ذكريات من الصفة    معالي رئيس الشؤون الدينية وأئمة وخطباء المسجد النبوي في استقبال سمو ولي العهد لدى زيارته المسجد النبوي الشريف    رئاسة الشؤون الدينية تعزز رسالتها الإيمانية والعلمية والتوجيهية في الحرمين الشريفين    ولي العهد يستقبل في المدينة المنورة أصحاب الفضيلة العلماء والمعالي وجمعًا من المواطنين    نائب أمير الرياض: الموافقة الكريمة على إطلاق الحملة الوطنية للعمل الخيري ودعمها امتداد لنهج القيادة الرشيدة في دعم العمل الخيري وتعزيزه    أمير منطقة جازان يزور سوق الأولين الرمضاني    القادسية يتخطى الأخدود برباعية في دوري روشن للمحترفين    الشباب يكسب ضمك بثلاثية في دوري روشن للمحترفين    رمضان يعيد تشكيل المشهد الترفيهي في المملكة    المملكة توزّع (2,000) سلة غذائية في غانا    «ناسا» تحدد 6 مارس المقبل كأقرب موعد لإرسال رواد فضاء في رحلة حول القمر    يوم التأسيس... ثلاثة قرون من الأمان المتواصل    أمير الرياض يكرّم الفائزين في المسابقة المحلية على جائزة الملك سلمان بن عبدالعزيز لحفظ القرآن الكريم وتلاوته وتفسيره في دورتها ال 27    مجموعة stc تقدم تبرع مالي بقيمة 10 ملايين ريال لصالح الحملة الوطنية للعمل الخيري عبر المنصة الوطنية "إحسان"    الفيحاء يتغلب على التعاون بثلاثية في دوري روشن للمحترفين    تقني سراة عبيدة يطلق مبادرة تدوير الفريون مستهدفًا 300 مستفيد    الهلال يُعلن موقف ثيو هيرنانديز من مواجهة الاتحاد    كينونيس يزاحم بقوة على صدارة هدافي دوري روشن    «سلمان للإغاثة» يوزع (310) سلال غذائية في مدينة طشقند بأوزبكستان    ضبط 3 إثيوبيين في عسير لتهريبهم (45) كيلوجرامًا من مادة الحشيش المخدر    أمير الرياض يستقبل مدير فرع وزارة الموارد البشرية بالمنطقة    خادم الحرمين وولي العهد يتبرعان بمبلغ 70 مليون ريال للحملة الوطنية للعمل الخيري    النفط يستقر قرب أعلى مستوى في ستة أشهر وسط تصاعد التوترات الجيوسياسية    الصحة تؤكد سلامة أدوية الستاتين    جامعة أمِّ القرى تنظِّم برنامجًا ثقافيًّا احتفاءً بيوم التَّأسيس    جامعة أمِّ القُرى تُحقِّق إنتاجًا لافتًا في النَّشر العلمي وترسّخ حضورها البحثيَّ عالميًّا    مُحافظ الطائف يلتقي مدير مكتب هيئة الصحة العامة بالقطاع الغربي    محافظ الطائف يستقبل المهنئين من منسوبي المحافظة والمراكز التابعة لها بمناسبة رمضان    محافظ الطائف يستقبل مدير الدفاع المدني ويطّلع على خطة شهر رمضان    اختتام مشروع "بصيرة" لعمليات المياه البيضاء بدعم مؤسسة فهد بن عبدالله العويضيه الخيرية    افتتاح فرع مركز «شمعة التوحد» في القطيف    الوداد تطلق حملتها الرمضانية "بيدك تكمل فرحة يتيم"    خطيب المسجد الحرام: الصيام شُرع ليتحلى المؤمن بالتقوى    خطيب المسجد النبوي: رمضان شهر القبول والسعود، هذا شهر العتق والجود    أولى جُمَع رمضان في المسجد الحرام.. مشهد إيماني تتجلّى فيه الطمأنينة وعظمة المكان    مندوب المملكة يشارك في جلسة الأمن بشأن الوضع في السودان    الاحتلال الإسرائيلي يفرض إجراءات مشددة على دخول المصلين للأقصى    ولي العهد يزور المسجد النبوي    باحثون: علاقة بين انخفاض الأكسجين وتراجع سكر الدم    الشعيبة 5 تتجاوز السعة التصميمية 11% وتسجل رقمًا عالميًا في كفاءة الطاقة    بأمر الملك.. وزير الدفاع يقلد قائد القيادة المركزية الأميركية السابق وسام الملك عبدالعزيز    ولي العهد يجتمع بالسيناتور الأمريكي ليندسي غراهام في الرياض    تحت رعاية خادم الحرمين.. الأميرة فهدة آل حثلين تكرّم الفائزات بالمسابقة المحلية على جائزة الملك سلمان لحفظ القرآن الكريم    في مباراة مثيرة شهدت 7 أهداف.. الاتفاق يفوز على ضيفه الفتح    الجبير: السعودية ستقدم مليار دولار لتخفيف معاناة الفلسطينيين    الوداد تطلق حملتها الرمضانية "بيدك تكمل فرحة يتيم" لدعم مسيرة الاحتضان     نائب أمير الشرقية يطّلع على استعدادات أمانة المنطقة لشهر رمضان    صرف أكثر من 3 مليارات ريال معونة شهر رمضان لمستفيدي الضمان الاجتماعي    أمير جازان ونائبه يستقبلان المهنئين بمناسبة حلول شهر رمضان    إصابة ثلاثة فلسطينيين بجروح خطيرة.. ألغام الاحتلال تقتل طفلين في الأغوار    طهران تتمسك بشروطها في جنيف.. واشنطن تؤكد منع إيران من السلاح النووي    وسط تباعد المواقف.. تعثر محادثات جنيف بين موسكو وكييف    هرم كينيدي الجديد    جوائز عالمية تحتفي بروائع التصوير    الطلاق النومي ظاهرة تتسلل إلى غرف الأزواج    أمير تبوك يستقبل المهنئين بشهر رمضان المبارك    أخطر الحيتان ليست التي تعاديك    سأل الله أن ينعم على الأمة الإسلامية والعالم بالاستقرار.. الملك سلمان: ماضون في نهجنا الثابت بخدمة الحرمين الشريفين    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"كاسبرسكي" تكشف ظاهرة تجسس جديدة على الإنترنت
نشر في اليوم يوم 30 - 09 - 2013

نشر فريق أبحاث الأمن في “كاسبرسكي لاب” اليوم ورقة بحثية جديدة حول اكتشاف أمر “آيس فوج ” (IceFog)، وهي مجموعة صغيرة ولكنها فاعلة في التهديدات المستعصية المتقدمة “APT” والتي تركز على أهداف في كوريا الجنوبية واليابان، وتهاجم سلسلة الموردين للشركات الغربية. بدأت العملية في عام 2011 وتوسعت من حيث الحجم والنطاق على مدى السنوات القليلة الماضية.
وقال “كوستين ريو”، مدير فريق الأبحاث والتحليل العالمي: “لقد شهدنا على مدى السنوات القليلة الماضية قيام عدد من أفراد التهديدات المستعصية المتقدمة بهجمات كثيرة ومكثفة على مختلف أنواع الضحايا والقطاعات. وفي معظم الحالات، كان المهاجمون يحتفظون بموطئ قدم لهم في شبكات الشركات والمؤسسات الحكومية لسنوات عديدة، وهو ما يتيح لهم تهريب عشرات التيرابايتات من المعلومات الحساسة.” وأضاف ريو قائلًا: “إن طبيعة الكر والفر التي تتسم بها هجمات “آيس فوج” توحي بنشوء توجه جديد يتمثل في تشكيل عصابات كر وفر أصغر حجمًا تتركز مهمتها في تتبع المعلومات بدقة متناهية. يستمر الهجوم عادة لبضعة أيام أو أسابيع، وبعد أن يعثروا على ما كانوا يبحثون عنه، يقوم المهاجمون بمسح أثارهم ويغادرون. نتوقع أن ينمو عدد مجموعات “التهديدات المستعصية المتقدمة الممكن استئجارها” ذات الحجم الصغير والمهام المحددة والتي تختص في عمليات الكر والفر، وتضم فريقًا من مرتزقة الإنترنت يحسن التعامل مع تكنولوجيا العالم الحديث.”
أبرز النتائج:
- بناءً على المعلومات المستخلصة حول الأهداف المحددة، تبيّن أن المهاجمين يولون أهمية بالقطاعات التالية: القطاع العسكري وبناء السفن والعمليات البحرية والكمبيوتر وتطوير البرمجيات وشركات الأبحاث ومشغلي الاتصالات ومشغلي الأقمار الاصطناعية والإعلام الجماهيري والتلفزيون.
- تشير الأبحاث إلى أن المهاجمين كانوا مهتمين باستهداف مقاولي قطاع الدفاع من أمثال شركة “ليج نكس وان” وشركة “سيلكترون اندستريال”، والشركات المختصة في بناء السفن مثل شركة “دي اس ام ئي تك” وشركة “هانجين” للصناعات الثقيلة، بالإضافة إلى استهداف مشغلي الاتصالات مثل “كوريا تيلكوم”، وشركات الإعلام، مثل “فوجي تي في” وجمعية اليابان والصين الاقتصادية.
- يقوم المهاجمون بالاستيلاء على مستندات مهمة وحساسة وخطط الشركة وبيانات اعتماد حساب البريد الإلكتروني وكلمات المرور بهدف الوصول إلى المصادر المختلفة داخل وخارج شبكة الضحية.
- وأثناء العملية، يستخدم المهاجمون إعدادات “آيس فوج” الخفيّة (تعرف أيضا باسم “فوكوبا – Fucobha”). وقد حددت شركة كاسبرسكي لاب إصدارات “آيس فوج” لكل من “مايكروسوفت ويندوز” و”ماك او اس اكس”.
- وبينما أنه في معظم هجمات عصابات التهديدات المستعصية المتقدمة الأخرى، تبقى الضحية مصابة لأشهر أو حتى سنوات، يستمر خلالها المهاجمون في سرقة البيانات، يقوم مشغلو “آيس فوج” بإنجاز الهجمات على الضحايا واحدة تلو الأخرى وتحديد مكان ونسخ المعلومات المعينة المستهدفة فقط. وبمجرد حصولهم على المعلومات المطلوبة يغادرون على الفور.
- يبدو مشغلو “آيس فوج” في معظم الحالات على أنهم يعرفون تمامًا ما يريدون من الضحايا. إنهم يبحثون عن أسماء ملفات محددة يمكن التعرف عليها وإرسال نسخة منها إلى الجهة المعنية بسرعة فائقة.
الهجوم وآلية إنجازه:
تمكن باحثو “كاسبرسكي” من التعرف على 13 من أصل ما يزيد عن 70 مجالًا مستخدمًا من قبل المهاجمين. وأتاح هذا الحصول على معلومات إحصائية عن عدد الضحايا في العالم. وفضلًا عن ذلك، تحتفظ خوادم “آيس فوج” للقيادة والسيطرة بسجلات مشفرة عن ضحاياها إلى جانب مختلف العمليات التي أجريت عليها. وتكون هذه السجلات على الأغلب مفيدة في التعرف على الأهداف من وراء الهجمات، وفي بعض الحالات، التعرف على الضحايا. إضافة إلى اليابان وكوريا الجنوبية، تم اكتشاف العديد من قنوات الاتصال المريبة في دول عديدة أخرى، ومن ضمنها تايوان وهونج كونج والصين والولايات المتحدة وأستراليا وكندا والمملكة المتحدة وإيطاليا وألمانيا والنمسا وسنغافورة وروسيا البيضاء وماليزيا. وفي الإجمال، رصدت “كاسبرسكي لاب” أكثر من 4،000 نظام كشف والحماية من الاختراق مصابة وعدة مئات الضحايا (بضع عشرات من ضحايا ال “ويندوز” وأكثر من 350 من ضحايا “ماك أو اس اكس”) .

استنادًا إلى قائمة أنظمة كشف والحماية من الاختراق المستخدمة لمراقبة والتحكم بالبنية التحتية، يتوقع خبراء “كاسبرسكي لاب” أن هناك أطراف تقف وراء عملية التهديد هذه وتتمركز في ثلاث دول على الأقل، وهي الصين وكوريا الجنوبية واليابان.


انقر هنا لقراءة الخبر من مصدره.