بوابة الدولة
الثلاثاء 28 يوليو 2026 01:11 مـ 12 صفر 1448 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
تراجع أسعار النفط وخام برنت يسجل 87.85 دولار للبرميل الكاتب الصحفي جهاد عبد المنعم يكتب: فودافون والأهلي .. قصة الحب والنجاح المتواصل وزير الكهرباء: توطين الصناعة ونقل التكنولوجيا الحديثة .. ”سيمنس” شريك نجاح شراكة استراتيجية بين البنك العربى الافريقى الدولى و”زين تك” لتعزيز التحول الرقمي للشركات المصرية الناشئة ”الزراعة” تطلق برنامجا توعويا لتمكين المرأة الريفية وتقليل فاقد القمح في 5 محافظات تراجع سعر الدولار مقابل الجنيه خلال منتصف تعاملات اليوم وزيرة الإسكان تتابع أعمال تطوير المشروعات ورفع كفاءة الخدمات بمدن الصعيد الجديدة وليد الركراكي يدخل دائرة ترشيحات تدريب منتخب العراق قبل كأس آسيا 2027 القبض على المتهمين بسلخ جلد حمار بالبحيرة طب بنها تفتتح أكبر مؤتمر طلابي لكليات الطب بمشاركة 16 دولة و88 بحثًا علميًا بروتوكول تعاون بين «سهل» و«كليڤر» لتعزيز حلول الدفع الإلكتروني ودعم الشمول المالي في مصر وزارة التضامن: تطلق برنامجًا تدريبيًا في الحوكمة ومكافحة الفساد لتأهيل 260 من القيادات والعاملين

حملة تجسس سيبراني في الشرق الأوسط وإفريقيا تستخدم برمجية خبيثة جديدة

اكتشف فريق البحث والتحليل العالمي في كاسبرسكي (GReAT) حزمة برمجيات خبيثة لم يتم توثيقها سابقاً، وتستخدمها مجموعةMirage Kitten المتقدمة المستمرة.وأعلنت الشركة عن هذه الأبحاث خلال مؤتمرها السنوي (Cyber Security Weekend) لمنطقة الشرق الأوسط وتركيا وإفريقيا (META). وقد استخدمت هذه الأدوات الخبيثة في حملة موجهة ركزت على ضمان وصول طويل الأمد إلى شبكات الضحايا وسرقة بيانات حساسة ومهمة.

رصد باحثو الشركة الضحايا المستهدفين بهذه الحملة في عموم الشرق الأوسط وإفريقيا، وتضمنت القائمة مؤسسات في مصر، وشركات صغيرة ومتوسطة وهيئات حكومية في الأردن وتنزانيا، ومؤسسات طيران في باكستان، وشركات اتصالات في إثيوبيا، وهيئات ضمن القطاع المالي في بوركينا فاسو.

تتضمن مجموعة الأدوات ثلاثة برامج مخصصة. ويعدّ NightLedger البرنامج الأساسي فيها، وهو أداة باب خلفي حديثة الاكتشاف تعمل في نظام ويندوز، وقد نُسبت إلى المجموعة نظراً لتشابه كودها البرمجي وسلوكها مع برمجياتها الخبيثة المعروفة سابقاً. وتمنح هذه الأداة المهاجمين تحكماً عن بعد في الأجهزة المصابة؛ إذ يمكنهم تشغيل الأوامر، واستكشاف الملفات ونقلها، والتقاط صورللشاشة. ويكتمل هذا التهديد مع أداتين سريتين لإنشاء أنفاق اتصال هما ArcBridge وBridgeHead، اللتين تحولان الحاسوب المخترق إلى عقدة لتحويل وتمرير البيانات والاتصالات؛ حيث يُشغل المهاجمون أدواتهم على خوادمهم الخاصة، فيما يتم تمرير جميع البيانات الناتجة بخفية عبر جهاز الضحية لتبدو كأنها صادرة من داخل شبكته. ويتيح هذا الأمر للمهاجمين التسلل وتجاوز دفاعات الشبكة، وامتلاك وصول طويل الأمد دون لفت الانتباه. وقد رُصدت أولى هذه الأدوات في شهر أبريل عام 2026 خلال نشاط خبيث استهدف ضحايا في الشرق الأوسط.

وبينما يظل ناقل الهجوم الأول غير معروف في معظم الحالات، رصد باحثو فريق البحث والتحليل العالمي في كاسبرسكي نشر أداة BridgeHeadفي الأنشطة التالية للاختراق في بيئات الجهات المستهدفة في مصر ومؤسسة طيران وفضاء في باكستان. وفي تلك الحالات، جاء نشاط الاختراق عقب محاولات تصيد احتيالي موجهة تتسق مع الأساليب المعهودة عن هذه المجموعة. وقد صممت حيل الخداع بدرجة عالية من التخصيص، وتضمنت رسائل توظيف تنتحل هوية علامات تجارية ومنصات توظيف موثوقة، فضلاً عن صفحات اجتماعات فيديو وهمية تُعيد توجيه الضحايا إلى ملفات أرشيفية خبيثة مخزنة في خدمات مشاركة ملفات تابعة لجهات خارجية.

يعلق على هذه المسألة عمر أمين، باحث أمني خبير في فريق البحث والتحليل العالمي في كاسبرسكي: «بناء على أحدث نتائجنا، نرى أنّ مجموعة Mirage Kitten تُواصل تطوير ترسانتها من البرمجيات الخبيثة التي تدعم عمليات التجسس الإلكتروني الموجهة في عموم الشرق الأوسط وإفريقيا. وتتجلى إحدى السمات البارزة الأخرى لهذه الحملة في اعتماد المجموعة المتواصل على أدوات أنفاق الاتصال الخفية كجزء من أدواتها التشغيلية المستخدمة، ويتيح هذا الأمر عملياً للمهاجمين تجاوز ضوابط الشبكة الأمنية، والمحافظة على وصول خفي إلى البيانات المخترقة، وزيادة صعوبة وتعقيد جهود الاكتشاف بشكل كبير. ولمّا كانت هذه الأساليب تتطور باستمرار، فإنه ينبغي للمؤسسات ومسؤولي الحماية والأمن إدراج هذه النتائج في تقييماتهم للتهديدات السيبرانية، وتعزيز قدرات الاكتشاف والاستجابة وفقاً لهذه المعطيات.»

يمكنك الاطلاع على معلومات إضافية في موقع Securelist.com.

لضمان الحماية من مجموعة Mirage Kitten وغيرها من مجموعات التهديدات المستعصية المتقدمة(APT)، تنصح كاسبرسكي المؤسسات باتباع أفضل الممارسات التالية:

•           توخَّ الحذر واليقظة عند نشر مجموعة أدوات Mirage Kitten، ومنها أدواتأنفاق الاتصال الخفيةNightLedger، وArcBridge، وBridgeHead.

•           لحماية مؤسستك من مجموعة واسعة من التهديدات السيبرانية، استخدم حلولاً أمنية مثل خط منتجاتKaspersky Next التي توفر حماية فورية ومستمرة، وتقدم رؤية شاملة للتهديدات، وتوفر قدرات التحقيق والاستجابة لحلول الاكتشاف والاستجابة للنقاط الطرفية (EDR) وحلول الاكتشاف والاستجابة الموسعة (XDR) للمؤسسات مهما كان حجمها ومجال أعمالها. ويمكنك اختيار مستوى المنتج الأنسب وفقاً لاحتياجاتك ومواردك الحالية، ثم يمكنك التبديل إلى مستوى آخر إذا تغيرت متطلبات الأمن السيبراني لدى مؤسستك.

•           استعن بخدمات الأمن المدارة من كاسبرسكي مثل منصة تقييم الاختراقات والاكتشاف والاستجابة المدارةCompromise Assessment، وManaged Detection and Response (MDR)و/أو الاستجابة للحوادث، التي تغطي دورة إدارة الحوادث بالكامل؛ بدءاً من تحديد التهديدات وانتهاء بتوفير الحماية المستمرة والمعالجة. وتحميك هذه الخدمات من الهجمات السيبرانية الخفية، وتحقق في الحوادث السيبرانية، وتقدم خبرات إضافية، حتى لو افتقرت المؤسسة إلى خبراء متخصصين في الأمن السيبراني.

•           زوّد فريق أمن المعلومات في مؤسستك برؤية شاملة للتهديدات السيبرانية المحدقة بها. حيث تمنحك منصة استخبارات التهديدات من كاسبرسكي Kaspersky Threat Intelligenceرؤى ذات سياق واضح ومفصل طوال عملية إدارة الحوادث، مما يساهم في تحديد الأخطار السيبرانية في الوقت المناسب.