بوابة الدولة
الخميس 29 يناير 2026 07:53 صـ 10 شعبان 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
انتفاضة تنفيذية مسائية لرفع الاشغالات من انحاء محافظة الشرقية حاتم محمود يكريم المتميزين فى الانشطة بادارة فاقوس التعليمية بالشرقية أحمد القصاص يكتب: أزمة الزمالك المالية بين الواقع والحل.. تدخل رجال الأعمال ضرورة لإنقاذ شريان الكرة المصرية صلاح يتربع على عرش أوروبا.. قائمة هدافي ليفربول في دوري أبطال أوروبا تاريخيًا معتمد جمال: فتوح يخضع للأشعة والسعيد يعود للتدريبات.. الزمالك يستعد لمواجهة المصري في الكونفدرالية محمود الشاذلى يكتب : إطلاله وطنية على الزمن الجميل لعلنا ننتبه لكارثية واقعنا المرير . 152 شاحنة مساعدات إنسانية تصل قطاع غزة من معبر رفح معرفة بلا حواجز، رحلة في عالم الكتب بين سور الأزبكية وشارع النبي دانيال رئيس ملف الشرق الأوسط بمنتدى دافوس: مشاركة الرئيس السيسي تاريخية ومصر محور رئيسي بحضور أبو ريدة.. ختام مرحلة ”التصفية” بمشروع تنمية المواهب ”FIFA TDS” شيخ الأزهر: «المذهب الأشعرى» طوق نجاح لكل المسلمين على اختلاف مذاهبهم السيطرة على حريق داخل سفينة فى ورشة تصليح بالبدرشين

ترصد برمجية تعدين خبيثة تنتشر عبر بيئات الحاويات غير المحمية

رصد خبراء الخدمات الأمنية لدى كاسبرسكي عملية هجوم سيبراني متقدمة تستغل البيئات المعزولة لتثبيت برمجية لتعدين العملة المشفرة Dero، حيث يقوم المخترقون باستغلال الثغرات في واجهات برمجة تطبيقات Docker - وهي عناصر من منصة Docker مفتوحة المصدر لتطوير الحاويات.

تشير إحصاءات عام 2025 إلى وجود نحو 500 منفذ افتراضي لواجهات البرمجية Docker معرض للخطر شهرياً حول العالم. وفي الحملة المرصودة، يستخدم المجرمون السيبرانيون برمجيتين خبيثتين: إحداهما للتعدين والأخرى برمجية خبيثة مصممة لتوسيع نطاق الحملة إلى شبكات الحاويات الضعيفة الأخرى.

رصد خبراء كاسبرسكي هذه الحملة الخبيثة أثناء عملهم على مشروع لتقييم الثغرات الأمنية. حسب تقييم الخبراء، فإن أي مؤسسة تشغل بنية تحتية محتواة تصبح هدفاً محتملاً إذا كشفت واجهات برمجة تطبيقات Docker دون ضمانات أمنية صارمة. يمكن أن تتضمن القائمة شركات التكنولوجيا، ومطوري البرمجيات، ومقدمي خدمات الاستضافة والحوسبة السحابية، وغيرها من المؤسسات.

يكشف موقع Shodan أن متوسط المنافذ الافتراضية غير المحمية لواجهات برمجة تطبيقات Docker يبلغ 485 منفذاً شهرياً عالمياً في 2025. يعكس هذا العدد نطاق الهجمات المحتملة للحملة عبر حصر «نقاط الدخول» - وهي المنافذ غير المحمية التي قد يستغلها المهاجمون.

عندما يكتشف المهاجمون واجهة برمجة تطبيقات Docker غير محمية، يقومون إما باختراق الحاويات القائمة أو إنشاء حاويات خبيثة جديدة مبنية على نسخة Ubuntu الأصلية. بعد ذلك يقومون بزرع نوعين من البرامج الخبيثة داخل الحاويات المخترقة: «nginx» و«cloud». هذا الأخير هو برمجية لتعدين العملة المشفرة Dero، أما «nginx» فهو برمجية خبيثة تضمن البقاء في النظام وتشغيل برنامج التعدين والبحث عن بيئات غير محمية أخرى. يستطيع المهاجمون، عبر هذه البرمجية الخبيثة، تجاوز الحاجة لخوادم التحكم التقليدية (C2)، إذ تعمل كل حاوية مخترقة بشكل منفرد لمسح الشبكة ونشر برنامج التعدين إلى أهداف جديدة.

يشرح أمجد وجيه، خبير الاستجابة للحوادث وتقييم الاختراقات لدى خدمات كاسبرسكي الأمنية قائلاً: «قد تنمو الإصابات بصورة متسارعة خلال هذه الحملة، إذ تتحول كل حاوية مصابة إلى نقطة هجوم جديدة، ما لم تُطبق تدابير حماية عاجلة في الشبكات المعرضة للخطر».

ويضيف: «الحاويات هي الأساس لتطوير البرمجيات ونشرها وقابليتها للتوسّع. انتشار استخدامها في البيئات السحابية الأصلية، وعمليات التطوير، وهندسة الخدمات المصغرة يجعلها هدفاً جذاباً للمهاجمين السيبرانيين. هذا الاعتماد المتزايد يتطلب من المؤسسات تبني نهج شامل للأمن - يجمع بين حلول أمنية قوية مع الكشف الاستباقي عن التهديدات وتقييمات الاختراق الدورية.»

أدرج المهاجمون الاسمين «nginx» و«cloud» مباشرة في الملف الثنائي - وهو ملف تنفيذي ثابت يتألف من أوامر ومعلومات مخصصة للمعالج، وليست للبشر. هذا أسلوب تمويه معروف يسمح للبرمجية الخبيثة بالتخفي على هيئة أداة مشروعة، بهدف تضليل المحللين وآليات الحماية التلقائية.

للتخفيف من التهديدات المتعلقة بالحاويات، تقدّم كاسبرسكي التوصيات التالية:

على الشركات التي تستخدم واجهات برمجة تطبيقات Docker إجراء مراجعة فورية لأمن بنيتها التحتية غير المحمية - خاصة تجنب نشر واجهات برمجة تطبيقات Docker إلا للضرورة التشغيلية، مع دراسة تأمينها باستخدام TLS.
تعرف على الهجمات السيبرانية الحالية والهجمات السابقة التي لم يتم اكتشافها وتجاوزت أنظمة المراقبة، عبر خدمة Kaspersky Compromise Assessment.
تعتبر تقنية الحاويات الطريقة الأكثر رواجاً في تطوير التطبيقات حالياً. غير أن المخاطر قد تنشأ في أي عنصر من عناصر البنية التحتية للحاوية وقد تؤثر بشكل كبير على سير الأعمال. تعد حماية بيئات الحاويات أمراً حيوياً ويستلزم استخدام حلول أمنية مخصصة. يقدم نظام Kaspersky Container Security حماية شاملة لكافة مراحل تطوير التطبيقات القائمة على الحاويات. بالإضافة إلى عملية التطوير، يوفر الحل حماية لبيئة التشغيل، حيث يضمن تشغيل الحاويات الموثوقة فقط، ويراقب عمل التطبيقات والخدمات داخل الحاويات وحركة البيانات.
استخدم خدمات كاسبرسكي الأمنية المُدارة التي تشمل تقييم الاختراق، و الكشف والاستجابة المُدارة (MDR)، و الاستجابة للحوادث، والتي تغطي كامل دورة إدارة الحوادث - بدءاً من رصد التهديدات وحتى الحماية المستمرة والإصلاح. توفر هذه الخدمات الحماية من الهجمات الإلكترونية المراوغة، والتحقيق في الحوادث، والاستفادة من خبرات متخصصة حتى في حال نقص كوادر الأمن السيبراني بالشركة.

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى28 يناير 2026

العملة شراء بيع
دولار أمريكى 46.8643 46.9643
يورو 56.1153 56.2444
جنيه إسترلينى 64.5743 64.7309
فرنك سويسرى 61.0769 61.2311
100 ين يابانى 30.7166 30.7841
ريال سعودى 12.4958 12.5231
دينار كويتى 153.7542 154.1329
درهم اماراتى 12.7584 12.7871
اليوان الصينى 6.7464 6.7611

أسعار الذهب

متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
الوحدة والعيار سعر البيع سعر الشراء بالدولار الأمريكي
سعر ذهب 24 8205 جنيه 8160 جنيه $174.09
سعر ذهب 22 7520 جنيه 7480 جنيه $159.58
سعر ذهب 21 7180 جنيه 7140 جنيه $152.33
سعر ذهب 18 6155 جنيه 6120 جنيه $130.57
سعر ذهب 14 4785 جنيه 4760 جنيه $101.55
سعر ذهب 12 4105 جنيه 4080 جنيه $87.04
سعر الأونصة 255225 جنيه 253805 جنيه $5414.77
الجنيه الذهب 57440 جنيه 57120 جنيه $1218.62
الأونصة بالدولار 5414.77 دولار
سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى