• LOGIN / REGISTER
  • Medical News
  • PAGES
    • Contact Information
    • Typography
fintechgate
No Result
View All Result
No Result
View All Result
fintechgate
No Result
View All Result

«كاسبرسكي» تكشف عن حملة تجسس سيبراني تستهدف أنظمة «ويندوز سيرفر» في المؤسسات الحكومية والمالية والصناعية

FinTech Gate by FinTech Gate
23 أكتوبر، 2025
in بلوكتشين
0
كاسبرسكي
EFG

فينتك جيت: ريهام علي


كشف فريق الأبحاث والتحليل العالمي (GReAT) لدى كاسبرسكي عن حملةَ تجسس سيبراني تدعى (PassiveNeuron)، تستهدف أنظمة ويندوز سيرفر (Windows Server) في المؤسسات الحكومية والمالية والصناعية في جميع أنحاء آسيا وإفريقيا وأمريكا اللاتينية.


تفاصيل الهجوم

وقد تم رصد ومتابعة هذه الحملة منذ ديسمبر عام 2024، واستمرت حتى أغسطس عام 2025.
بعد ستة أشهر من توقف النشاط، استأنفت حملة PassiveNeuron عملياتها مستخدمة ثلاث أدوات رئيسية، اثنتان منها غير معروفة سابقًا، للوصول إلى الشبكات المستهدفة والبقاء داخلها. وتتضمن الأدوات الثلاث كلاً من: Neursite وهي برمجية باب خلفي قابلة للتعديل، وNeuralExecutor وهي برمجية خبيثة مزروعة مبنية على منصة .NET، وCobalt Strike وهي إطار برمجي لاختبار الاختراق تستخدمه غالباً الجهات المهددة في مجال التهديدات السيبرانية.


تعليق الخبراء

يعلق على هذه المسألة جورجي كوشيرين، الباحث الأمني في فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي:
«تتميز حملة PassiveNeuron بتركيزها على اختراق الخوادم، التي تشكل غالباً العمود الفقري لشبكات المؤسسات. فالخوادم المكشوفة على شبكة الإنترنت أهداف مغرية لمجموعات التهديدات المتقدمة المستمرة (APT)؛ إذ يمكن لاختراق جهاز مضيف واحد أن يفتح المجال أمام المجرمين للوصول إلى أنظمة حيوية. لذلك يجب تقليص مساحة الهجوم المرتبطة بها، ومراقبة تطبيقات الخادم باستمرار لاكتشاف البرمجيات الخبيثة المحتملة وإيقافها».


أدوات الاختراق

تستطيع برمجية الباب الخلفي Neursite جمع معلومات النظام، وإدارة العمليات الجارية، وتوجيه حركة البيانات في الشبكة عبر الأجهزة المضيفة المخترقة، مما يسمح للمجرمين بالتنقل الجانبي داخل الشبكة. وكشف التحليل عن تواصل عينات البرمجيات الخبيثة مع خوادم تحكم وسيطرة خارجية وأنظمة داخلية مخترقة.

أما أداة NeuralExecutor فقد صممت لنقل حمولات إضافية. ولدى هذه البرمجية الخبيثة المزروعة طرق اتصال متعددة، يمكنها تحميل وتشغيل حزم .NET المستلمة من خادم التحكم والسيطرة الخاص بها.


مؤشرات فنية

أوضحت العينات التي رصدها فريق GReAT أنّ المهاجمين استبدلوا أسماء الوظائف، واستخدموا محلها سلاسل فيها أحرف سيريلية أدخلوها عمداً. وتستدعي هذه المؤشرات تقييماً دقيقاً عند تحديد مصدر الهجمات، لأنها قد تكون خدعاً متعمدة لتضليل المحللين. ووفقاً للأساليب والتقنيات والإجراءات التي رصدتها كاسبرسكي، ترجح الشركة بقدر محدود من اليقين، أنّ الحملة مرتبطة غالباً بجهة تهديد ناطقة باللغة الصينية. وسبق لباحثي كاسبرسكي أن رصدوا نشاطاً لحملة PassiveNeuron في وقت سابق من عام 2024، ووصفوها بأنها على مستوى عالٍ من التطور.


توصيات الحماية

يوصي باحثو كاسبرسكي بتطبيق التدابير التالية لتجنب الوقوع ضحية لهجوم مستهدف من جهة تهديد معروفة أو غير معروفة:
احرص على تزويد فريق مركز عمليات الأمن السيبراني (SOC) بأحدث معلومات استخبارات التهديدات السيبرانية. وتقدم بوابة كاسبرسكي لاستخبارات التهديدات نقطة وصول واحدة لمعلومات استخبارات التهديدات الخاصة بالشركة؛ إذ تقدم رؤى وبيانات عن الهجمات السيبرانية جمعتها كاسبرسكي طوال 20 عاماً.


التوعية والتدريب

طوّر مهارات فريق الأمن السيبراني في شركتك لمواجهة أحدث التهديدات السيبرانية المستهدِفة. واستفد من دورات التدريب الإلكتروني من كاسبرسكي، التي يطورها خبراء فريق البحث والتحليل العالمي.
استخدم حلاً أمنياً لحماية النقاط الطرفية مثل Kaspersky Endpoint Detection and Response؛ إذ يكتشف الحوادث في النقاط الطرفية، ويحقق فيها، ويستجيب لها في الوقت المناسب.


الحلول الوقائية

بالإضافة إلى تطبيق حل لحماية النقاط الطرفية، استخدم حلاً مخصصاً للشركات يكتشف مبكراً التهديدات المتقدمة على مستوى الشبكة مثل حل Kaspersky Anti Targeted Attack Platform.
وبما أن معظم الهجمات الموجهة تنطلق بعمليات التصيد الاحتيالي وغيرها من أساليب الهندسة الاجتماعية، لذلك امنح فريقك تدريبات مخصصة لزيادة التوعية الأمنية، وزودهم بالمهارات العملية لمواجهة هذه التحديات، وذلك بالاستفادة من منصة كاسبرسكي للتوعية الأمنية الآلية (Kaspersky Automated Security Awareness Platform).


في هذا السياق، ومن ناحية أخرى، هناك العديد من الأخبار المرتبطة بالقطاع والتي يمكنك متابعتها. على سبيل المثال، نستعرض أهمها في القائمة التالية:

«كاسبرسكي»: 87% من الموظفين في «مصر» يستخدمون الذكاء الاصطناعي

«كاسبرسكي»: 87% من الموظفين في مصر يستخدمون الذكاء الاصطناعي

سهولة
Tags: Cobalt StrikeGReATKaspersky Anti Targeted AttackKaspersky Endpoint DetectionNeuralExecutorNeursitePassiveNeuronآسياأمريكا اللاتينيةأمن سيبرانيإفريقيااختراق الخوادماستخبارات التهديداتالأمن الشبكيالأمن المعلوماتيالبنية التحتية الرقميةالتحليل الأمنيالتصيد الاحتياليالتهديدات الحديثةالتهديدات المستمرةالصينالمؤسسات الحكوميةالمؤسسات الصناعيةالمؤسسات الماليةالهجمات الموجهةالهندسة الاجتماعيةبرامج التجسسبرمجيات خبيثةبوابة كاسبرسكيتحليل البرمجياتتدريب إلكترونيتهديدات سيبرانيةجورجي كوشيرينحلول حماية الشركاتحماية النقاط الطرفيةحملة تجسسخوادم الإنترنتكاسبرسكيمؤشرات الهجوممجموعة التهديدات المتقدمةمركز عمليات الأمن السيبرانيمنصة التوعية الأمنيةنظم التشغيلهجمات إلكترونيةويندوز سيرفر
Previous Post

MNT-Halan: A Leading Egyptian Success Story Showcased at the EU-Egypt Summit in Brussels as a Model for Innovation and Digital Transformation

Next Post

البنك التجاري الدولي «CIB» يتعاون مع نادي نيو جيزة الرياضي لتنظيم بطولة «CIB New Giza Premier Padel» لعام 2025 احتفالًا باليوبيل الذهبي للبنك

Next Post
صورة توقيع اتفاقية تعاون بين البنك التجاري الدولي CIB ونادي نيو جيزة الرياضي، يظهر ممثل الجهتين أثناء المصافحة وتبادل الوثائق، مع شعار CIB ونادي نيو جيزة في الخلفية وعلم مصر في المقدمة

البنك التجاري الدولي «CIB» يتعاون مع نادي نيو جيزة الرياضي لتنظيم بطولة «CIB New Giza Premier Padel» لعام 2025 احتفالًا باليوبيل الذهبي للبنك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

No Result
View All Result

About us

banner

Neque porro quisquam est, qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit, sed quia non quamt eius modi tempora incidunt ut labore et dolore magnam aliquam quaerat voluptatem.

Et harum quidem rerum facilis est et expedita distinctio. Nam libero tempore, cum soluta nobis est eligendi optio.

Categories

  • Biotechnology (6)
  • Daily News (6)
  • Featured (10)
  • Mental Health (5)
  • Nutrition (5)
  • Personal Health (3)
  • Vaccines (5)
  • أبوظبي (14)
  • أخبار (14٬029)
  • إنفوجراف (194)
  • الإمارات (4٬501)
  • السعودية (2٬441)
  • النشرة الإخبارية (5)
  • بروفايل (45)
  • بلوكتشين (983)
  • بنوك رقمية (4٬988)
  • تجارة إلكترونية (1٬706)
  • تطبيقات ومنصات (2٬803)
  • خدمة البث Prime Video (1)
  • دفع إلكتروني (3٬558)
  • دولي (10)
  • ذكاء اصطناعي (3٬189)
  • رئيسي (20٬508)
  • شركات ناشئة (4٬997)
  • صفقات (260)
  • عقارات تك (2٬395)
  • عملات رقمية (1٬108)
  • غير مصنف (587)
  • فنتك دولي (4٬463)
  • فيديو (36)
  • مؤسسات غير مصرفية (4)
  • متابعات (2٬992)
  • مدفوعات حكومية (4)
  • مقالات (216)
  • منوعات (1٬556)

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.