    «المطوف الرقمي».. خدمات ذكية لتيسير أداء المناسك    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«قراصنة غزة» يعودون بقوة مستهدفين السعودية ودولاً في الشرق الأوسط
نشر في الحياة يوم 03 - 11 - 2017

كشف خبراء أمن معلومات عن تغيرات مهمة في عمليات فريق «قراصنة غزة» سيئ السمعة Gaza Team Cybergang، الذي يستهدف كثيراً من الشركات والمؤسسات الحكومية في كل من السعودية والإمارات وفلسطين ومصر وعدد من دول منطقة الشرق الأوسط وشمال أفريقيا، مشيرين إلى أن الفريق الذي يعمل منذ سنوات يقوم بتعزيز ترسانته هذا العام بأدوات تخريب حديثة.
وأوضح خبراء في شركة «كاسبرسكي لاب» المتخصصة في الأمن الإلكتروني أن فريق قراصنة غزة يهاجم السفارات والدبلوماسيين والسياسيين، إضافة إلى شركات النفط والغاز ووسائل الإعلام في المنطقة منذ خمس سنوات، وتم كشف عينات جديدة من البرمجيات الخبيثة التي يلجأ فريق القراصنة هذا إلى استخدامها.
وفي عام 2015 أشار باحثون إلى نشاط إجرامي للفريق بعد رصد تحول كبير في عملياته الخبيثة، إذ جرى رصد المهاجمين وهم يستهدفون موظفي تقنية المعلومات في محاولة للوصول إلى أدوات تقويم الأمن المشروعة، وبالتالي خفض قدرتها على كشف نشاطهم في الشبكات الواقعة تحت الهجوم، وفي العام الحالي 2017 رصد الباحثون ارتفاعاً آخر في نشاط فريق «قراصنة غزة».
وقال الخبير الأمني في «كاسبرسكي لاب» دافيد إم إن نطاق عمليات فريق «قراصنة غزة» اتسع، وتم رصد سعي المهاجمين للبحث عن أي نوع من المعلومات بمنطقة الشرق الأوسط وشمال أفريقيا، وهو ما لم يكن يتم في السابق، وإن الأكثر أهمية هو التطور الملموس في أدوات الهجوم، مع قيام المجموعة بتطوير مستندات التصيد الموضعية والجيوسياسية المعروفة باسم «التصيّد بالحربة»، والتي تستخدم لإيصال برمجيات ضارة إلى الأهداف، علاوة على محاولات لاستغلال ثغرة ضعيفة نسبياً في برنامج «أكسيس» من مايكروسوفت، وربما حتى برمجيات تجسس تستهدف نظام «أندرويد».
وأضاف أن المتسللين يمارسون أنشطتهم الخبيثة من طريق إرسال رسائل بريد إلكتروني تحوي أنواعاً مختلفة من البرمجيات الخبيثة التي يمكن الوصول إليها عن بُعد، وذلك في مستندات «أوفيس» مزيفة، أو روابط «ويب» تؤدي إلى صفحات ضارة، وعندما يتم تشغيل هذه الملفات، يُصاب الجهاز الضحية ببرمجية خبيثة تمكن القراصنة المهاجمين في وقت لاحق من جمع ملفات معينة من الجهاز الضحية، أو قراءة الضربات التي تتم على لوحة المفاتيح، أو أخذ لقطات للشاشة، وحتى حين يكتشف الضحية تلك البرمجية الخبيثة فإن الجهة التي قامت بعملية تنزيل البرمجية على الجهاز الضحية أول الأمر تحاول تثبيت ملفات أخرى على الجهاز في محاولة لتجاوز الكشف.
واعتبر دافيد إم أن استمرار «فريق غزة» في نشاطه الذي لوحظ منذ سنوات عدة، دلالة على أن الوضع في المنطقة «بعيد عن الأمان» عندما يتعلق الأمر بالتهديدات المرتبطة بالتجسس الإلكتروني، متوقعاً تزايد أعداد الهجمات، التي ينفذها الفريق، وتحسن نوعيتها في المستقبل القريب، نظراً إلى التحسن الكبير في الأساليب التي تتبعها المجموعة، داعياً الأفراد والشركات الواقعة ضمن نطاق هجماتها إلى «توخي الحذر عند الاتصال بالإنترنت»، ناصحاً باقتناء منتجات وحلول اكتشاف الهجمات التي تتم باستخدام الأساليب التي تتبعها مجموعة «فريق غزة».
وأوصى الباحثون في «كاسبرسكي لاب» بتنفيذ عدد من التدابير لتجنب الوقوع ضحية لمثل هذه الهجمات، أولها تدريب الموظفين ليكونوا قادرين على التمييز بين رسائل ما يُعرف ب«التصيد بالحربة»، أو روابط التصيد من جهة، ورسائل البريد الإلكتروني والروابط المشروعة من جهة ثانية، واستخدام حل أمني لنقاط النهاية مثبت الفعالية على مستوى مؤسسي إلى جانب حلول الحماية المتخصصة ضد الهجمات المتقدمة القادرة على كشف الهجمات من خلال تحليل الاضطرابات الشاذة في حركة البيانات عبر الشبكات.
وشددوا على تمكين موظفي الأمن التقني من الوصول إلى أحدث المعلومات المتعلقة بالتهديدات، والتي من شأنها أن تسلّحهم بأدوات مفيدة للهجمات في بحثهم عن الهجمات الموجهة والوقاية منها، مثل المؤشرات على وقوع اختراقات أمنية إلكترونية.


انقر هنا لقراءة الخبر من مصدره.