الرياض تستضيف «معرض التحول الصناعي 2025» خلال شهر ديسمبر المقبل    الربيعة: السعودية قدمت 500 مليون دولار للمبادرة العالمية لاستئصال شلل الأطفال    إعلان نتائج القبول المبدئي للقبول الموحد رقم (4) بقطاعات الداخلية    غدا.. المملكة تحتفي باليوم الوطني ال95    إسرائيل تأمر بإخلاء مستشفى في غزة وسط تصاعد الاعترافات الدولية    وصول الطائرة 64.. استمرار الدعم الإغاثي السعودي لغزة    القيادة تتلقى التهاني من الدول بمناسبة اليوم الوطني ال 95 للمملكة    نيابة عن سمو وزير الخارجية.. وكيل الوزارة للشؤون الدولية المتعددة يشارك في احتفالية الأمم المتحدة بمناسبة مرور 80 عامًا    الثانية عالميا.. موسم استثنائي للمنتخبات السعودية العلمية    إيران وروسيا ستوقعان اتفاقيات لبناء وحدات طاقة نووية جديدة    "هيئة الطيران المدني" تُصدر تقريرها الشهري عن أداء المطارات الداخلية والدولية    استخدام الهاتف المحمول أبرز مسببات الحوادث المرورية بمنطقة مكة    تعليم جازان ينهي استعداداته للاحتفاء باليوم الوطني ال95 تحت شعار «عزنا بطبعنا»    حرس الحدود بمنطقة جازان يقبض على مخالفين لنظام أمن الحدود لتهريبهما (90) كيلوجرامًا من نبات القات المخدر    ختام مثير لمونديال أربيل.. موقعة الحلم بين مصر والبرازيل في النهائي    الفريق الفتحاوي يعاود التدريبات بعد العودة من الرس وادارة النادي واللاعبين يحتفلون باليوم الوطني    العربي يهني القيادة باليوم الوطني السعودي 95    فريق صيني يصمم مستشعرًا روبوتيًا لأداء مهام داخل جسم الإنسان    تبوك تتوشح ب8000 آلاف علم وتحتفي بالوطن بأكثر من 50 فعالية متنوعة    وزارة البلديات والإسكان تشدد الرقابة لرصد مخالفات تقسيم الوحدات السكنية    جمعية نبض العطاء تطلق برنامج "كسوة الأسر المتعففة" بالتعاون مع مؤسسة حمد المحيسن الخيرية    توقعات تشير إلى احتمال نزول الفائدة إلى ما دون 3% بحلول 2026    استشاري نفسي: احتفالات اليوم الوطني تعزز الانتماء وتمنح المجتمع دعماً معنوي    هيئة عسير تفعّل المصلى المتنقل في عدد من المتنزهات والحدائق العامة    العالمي يزيد الراجحي يرفع راية الوطن في الجولة الأوروبية الوحيدة في البطولة    جامعة حائل تحقق إنجازا عالميا بارتفاع عدد باحثيها في قائمة نخبة ال2٪ من علماء العالم    المملكة تعزز مسيرة التعافي الصحي في سوريا عبر الطب العابر للحدود    سعود بن سلطان: اليوم الوطني ملحمة خالدة تُلهم حاضر المملكة ومستقبلها    الإحصاء تنشر الرقم القياسي لتكاليف البناء أغسطس 2025    الهيئة العامة لتنظيم الإعلام تُعلن ضوابط جديدة للمحتوى وتتوعد المخالفين    "فخرنا وطن.. وعزيمتنا رؤية"    "تنظيم الإعلام": لا مكان للابتذال في الإعلام السعودي    أميرالقصيم يزور مركزي مدرج وطلحة ويلتقي باهليهما    انجازات عالمية بمعرض فيلاكوريا 2025 للطوابع    الشرع في نيويورك: دعوة لتوحيد الصف السوري في أول مشاركة رئاسية منذ 58 عاماً    اليوم الوطني.. معاً خلف قيادتنا لبناء السعودية العظمى    أوروبا تتوتر وألمانيا تسرع دفاعاتها.. بوتين منفتح على تسوية أوكرانية    الطريق مسؤولية الجميع    أكد دعم القيادة للقطاع.. الصمعاني: التطورات العدلية أسهمت في تعزيز حقوق الإنسان    العالم يترقب حفل توزيع الجوائز.. ديمبيلي ويامال يتصارعان على الكرة الذهبية    ميسي يسجل ثنائية ويتصدر هدافي الدوري الأمريكي    الهلال يسجل ليوناردو مكان المصاب كانسيلو    غارات الاحتلال تتسبب في مقتل العشرات بغزة    عزنا بطبعنا.. تجسيد لمسيرة التطور والعطاء    وفاة الفنان حمد المزيني    السعودية تستضيف مسابقة «إنترفيجن» للموسيقى    الفالح يرأس وفداً رفيعاً في زيارة رسمية لطوكيو.. شراكة استثمارية بين السعودية واليابان    الشجاعة تصنع القادة    فاحص ذكي يكشف أمراض العيون    تبتلع قلمين بسبب الوسواس القهري    وطن المجد.. في عامه الخامس والتسعين    وزير الشؤون الإسلامية يوجّه بفرش 23 جامعاً ومسجداً بالمدينة    15 ألفا لأغلى جدارية بالأحساء    6.3 ملايين حاوية بالموانئ وينبع أولا    الجلوس الطويل يبطئ الأيض    مخاطر الألياف البلاستيكية الدقيقة على العظام    رسالة المسجد في توطيد اللحمة الوطنية    خطيب المسجد الحرام: استحضروا عظمة الله وقدرته في كل الأحوال    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية في «أدوبي فلاش» لزرع برمجية خبيثة لسرقة البيانات
نشر في الرياض يوم 08 - 02 - 1439

حذّر خبير أمن معلومات من ثغرة أمنية في "أدوبي فلاش" تستغلها جهة ما لزرع برمجية خبيثة تؤسس بعد تثبيتها موطئ قدم على الحاسوب المستهدف بالهجوم، وترتبط بخوادم قيادة وتحكم موجودة في عدد من الدول بهدف سرقة البيانات، مشيراً إلى اكتشاف عملية استغلال خبيثة لثغرة أمنية في برنامج "فلاش" من "أدوبي" في هجوم وقع يوم 10 أكتوبر الجاري ونفذته جهة تهديد تُعرف باسم "BlackOasis" الواحدة السوداء، حيث جرت عملية استغلال الثغرة الأمنية واختراقها باستخدام ملف "وورد" من مايكروسوفت، وقام بنشر برمجية FinSpy التجارية الخاصة بالتجسس.
وقال أنتون إيڤانوڤ كبير محلّلي البرمجيات الخبيثة لدى شركة "كاسبرسكي لاب": إن الهجوم الذي استغل الثغرة المكتشفة حديثاً هو ثالث حادث نشهد فيه توزيع برمجية FinSpy التجسسية هذا العام عبر ثغرات أمنية، مشيراً إلى أن الجهات التي تقف وراء نشر هذا النوع من البرمجيات الخبيثة استغلت في السابق مشاكل حرجة في برنامج "وورد" من مايكروسوفت ومنتجات" أدوبي"، محذراً من أن عدد الهجمات المعتمدة على برمجية FinSpy والمستغلة للثغرات سيستمر في النمو.
وأضاف أن نظام "كاسبرسكي لاب" المتقدم للحماية من عمليات الاستغلال اكتشف الهجوم، وتم رفع تقرير بشأن الثغرة وحالة الاختراق إلى شركة "أدوبي"، التي سارعت إلى نشر بيان تحذيري للمستخدمين تضمّن إرشادات بشأن ما يجب فعله لإصلاح الثغرة، كما تمكن باحثونا من رصد ثغرة أمنية خلال هجوم مباشر، ما جعل الشركة تطلب على الفور من الشركات والجهات الحكومية المسارعة إلى تثبيت التحديث الذي قدمته "أدوبي".
ويعتقد الباحثون أن المجموعة الكامنة وراء الهجوم كانت مسؤولة أيضاً عن هجوم وقع في شهر سبتمبر الماضي مستغلاً ثغرة أمنية أخرى مشيرين إلى أن جهة التهديد المنفذة للهجوم هي BlackOasis، حيث كشفت التحليلات أن الاستغلال الناجح للثغرة يؤدي إلى تثبيت البرمجية الخبيثة FinSpy على جهاز الحاسوب المستهدف، وهي برمجية خبيثة تجارية عادة ما تُباع إلى حكومات أو جهات لتطبيق القانون نظراً لإتاحتها القيام بعمليات مراقبة، حيث يرى مختصون أن الشركات التي تقوم بتطوير برامج المراقبة مثل FinSpy تسهم في احتدام "سباق التسلح" هذا.
وتمثل البرمجيات الخبيثة المستخدمة في الهجوم أحدث نسخة من FinSpy، وهي مجهزة بأسلوب تقني متعدد الأوجه لمقاومة القدرات التحليلية من أجل تعقيد عمليات البحث الجنائية وجعلها أكثر صعوبة، حيث تؤسس البرمجيات الخبيثة بعد تثبيتها موطئ قدم على الحاسوب المستهدف بالهجوم.
وشدد إيڤانوڤ على أهمية تثقيف الموظفين وتدريبهم على مواجهة تكتيكات الهندسة الاجتماعية، التي غالباً ما تستخدم لجعل الضحية يفتح مستنداً أو ملفاً ضاراً أو ينقر على رابط خبيث يعرّض حاسوبه للإصابة، وإجراء تقييمات أمنية دورية منتظمة للبنية التحتية الخاصة بتقنية المعلومات في الشركة، واستخدام حل Threat Intelligence الخاص بالمعلومات الواردة بشأن التهديدات، والذي يتعقب الهجمات الإلكترونية والحوادث والتهديدات ويزوّد العملاء بمعلومات مهمة محدّثة.


انقر هنا لقراءة الخبر من مصدره.