• Latest
  • Trending

الصين تمول اختراقًا ضخمًا يضرب الشركات العالمية

23 نوفمبر، 2020
القبض على 5 مخالفين إثيوبيين لتهريبهم 100 كيلوجرام من القات بعسير

القبض على 5 مخالفين إثيوبيين لتهريبهم 100 كيلوجرام من القات بعسير

13 مايو، 2026
مانجا العربية تواصل توسعها الدولي وتطلق مبيعاتها في شمال إفريقيا

مانجا العربية تواصل توسعها الدولي وتطلق مبيعاتها في شمال إفريقيا

13 مايو، 2026
القبض على مواطنين لترويجهم مواد مخدرة بمنطقتي الحدود الشمالية وعسير

القبض على مواطنين لترويجهم مواد مخدرة بمنطقتي الحدود الشمالية وعسير

13 مايو، 2026
الحرس الثوري ينفذ مناورات في طهران لمواجهة أي «تحركات معادية»

الحرس الثوري ينفذ مناورات في طهران لمواجهة أي «تحركات معادية»

13 مايو، 2026
بينها زيادة المعروض العقاري.. 4 أهداف لـ اللائحة التنفيذية لرسوم العقارات الشاغرة بعد اعتمادها

بينها زيادة المعروض العقاري.. 4 أهداف لـ اللائحة التنفيذية لرسوم العقارات الشاغرة بعد اعتمادها

13 مايو، 2026
ترامب: سأطلب من الرئيس شي جين فتح السوق الصينية أمام الشركات الأمريكية

ترامب: سأطلب من الرئيس شي جين فتح السوق الصينية أمام الشركات الأمريكية

13 مايو، 2026
فتح التسجيل في الدفعة الخامسة لبرنامج «مسؤول احترام الملكية الفكرية»

فتح التسجيل في الدفعة الخامسة لبرنامج «مسؤول احترام الملكية الفكرية»

13 مايو، 2026
هل يمكن للأرملة استقدام عاملة منزلية؟.. توضيح من مساند

هل يمكن للأرملة استقدام عاملة منزلية؟.. توضيح من مساند

13 مايو، 2026
امتدادًا لتوجيهات ولي العهد.. اعتماد اللائحة التنفيذية لرسوم العقارات الشاغرة

امتدادًا لتوجيهات ولي العهد.. اعتماد اللائحة التنفيذية لرسوم العقارات الشاغرة

13 مايو، 2026
فيروس هانتا على متن سفينة 'هوندوس': إجلاء ركاب في تينيريفي بعد وفيات

فيروس هانتا على متن سفينة “هوندوس”: إجلاء ركاب في تينيريفي بعد وفيات

13 مايو، 2026
وكالة الطاقة الدولية: إمدادات النفط العالمية ستنخفض 3.9 مليون برميل يوميا في 2026

وكالة الطاقة الدولية: إمدادات النفط العالمية ستنخفض 3.9 مليون برميل يوميا في 2026

13 مايو، 2026
«بلومبرج»: «أرامكو» تخطط لجمع  10 مليارات دولار من صفقات عقارية

«بلومبرج»: «أرامكو» تخطط لجمع 10 مليارات دولار من صفقات عقارية

13 مايو، 2026
مجلس نيوز
  • DMCA
  • Privacy Policy
  • contact us
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
مجلس نيوز
No Result
View All Result

الصين تمول اختراقًا ضخمًا يضرب الشركات العالمية

Majlis_News by Majlis_News
23 نوفمبر، 2020
in تقنية
0


كشف الباحثون النقاب عن حملة قرصنة ضخمة تستخدم أدوات وتقنيات متطورة لاختراق شبكات الشركات العالمية.

وينتمي المتسللون إلى مجموعة معروفة تمولها الحكومة الصينية، وهم مزودون بالأدوات الجاهزة والخاصة.

وتستغل إحدى هذه الأدوات Zerologon، وهو الاسم الذي يُطلق على ثغرة أمنية في خادم ويندوز جرى تصحيحها في شهر أغسطس، ويمكنها منح المهاجمين امتيازات مسؤول ضمن الأنظمة الضعيفة.

وتستخدم شركة (سيمانتيك) Symantec الاسم الرمزي Cicada للمجموعة، التي يعتقد على نطاق واسع أن الحكومة الصينية تمولها.

وتحمل المجموعة أيضًا ألقاب APT10 و Stone Panda و Cloud Hopper من منظمات بحثية أخرى.

وكانت المجموعة تنشط في مجال القرصنة والتجسس منذ عام 2009 على الأقل، وتستهدف بشكل حصري الشركات المرتبطة باليابان.

وتوجد الشركات المستهدفة في الحملة الأخيرة في الولايات المتحدة ودول أخرى، إلا أن جميع تلك الشركات لها روابط مع اليابان أو الشركات اليابانية.

وكتب الباحثون: يجب أن تكون المنظمات المرتبطة باليابان في حالة تأهب، إذ من الواضح أنها هدف رئيسي لهذه المجموعة المتطورة، ويبدو أن صناعة السيارات تعتبر هدفًا رئيسيًا في حملة الهجوم هذه.

وأضافوا: في ظل وجود مجموعة واسعة من الصناعات المستهدفة بهذه الهجمات، يجب على المنظمات اليابانية في جميع القطاعات أن تدرك أنها معرضة لخطر هذا النوع من النشاط.

وتستخدم الهجمات على نطاق واسع التحميل الجانبي لملفات مكتبة الارتباط الديناميكي DLL، وهي تقنية تحدث عندما يستبدل المهاجمون ملف DLL شرعي لنظام ويندوز بملف ضار.

ويستخدم المهاجمون هذه التقنية لإدخال البرامج الضارة في عمليات مشروعة حتى يتمكنوا من منع برامج الأمان من اكتشاف الاختراق.

كما تستخدم الحملة أيضًا أداة قادرة على استغلال بروتوكول Netlogon، الذي تستخدمه خوادم ويندوز للسماح للمستخدمين بتسجيل الدخول إلى الشبكات.

ويمكن للأشخاص الذين ليس لديهم مصادقة استخدام بروتوكول Netlogon للوصول إلى وحدات التحكم في مجال Active Directory، التي تحمي جميع الأجهزة المتصلة بالشبكة.

وصححت شركة مايكروسوفت في شهر أغسطس ثغرة أمنية خطيرة لتصعيد الامتيازات، لكن الثغرة ما تزال مستخدمة لاختراق المؤسسات التي لم تثبت التحديث بعد.

وحث مكتب التحقيقات الفيدرالي ووزارة الأمن الداخلي الشركات والمنظمات على إصلاح الأنظمة المصابة.

ومن بين الأجهزة التي تم اختراقها أثناء الهجمات التي اكتشفتها شركة (سيمانتيك) وحدات التحكم في مجال Active Directory وخوادم الملفات.

وتشمل الأهداف مجموعة متنوعة من الصناعات، ومن ضمنها السيارات، حيث يجري استهداف الشركات المصنعة للسيارات والشركات الموردة لقطع الغيار أيضًا، مما يشير إلى أن هذا قطاع ذو أهمية كبيرة للمهاجمين.

وتتضمن الصناعات الأخرى المستهدفة الملابس والإلكترونيات والهندسة وشركات التجارة العامة والمنتجات الصناعية والأدوية.

وربطت شركة (سيمانتيك) الهجمات بمجموعة Cicada استنادًا إلى البصمات الرقمية الموجودة في البرامج الضارة والتعليمات البرمجية للهجوم ضد الشركات العالمية.



Source link

Tags: اختراقاالشركاتالصينالعالميةتمولضخمايضرب
Previous Post

جوجل تمدد دعم متصفح كروم لنظام ويندوز 7 حتى عام 2022

Next Post

منصة ExpandCart تغلق جولة استثمارية بقيمة 2.5 مليون دولار

Next Post

منصة ExpandCart تغلق جولة استثمارية بقيمة 2.5 مليون دولار

مجلس نيوز

Majlis News © 2024 all rights received.

صفحات الموقع

  • DMCA
  • Privacy Policy
  • contact us

تابعنا

No Result
View All Result
  • DMCA
  • Privacy Policy
  • contact us

Majlis News © 2024 all rights received.