الخبرة الإدارية    تأكيد سعودي - باكستاني على الشراكة الإستراتيجية الدفاعية    أمير المدينة يهنئ نائبه بالثقة الملكية    الذهب يرتفع 2 % مسجلاً مكاسب أسبوعية مع تجدد آمال خفض «الفائدة»    أمير جازان يرعى حفل زراعة 2.5 مليون شجرة    خادم الحرمين يرعى مؤتمر «مستقبل الطيران 2026» الدولي.. أبريل المقبل    غارات ونسف مبانٍ وإصابات بنيران الاحتلال في عدة مناطق بقطاع غزة    البديوي يلتقي المبعوث الخاص للاتحاد الأوروبي لشؤون الخليج    النصر هزم الفتح.. النجمة يحقق أول انتصاراته.. تعادل الرياض والخليج    اللجنة الفرعية للحزام والطريق تناقش مجالات التعاون    أمين الطائف يوجّه برفع الرقابة في رمضان    إطلاق مشروع خيري لمرضى الكلى بمكة    ترابط الشرقية تحتفي بسفراء فرع الأحساء    لجنة الحج العُليا تحصل على جائزة مكة للتميز    ملتقى صحي يناقش الإساءة والاعتداء الجنسي    تحت رعاية الملك.. انطلاق تصفيات المسابقة المحلية على جائزة الملك سلمان لحفظ القرآن الكريم    خطيب المسجد الحرام: "الإخلاص لله" أعظم معاني الصيام    محافظ البكيرية يفتتح مصلى العيد في الشيحية    البرتغالي "دا كوستا" بطلًا للجولة الخامسة من بطولة العالم "إي بي بي فوروملا إي"2026 في جدة    تحت رعاية خادم الحرمين الشريفين.. ونيابة عن ولي العهد.. أمير الرياض يتوج الجواد الياباني «فور إيفر يونغ» بكأس السعودية    رونالدو يوسع استثماراته في بريطانيا    الخريف استعرض فرص الاستثمار.. تطوير التعاون الصناعي مع الاتحاد الأوروبي    أوامر ملكية: تعيين 8 نواب أمراء ووزراء.. وتغييرات واسعة تشمل مناصب سيادية وتنفيذية    الهويريني يشكر القيادة بمناسبة تعيين السهلي مديرًا عامًا للمباحث العامة واللحيدان مستشارًا بمكتب رئيس أمن الدولة    ضبط 21 ألف مخالف وترحيل 13 ألفاً    «نماء» تعزز العمل التطوعي المبكر    سارقة تنهي حياة عامل بمحل حلويات دهساً    أكد أن كييف غالباً تحت الضغط لتقديم تنازلات.. زيلينسكي: واشنطن وحدها قادرة على وقف بوتين    «ميتا» تعزز فيسبوك بميزة الصور الشخصية المتحركة    منة شلبي.. ممرضة في «عنبر الموت»    أبناء حارة الصحيفة يجددون الذكريات    انطلاق مهرجان أفلام السعودية أبريل المقبل    بعد ورود تقارير عن مسلحين داخل مستشفى.. تعليق العمليات غير الحرجة في غزة    منطقة لوجستية متكاملة في جدة    بالتعاون مع مايكروسوفت.. أرامكو السعودية تطور القدرات الرقمية    أمير منطقة الرياض يؤدي صلاة الاستسقاء في جامع الإمام تركي بن عبدالله    «الاستحمام في الظلام» أفضل طريقة لجودة النوم    الرياضة في رمضان    مبادرة "بر جازان في رمضان" تجسّد أسمى معاني العطاء والتكامل المجتمعي    وزير الخارجية يشارك في جلسة نقاش عن الشرق الأوسط ضمن جلسات مؤتمر ميونخ للأمن 2026    %95 من أطفال المملكة راضون عن مدة الاستشارة الطبية    مدرب الفتح: نجحنا في تحجيم النصر وكانت هناك ركلة جزاء لصالحنا    فكر لسياسي عظيم يعكس دبلوماسية السعودية    النصر يتغلّب على الفتح بثنائية في دوري روشن للمحترفين    مريم الغامدي وحكاية الصوت الأول عبر الأثير    وزير الخارجية يستعرض جهود نشر التسامح ومحاربة التطرف    ضبط 21029 مخالفا للأنظمة في أسبوع    جامعة أم القرى تحصد 12 جائزة خلال مشاركتها في المؤتمر البحثي الأول    جنوب اليمن بين تعقيدات الداخل وتشابكات الإقليم    تحذير أممي من موجة نزوح جديدة في جنوب كردفان    إيقاف شركتي عمرة لمخالفة التزامات السكن للمعتمرين    «ترحال» تنطلق في الأسياح لخدمة مرضى الكبد بالقصيم    الطب الشرعي يواجه التخدير الإجرامي    وفد إفريقي وأكاديميون من جامعة جازان يزورون جناح "صبيا" في مهرجان جازان 2026″    15 فبراير.. العالم يتحد لإنقاذ 400 ألف طفل سنوياً من السرطان    رئاسة الشؤون الدينية تهنئ أصحاب السمو والمعالي الذين شملتهم الأوامر الملكية الكريمة    6 كلمات تعمق روابط القلوب    الأمير سعود بن نهار يرفع الشكر للقيادة بمناسبة صدور الأمر الملكي بتعيينه نائبًا لأمير منطقة المدينة المنورة بالمرتبة الممتازة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



يهاجم شركات نفط وغاز ومؤسسات حكومية..
نشر في الشرق يوم 01 - 11 - 2017

كشف خبراء أمن معلومات عن تغيرات مهمة في عمليات فريق "قراصنة غزة" سيئ السمعة Gaza Team Cybergang، الذي يستهدف كثيراً من الشركات والمؤسسات الحكومية في كل من السعودية والإمارات وفلسطين ومصر وعدد من دول منطقة الشرق الأوسط وشمال أفريقيا، مشيرين إلى أن الفريق يعمل منذ سنوات على تعزيز ترسانته هذا العام بأدوات تخريب حديثة.
وأوضح خبراء في شركة "كاسبرسكي لاب" المتخصصة في الأمن الإلكتروني، أن فريق قراصنة غزة يهاجم السفارات والدبلوماسيين والسياسيين فضلاً عن شركات النفط والغاز ووسائل الإعلام في المنطقة منذ خمس سنوات، وقد تم كشف عينات جديدة من البرمجيات الخبيثة التي يلجأ فريق القراصنة هذا إلى استخدامها.
وكان باحثون في "كاسبرسكي لاب" أفادوا في العام 2015 عن نشاط إجرامي للفريق بعد رصد تحول كبير في عملياته الخبيثة، حيث تم رصد المهاجمين وهم يستهدفون موظفي تقنية المعلومات والتعامل مع الحوادث في محاولة للوصول إلى أدوات تقييم الأمن المشروعة وبالتالي خفض قدرتها على كشف نشاطهم في الشبكات الواقعة تحت الهجوم، وفي العام الحالي 2017 رصد الباحثون ارتفاعاً آخر في نشاط فريق قراصنة غزة.
وقال، الخبير الأمني في "كاسبرسكي لاب"، دافيد إم ، إن نطاق عمليات الفريق اتسع، وتم رصد سعي المهاجمين للبحث عن أي نوع من المعلومات بمنطقة الشرق الأوسط وشمال إفريقيا، وهو ما لم يكن يتم في السابق، مشيراً إلى أن الأكثر أهمية هو التطور الملموس في أدوات الهجوم، مع قيام المجموعة بتطوير مستندات التصيد الموضعية والجيوسياسية المعروفة باسم "التصيّد بالحربة" والتي تستخدم لإيصال برمجيات ضارة إلى الأهداف، علاوة على محاولات لاستغلال ثغرة ضعيفة نسبياً في برنامج "أكسيس" من مايكروسوفت، وربما حتى برمجيات تجسس تستهدف النظام "أندرويد".
وأضاف أن المتسللين يمارسون أنشطتهم الخبيثة عن طريق إرسال رسائل بريد إلكتروني تحتوي على أنواع مختلفة من البرمجيات الخبيثة التي يمكن الوصول إليها عن بُعد، وذلك في مستندات "أوفيس" مزيفة، أو روابط ويب تؤدي إلى صفحات ضارة، وعندما يتم تشغيل هذه الملفات، يُصاب الجهاز الضحية ببرمجية خبيثة تمكن القراصنة المهاجمين في وقت لاحق من جمع ملفات معينة من الجهاز الضحية، أو قراءة الضربات التي تتم على لوحة المفاتيح، أو أخذ لقطات للشاشة، وحتى حين يكتشف الضحية تلك البرمجية الخبيثة فإن الجهة التي قامت بعملية تنزيل البرمجية على الجهاز الضحية أول الأمر تحاول تثبيت ملفات أخرى على الجهاز في محاولة لتجاوز الكشف.
وأشارت تحقيقات إضافية أجراها خبراء "كاسبرسكي لاب" إلى احتمال استخدام فريق غزة برمجيات خبيثة موجهة للأجهزة المحمولة من مجموعة القرصنة، وقد تسبب ذلك في تجاوز الحلول الأمنية والتلاعب بنظام الضحية لفترات طويلة.
واعتبر دافيد إم، أن استمرار فريق غزة في نشاطه الذي لوحظ منذ عدة سنوات، دلالة على أن الوضع في المنطقة "بعيد عن الأمان" عندما يتعلق الأمر بالتهديدات المرتبطة بالتجسس الإلكتروني، متوقعاً تزايد أعداد الهجمات التي ينفذها فريق غزة وتحسن نوعيتها في المستقبل القريب، نظراً للتحسن الكبير في الأساليب التي تتبعها المجموعة، داعياً الأفراد والشركات الواقعة ضمن نطاق هجماتها إلى "توخي الحذر عند الاتصال بالإنترنت"، مشيراً إلى أن منتجات كاسبرسكي لاب تنجح في اكتشاف الهجمات التي تتمّ باستخدام الأساليب التي تتبعها مجموعة "فريق غزة".
وأوصى الباحثون لدى كاسبرسكي لاب بتنفيذ التدابير التالية لتجنب الوقوع ضحية لمثل هذه الهجمات، أولها تدريب الموظفين ليكونوا قادرين على التمييز بين رسائل ما يُعرف ب "التصيد بالحربة" أو روابط التصيد من جهة، ورسائل البريد الإلكتروني والروابط المشروعة من جهة ثانية، واستخدم حل أمني لنقاط النهاية مثبت الفعالية على مستوى مؤسسي إلى جانب حلول الحماية المتخصصة ضد الهجمات المتقدمة القادرة على كشف الهجمات من خلال تحليل الاضطرابات الشاذة في حركة البيانات عبر الشبكات.
وشددوا على أهمية تزويد موظفي الأمن التقني بإمكانية الوصول إلى أحدث المعلومات المتعلقة بالتهديدات، والتي من شأنها أن تسلّحهم بأدوات مفيدة للهجمات في بحثهم عن الهجمات الموجهة والوقاية منها، مثل المؤشرات على وقوع اختراقات أمنية إلكترونية.


انقر هنا لقراءة الخبر من مصدره.