بوابة الدولة
الأحد 28 ديسمبر 2025 01:31 مـ 8 رجب 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
وزير الإسكان: إجراء القرعة الـ13 للمواطنين الذين تم توفيق أوضاعهم بالرابية بالشروق .. الثلاثاء محافظ الدقهلية يتفقد المركز التكنولوجي والحملة الميكانيكية بمركز المنصورة الداخلية تواصل حملاتها لضبط الأسواق ومواجهة التلاعب بأسعار الخبز الداخلية تنظم دورتين للكوادر الأمنية الأفريقية بالمركز المصري لحفظ السلام ضبط متهم يوزع أموالا على الناخبين لصالح مرشحين في سوهاج مراد مكرم ينعى المخرج داوود عبد السيد: ورقة أخرى تسقط من شجرة المبدعين أمم أفريقيا 2025.. صراع كلاسيكي بين كوت ديفوار والكاميرون على صدارة المجموعة السادسة رئيس الوزراء يستعرض مع وزيرة التخطيط نتائج أعمال اللجنة الاستشارية للاقتصاد الرقمي أمم أفريقيا 2025.. الجابون في مواجهة موزمبيق بحثًا عن الفوز الأول محافظ أسيوط ورئيس الشركة القابضة يتفقدان توسعات محطة مرشحة أبوتيج رحيل المخرج عمرو بيومي عن عمر يناهز 63 عامًا بعد مسيرة فنية حافلة أول تعليق من حمو بيكا بعد انتهاء عقوبته في قضية حيازة سلاح أبيض

كاسبرسكي: هجمات سيبرانية تستغل معلومات من GitHub وQuora لاستهداف المؤسسات

رصدت كاسبرسكي تسلسل هجوم معقد شمل الحصول على معلومات من خدمات شرعية مثل GitHub ، وMicrosoft Learn Challenge، وQuora، والشبكات الاجتماعية.

وقد قام المهاجمون بذلك لتفادي الاكتشاف وتشغيل سلسلة تنفيذ تؤدي إلى إطلاق أداة Cobalt Strike Beacon ، وهي أداة للتحكم عن بعد في أجهزة الحاسوب، وتنفيذ الأوامر، وسرقة البيانات، والحفاظ على وصول دائم داخل الشبكة.

تم اكتشاف هذه الهجمات في النصف الثاني من عام 2024 لدى مؤسسات في الصين، واليابان، وماليزيا، وبيرو، وروسيا، واستمرت خلال عام 2025. وكان معظم الضحايا من الشركات المتوسطة إلى الكبيرة.

لاختراق أجهزة الضحايا، أرسل المهاجمون رسائل تصيد موجهة متنكرة في شكل اتصالات شرعية من شركات حكومية كبرى، خاصة في قطاع النفط والغاز، وصيغ نص الرسالة ليبدو كما لو أن هناك اهتماماً بمنتجات وخدمات المؤسسة المستهدفة، وذلك لإقناع المستلم بفتح المرفق الخبيث. وكان المرفق عبارة عن أرشيف يحتوي على ما يبدو أنها ملفات PDF تتضمن متطلبات للمنتجات والخدمات المطلوبة – لكنها كانت في الواقع ملفات EXE و DLL قابلة للتنفيذ وتحتوي على برمجيات خبيثة.

استغل المهاجمون تقنيات DLLواستغلوا أداة الإرسال الخاصة بالتقارير الانهيارية Crash reporting Send Utility، وهي أداة شرعية صممت في الأصل لمساعدة المطورين في الحصول على تقارير تفصيلية وفورية حول الأعطال في تطبيقاتهم. ولكي تعمل البرمجية الخبيثة، تم أيضاً استرجاع وتحميل كود مخزن داخل ملفات تعريف علنية على منصات شرعية شهيرة، وذلك لتجنب الاكتشاف.

وقد وجدت كاسبرسكي هذا الكود مشفراً داخل ملفات تعريف على GitHub، وروابط (أيضاً مشفرة) – في ملفات تعريف أخرى على GitHub، وMicrosoft Learn Challenge، ومواقع أسئلة وأجوبة، وحتى منصات التواصل الاجتماعي الروسية. وقد أُنشئت جميع هذه الملفات والصفحات خصيصاً لهذا الهجوم. بعد تنفيذ الكود الخبيث على أجهزة الضحايا، تم إطلاق Cobalt Strike Beacon، وتم اختراق أنظمة الضحايا.

كما علّق ماكسيم ستارودوبوف، قائد فريق محللي البرمجيات الخبيثة لدى كاسبرسكي قائلاً: "رغم أننا لم نعثر على أي دليل على استخدام المهاجمين لحسابات حقيقية على وسائل التواصل الاجتماعي، حيث تم إنشاء جميع الحسابات خصيصاً لهذا الهجوم، إلا أنه لا يوجد ما يمنع الجهات المهاجمة من إساءة استخدام آليات مختلفة توفرها هذه المنصات.

على سبيل المثال، يمكن نشر سلاسل محتوى خبيثة في التعليقات على منشورات مستخدمين شرعيين. يستخدم المهاجمون طرقاً تزداد تعقيداً لإخفاء أدوات معروفة منذ زمن، ومن المهم البقاء على اطلاع دائم بأحدث معلومات التهديدات للحماية من مثل هذه الهجمات"

طريقة استرجاع عنوان تحميل الكود الخبيث مشابهة لتلك التي لوحظت في حملة EastWind المرتبطة بجهات ناطقة بالصينية.

توصيات كاسبرسكي لحماية المؤسسات:

مراقبة بنية المؤسسة الرقمية باستمرار وتتبع حالة الشبكة الأمنية المحيطة.
استخدام حلول أمنية موثوقة لكشف ومجاراة البرمجيات الخبيثة المخفية ضمن رسائل البريد الجماعي.
تدريب الموظفين لنشر التوعية الأمنية وتقليل مخاطر الأخطاء البشرية.
تأمين الأجهزة المؤسسية عبر نظام شامل لاكتشاف وصد الهجمات في مراحلها المبكرة.

موضوعات متعلقة

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى25 ديسمبر 2025

العملة شراء بيع
دولار أمريكى 47.5486 47.6486
يورو 56.0217 56.1634
جنيه إسترلينى 64.2999 64.4399
فرنك سويسرى 60.3485 60.5292
100 ين يابانى 30.5072 30.5753
ريال سعودى 12.6769 12.7043
دينار كويتى 154.7150 155.1970
درهم اماراتى 12.9444 12.9751
اليوان الصينى 6.7868 6.8012

أسعار الذهب

متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
الوحدة والعيار سعر البيع سعر الشراء بالدولار الأمريكي
سعر ذهب 24 6935 جنيه 6915 جنيه $145.73
سعر ذهب 22 6360 جنيه 6340 جنيه $133.58
سعر ذهب 21 6070 جنيه 6050 جنيه $127.51
سعر ذهب 18 5205 جنيه 5185 جنيه $109.30
سعر ذهب 14 4045 جنيه 4035 جنيه $85.01
سعر ذهب 12 3470 جنيه 3455 جنيه $72.86
سعر الأونصة 215770 جنيه 215060 جنيه $4532.68
الجنيه الذهب 48560 جنيه 48400 جنيه $1020.10
الأونصة بالدولار 4532.68 دولار
سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى