بمشاركة نجوم الطهي العالميين.. انطلاق مهرجان الحنيذ الثاني مساء غداً الخميس    الحقيل: تقدير مجلس الوزراء لبرنامج الإسكان دافع لمواصلة تحقيق المستهدفات الوطنية    فيصل بن مشعل يرعى مهرجان مسرح الطفل بالقصيم    مضى عام على رحيله.. الأمير محمد بن فهد إرث يتجدد وعطاء مستمر    أرامكو تحقق عائدات ستة مليارات دولار من التقنيات والذكاء الاصطناعي    84.3 مليار دولار القيمة الإجمالية للعقود المسندة في المملكة    نتنياهو: المرحلة التالية نزع سلاح حماس لإعادة الإعمار    أمير الرياض يرأس اجتماع مجلس «إنسان»    "سلال الغذائية".. نموذج مؤسسي وتحوّل احترافي    إطلاق 75 كائنًا فطريًا في محمية الملك عبدالعزيز الملكية    أمير الشرقية: نايف بن عبدالعزيز كان حريصاً على حماية الوطن من مختلف الأفكار المتطرفة    مستشفى أحد.. 1.4 مليون خدمة طبية في 2025    الوطن العربي والحاجة للسلام والتنمية    الملف اليمني.. ما خلف الكواليس    مجلس الوزراء: المملكة ملتزمة بدعم مهمة مجلس السلام في غزة    «البكيرية» يلتقي العلا.. والدرعية ينتظر العدالة    مستشفى الدكتور سليمان الحبيب بالقصيم يوقع اتفاقية مع الاتحاد السعودي للدراجات « لرعاية بطولة آسيا لدراجات الطريق 2026»    من أسوأ خمسة كتاب على الإطلاق؟    توقيع مذكرة تعاون بين الأكاديمية السعودية والقطرية    بين التزام اللاعب وتسيّب الطبيب    البكور    18 مباراة في نفس التوقيت لحسم هوية المتأهلين.. دوري أبطال أوروبا.. صراعات قوية في الجولة الختامية    5 مليارات دولار لعلامة سابك    البرلمان العراقي يؤجل جلسة انتخاب رئيس الجمهورية    خطأ يجعل الحصان الباكي «دمية شهيرة»    برئاسة ولي العهد.. مجلس الوزراء يوافق على نظام حقوق المؤلف    الجيش الروسي يقترب من زاباروجيا ويهاجم خاركيف    السياحة السعودية وتحقيق الرؤية «1-2»    سمو وزير الدفاع يلتقي وزير الدفاع بدولة الكويت    من عوائق القراءة «1»    حديث الستين دقيقة    نزوح الروح !    المبرور    صعود النفط    تغييرات واسعة في الهلال.. هداف الخليج يقترب.. وكيل نيفيش: التجديد لعام والإدارة ترفض.. وإعارة كايو والبليهي والقحطاني    وكيل نيفيز يخبر الهلال بموقف اللاعب بشأن تمديد العقد    إنفاذاً لتوجيهات خادم الحرمين وولي العهد.. وصول ثلاثة توائم ملتصقة إلى الرياض    7 أطعمة صحية تدمر جودة النوم ليلاً    غيابات الهلال في مواجهة القادسية    البليهي يطلب توقيع مخالصة مع الهلال    اضطرابات الأسواق اليابانية وغموض السياسات يضغطان على الدولار    مسرحية أريد أن أتكلم بأبها    حديث المنابر    نحن شعب طويق    حكومة كفاءات يمنية تتشكل ودعم سعودي يحاط بالحوكمة    أمير الشرقية يتوج 456 طالبا وطالبة متفوقين    12 محاضرة بمؤتمر السلامة المرورية    متقاعدو قوز الجعافرة ينظّمون أمسية ثقافية ورياضية على كورنيش جازان    مقتل 4 فلسطينيين في قصف الاحتلال الإسرائيلي شرق غزة    تعليم الطائف يحتفي باليوم العالمي للتعليم 2026    العون الخيرية تُطلق حملة بكرة رمضان 2 استعدادًا لشهر الخير    «عمارة المسجد النبوي».. استكشاف التاريخ    هندي يقتل ابنته الطالبة ضرباً بالعصا    الربيعة يدشن مركز التحكم بالمسجد النبوي    سعود بن بندر يهنئ "أمانة الشرقية" لتحقيقها جائزة تميز الأداء البلدي    النسيان.. الوجه الآخر للرحمة    نائب أمير جازان يستقبل سفيرة مملكة الدنمارك لدى المملكة    بعد الرحيل يبقى الأثر!!    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



هجمات إلكترونية تستهدف قطاعات الضيافة في أوروبا والشرق الأوسط
نشر في الوئام يوم 14 - 08 - 2017

كشفت فاير آي FireEye، الشركة المتخصصة في مجال حلول الأمن الإلكتروني القائم على استخبارات التهديدات، حديثاً عن انتشار حملة خبيثة تعزى، إلى حد معقول من الثقة، إلى عصابة APT28، التي تستهدف قطاع الضيافة.
وكشفت الشركة عن وجود مستند خبيث كان استخدم لاستهداف شركات متعددة في قطاع الضيافة، بما في ذلك فنادق تقع في ما لا يقل عن سبعة بلدان أوروبية وبلد واحد في الشرق الأوسط.
وفي إطار شن هذه الهجمات، تستخدم عصابة APT28 تقنيات استهداف استثنائية في حملتها، مثل سرقة كلمات المرور من البيانات المتدفقة عبر شبكات الاتصال بالإنترنت "واي فاي" وحجب خدمة NetBIOS Name Service، ومن ثم الانتشار بشكل واسع عن طريق ETERNALBLUE، وهي ثغرة أمنية موجودة في نظام التشغيل ويندوز من مايكروسوفت.
ويتركز نشاط التجسس الإلكتروني ضد قطاع الضيافة عادة في جمع معلومات حول أو من ضيوف الفندق المهمين وليس حول قطاع الضيافة الفندقية بحد ذاتها، مع أن جهات التهديد الفاعلة قد تقوم أيضاً بجمع معلومات عن الفندق كوسيلة لتسهيل شن هجماتها.
وفي حين أن الهدف النهائي لهذه الحملة لايزال مجهولاً، هناك مؤشرات على أن عصابة APT28 تسعى إلى اختراق بيانات المسافرين الحكوميين ورجال الأعمال من خلال الوصول عن بعد إلى شبكات "واي فاي" الفندقية الخاصة بالنزلاء.
وكثيراً ما يضطر هؤلاء المسافرون، أثناء تواجدهم في الدول الأجنبية، إلى الاعتماد على شبكات اتصال غير آمنة كما ينبغي، خلافاً للشبكة الآمنة التي اعتادوا على استخدامها في شركاتهم، أو أنهم قد لا يكونوا على دراية بالتهديدات الإضافية التي يتعرضون لها في الخارج.
ومن الممكن سرقة بيانات التعريف الشخصي عن بعد أو عن طريق أداة المهاجم التي يقع بالقرب من شبكة الاتصال "واي فاي" ذاتها، أو تكون مثبتة عليها نفسها. ويتم بعد ذلك استخدام بيانات التعريف الشخصي لاختراق الضحية عن طريق تسجيل الدخول إلى حاسب الضحية ونشر البرامج الخبيثة أو تسجيل الدخول إلى حساب Outlook Web Access. ومن خلال هذا التكتيك، يتم استخدام عامل مصادقة فردي للمستخدم من دون أي تدخل من الضحية.


انقر هنا لقراءة الخبر من مصدره.