نائب أمير تبوك: الخطاب الملكي أكّد مضي بلادنا لتحقيق المزيد من التطور والازدهار    أسواق الأسهم العالمية قرب أعلى مستوياتها معززة بأسهم التكنولوجيا    نائب أمير الرياض يطّلع على مشاريع وزارة البلديات والإسكان بالمنطقة    الفتح يغادر إلى جدة لمواجهة الاتحاد .. وباتشيكو ينضم للتدريبات    عقد ب 5.5 مليون ريال لصيانة شوارع البصر    فريق رواء الأمل ينفذ مبادرة "رتق" بالتعاون مع مركز ضماد الحرف الطبي بجازان    ياقوت من زين السعودية تحصد جائزتين من جوائز الشرق الأوسط وشمال أفريقيا الرقمية 2025    منتدى المشاريع المستقبلية 2025 يثمن دور «عين الرياض» الرائد في دعم قطاعات الأعمال والمؤتمرات والسياحة والاستثمار    غدا..إقامة الحفل الختامي لمهرجان ولي العهد للهجن في نسخته السابعة بميدان الطائف    مدير مدرسة ابتدائية مصعب بن عمير يرأس الاجتماع التحضيري للاحتفاء باليوم الوطني ال95    " كريري" يزور المدخلي للاطمئنان على صحته بعد نجاح عمليته الجراحية    استمرار إنطلاقة مبادرة "إشراقة عين" بمركز الرعاية الأولية بالشقيق    250 مشروعا رياديا تتأهل إلى التصفيات النهائية لكأس العالم لريادة الأعمال بالرياض    محافظ الطائف يلتقي القنصل الامريكي رفيق منصور    نائب أمير منطقة تبوك يدشّن مشروع السكتة الدماغية الشامل بالمنطقة    أصالة الموروث الشعبي السعودي في فعالية تبادل الثقافات بالجامبوري العالمي    تركي العمار يواصل الرحلة... تجديد العقد حتى 2029    قمم منتظرة في أولى جولات دوري يلو    إسقاط 17 طائرة مسيرة أوكرانية خلال الليل    نائب أمير منطقة عسير يتوّج المنتخب السعودي تحت 19 عامًا بكأس الخليج في نسخته الأولى    المملكة تعزي قطر في وفاة أحد منسوبي قوة الأمن الداخلي جراء الاعتداء الإسرائيلي الآثم    هوساوي: أعتز برحلتي الجديدة مع الأهلي    وزير الدفاع لرئيس وزراء قطر: نقف معكم وندين الهجوم الإجرامي السافر    200 شخص اعتقلوا في أول يوم لحكومة لوكورنو.. احتجاجات واسعة في فرنسا    السعودية ترحب وتدعم انتهاج الحلول الدبلوماسية.. اتفاق بين إيران والوكالة الذرية على استئناف التعاون    وزير الداخلية لنظيره القطري: القيادة وجهت بتسخير الإمكانات لدعمكم    أكد أن النجاحات تحققت بفضل التعاون والتكامل.. نائب أمير مكة يطلع على خطط طوارئ الحج    نائب أمير منطقة مكة المكرمة يستقبل رئيس فريق تقييم أداء الجهات الحكومية المشاركة في تنفيذ الخطة العامة للطوارئ    منافسة نسائية في دراما رمضان 2026    معرض الصقور والصيد السعودي الدولي 2025.. موروث ثقافي يعزز الأثر الاجتماعي والحراك الاقتصادي    أرامكو تصدر صكوكاً دولارية دولية    إسهاماً في تعزيز مسيرة القطاع في السعودية.. برنامج لتأهيل «خبراء المستقبل» في الأمن السيبراني    «الفطرية»: برنامج لمراقبة الشعاب المرجانية    غوميز: مهمتنا صعبة أمام الاتحاد    هيئة الشرقية تنظّم "سبل الوقاية من الابتزاز"    سكان غزة.. يرفضون أوامر الإخلاء ومحاولات التهجير    العراق: الإفراج عن باحثة مختطفة منذ 2023    "التعليم" توقع اتفاقية "الروبوت والرياضات اللاسلكية"    «آسان» و«الدارة» يدعمان استدامة التراث السعودي    «سلطان الخيرية» تعزز تعليم العربية في آسيا الوسطى    اليوم الوطني.. نبراس للتنمية والأمان    «الحج والعمرة» تُطلق تحدي «إعاشة ثون»    التأييد الحقيقي    نائب أمير المنطقة الشرقية: الخطاب الملكي الكريم خارطة طريق لمستقبلٍ مشرق    فيلانويفا يدافع عن قميص الفيحاء    "الشيخوخة الصحية" يلفت أنظار زوار فعالية العلاج الطبيعي بسيهات    إنقاذ حياة مواطنَيْن من تمزّق الحاجز البطيني    هل توقف العقوبات انتهاكات الاحتلال في غزة    الهجوم الإسرائيلي في قطر يفضح تقاعس واشنطن ويغضب الخليج    مُحافظ الطائف: الخطاب الملكي تجسيد رؤية القيادة لمستقبل المملكة    تعليم الطائف يعلن بدء استقبال طلبات إعادة شهادة الثانوية لعام 1447    فضيلة المستشار الشرعي بجازان: " ثمرة تماسك المجتمع تنمية الوطن وازدهاره"    البرامج الجامعية القصيرة تمهد لجيل من الكفاءات الصحية الشابة    أمير المدينة يلتقي العلماء والمشاركين في حلقة نقاش "المزارع الوقفية"    أحلام تبدأ بروفاتها المكثفة استعدادًا لحفلها في موسم جدة    نيابة عن خادم الحرمين.. ولي العهد يُلقي الخطاب الملكي السنوي لافتتاح أعمال الشورى في الدور التشريغي 9 اليوم    "التخصصي" يفتتح جناح الأعصاب الذكي    إنتاج أول فيلم رسوم بالذكاء الاصطناعي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"كاسبرسكي" تكشف ظاهرة تجسس جديدة على الإنترنت
نشر في اليوم يوم 30 - 09 - 2013

نشر فريق أبحاث الأمن في “كاسبرسكي لاب” اليوم ورقة بحثية جديدة حول اكتشاف أمر “آيس فوج ” (IceFog)، وهي مجموعة صغيرة ولكنها فاعلة في التهديدات المستعصية المتقدمة “APT” والتي تركز على أهداف في كوريا الجنوبية واليابان، وتهاجم سلسلة الموردين للشركات الغربية. بدأت العملية في عام 2011 وتوسعت من حيث الحجم والنطاق على مدى السنوات القليلة الماضية.
وقال “كوستين ريو”، مدير فريق الأبحاث والتحليل العالمي: “لقد شهدنا على مدى السنوات القليلة الماضية قيام عدد من أفراد التهديدات المستعصية المتقدمة بهجمات كثيرة ومكثفة على مختلف أنواع الضحايا والقطاعات. وفي معظم الحالات، كان المهاجمون يحتفظون بموطئ قدم لهم في شبكات الشركات والمؤسسات الحكومية لسنوات عديدة، وهو ما يتيح لهم تهريب عشرات التيرابايتات من المعلومات الحساسة.” وأضاف ريو قائلًا: “إن طبيعة الكر والفر التي تتسم بها هجمات “آيس فوج” توحي بنشوء توجه جديد يتمثل في تشكيل عصابات كر وفر أصغر حجمًا تتركز مهمتها في تتبع المعلومات بدقة متناهية. يستمر الهجوم عادة لبضعة أيام أو أسابيع، وبعد أن يعثروا على ما كانوا يبحثون عنه، يقوم المهاجمون بمسح أثارهم ويغادرون. نتوقع أن ينمو عدد مجموعات “التهديدات المستعصية المتقدمة الممكن استئجارها” ذات الحجم الصغير والمهام المحددة والتي تختص في عمليات الكر والفر، وتضم فريقًا من مرتزقة الإنترنت يحسن التعامل مع تكنولوجيا العالم الحديث.”
أبرز النتائج:
- بناءً على المعلومات المستخلصة حول الأهداف المحددة، تبيّن أن المهاجمين يولون أهمية بالقطاعات التالية: القطاع العسكري وبناء السفن والعمليات البحرية والكمبيوتر وتطوير البرمجيات وشركات الأبحاث ومشغلي الاتصالات ومشغلي الأقمار الاصطناعية والإعلام الجماهيري والتلفزيون.
- تشير الأبحاث إلى أن المهاجمين كانوا مهتمين باستهداف مقاولي قطاع الدفاع من أمثال شركة “ليج نكس وان” وشركة “سيلكترون اندستريال”، والشركات المختصة في بناء السفن مثل شركة “دي اس ام ئي تك” وشركة “هانجين” للصناعات الثقيلة، بالإضافة إلى استهداف مشغلي الاتصالات مثل “كوريا تيلكوم”، وشركات الإعلام، مثل “فوجي تي في” وجمعية اليابان والصين الاقتصادية.
- يقوم المهاجمون بالاستيلاء على مستندات مهمة وحساسة وخطط الشركة وبيانات اعتماد حساب البريد الإلكتروني وكلمات المرور بهدف الوصول إلى المصادر المختلفة داخل وخارج شبكة الضحية.
- وأثناء العملية، يستخدم المهاجمون إعدادات “آيس فوج” الخفيّة (تعرف أيضا باسم “فوكوبا – Fucobha”). وقد حددت شركة كاسبرسكي لاب إصدارات “آيس فوج” لكل من “مايكروسوفت ويندوز” و”ماك او اس اكس”.
- وبينما أنه في معظم هجمات عصابات التهديدات المستعصية المتقدمة الأخرى، تبقى الضحية مصابة لأشهر أو حتى سنوات، يستمر خلالها المهاجمون في سرقة البيانات، يقوم مشغلو “آيس فوج” بإنجاز الهجمات على الضحايا واحدة تلو الأخرى وتحديد مكان ونسخ المعلومات المعينة المستهدفة فقط. وبمجرد حصولهم على المعلومات المطلوبة يغادرون على الفور.
- يبدو مشغلو “آيس فوج” في معظم الحالات على أنهم يعرفون تمامًا ما يريدون من الضحايا. إنهم يبحثون عن أسماء ملفات محددة يمكن التعرف عليها وإرسال نسخة منها إلى الجهة المعنية بسرعة فائقة.
الهجوم وآلية إنجازه:
تمكن باحثو “كاسبرسكي” من التعرف على 13 من أصل ما يزيد عن 70 مجالًا مستخدمًا من قبل المهاجمين. وأتاح هذا الحصول على معلومات إحصائية عن عدد الضحايا في العالم. وفضلًا عن ذلك، تحتفظ خوادم “آيس فوج” للقيادة والسيطرة بسجلات مشفرة عن ضحاياها إلى جانب مختلف العمليات التي أجريت عليها. وتكون هذه السجلات على الأغلب مفيدة في التعرف على الأهداف من وراء الهجمات، وفي بعض الحالات، التعرف على الضحايا. إضافة إلى اليابان وكوريا الجنوبية، تم اكتشاف العديد من قنوات الاتصال المريبة في دول عديدة أخرى، ومن ضمنها تايوان وهونج كونج والصين والولايات المتحدة وأستراليا وكندا والمملكة المتحدة وإيطاليا وألمانيا والنمسا وسنغافورة وروسيا البيضاء وماليزيا. وفي الإجمال، رصدت “كاسبرسكي لاب” أكثر من 4،000 نظام كشف والحماية من الاختراق مصابة وعدة مئات الضحايا (بضع عشرات من ضحايا ال “ويندوز” وأكثر من 350 من ضحايا “ماك أو اس اكس”) .

استنادًا إلى قائمة أنظمة كشف والحماية من الاختراق المستخدمة لمراقبة والتحكم بالبنية التحتية، يتوقع خبراء “كاسبرسكي لاب” أن هناك أطراف تقف وراء عملية التهديد هذه وتتمركز في ثلاث دول على الأقل، وهي الصين وكوريا الجنوبية واليابان.


انقر هنا لقراءة الخبر من مصدره.