• Latest
  • Trending

الصين تمول اختراقًا ضخمًا يضرب الشركات العالمية

23 نوفمبر، 2020
رصد طائر السمّان «الفري» في طريف ضمن مساره السنوي للهجرة

رصد طائر السمّان «الفري» في طريف ضمن مساره السنوي للهجرة

29 سبتمبر، 2026
شاهد ..ذكاء اصطناعي بنكهة بشرية لأول مرة عربيًا.. «صباح» الافتراضية تبهر مشاهدي «صباح العربية» بقدرات تفاعلية فائقة

شاهد ..ذكاء اصطناعي بنكهة بشرية لأول مرة عربيًا.. «صباح» الافتراضية تبهر مشاهدي «صباح العربية» بقدرات تفاعلية فائقة

29 سبتمبر، 2026
معرض الصقور والصيد السعودي الدولي 2026 يستضيف عروضاً عسكرية لوزارة الداخلية

معرض الصقور والصيد السعودي الدولي 2026 يستضيف عروضاً عسكرية لوزارة الداخلية

29 سبتمبر، 2026
وزارة التجارة تضبط مقراً غير مرخص يدرّب عمالة هاربة على إنشاء متاجر إلكترونية

وزارة التجارة تضبط مقراً غير مرخص يدرّب عمالة هاربة على إنشاء متاجر إلكترونية

29 سبتمبر، 2026
بمشاركة نخبة من أطباء القلب.. جمعية القلب السعودية تطلق ملتقى توعويًا في الرياض بمناسبة اليوم العالمي للقلب

بمشاركة نخبة من أطباء القلب.. جمعية القلب السعودية تطلق ملتقى توعويًا في الرياض بمناسبة اليوم العالمي للقلب

29 سبتمبر، 2026
100 يوم تفصل السعودية عن استضافة كأس آسيا 2027 بمشاركة 24 منتخباً

100 يوم تفصل السعودية عن استضافة كأس آسيا 2027 بمشاركة 24 منتخباً

29 سبتمبر، 2026
كاليفورنيا تعترف بعيدي الفطر والأضحى في قانون الولاية.. وتتيح للموظفين والمدارس الاحتفال بهما

كاليفورنيا تعترف بعيدي الفطر والأضحى في قانون الولاية.. وتتيح للموظفين والمدارس الاحتفال بهما

29 سبتمبر، 2026
القوات الخاصة للأمن البيئي تضبط 3 مقيمين يمنيين استغلوا الرواسب في الرياض

القوات الخاصة للأمن البيئي تضبط 3 مقيمين يمنيين استغلوا الرواسب في الرياض

29 سبتمبر، 2026
إطلاق ليزر روكسا بـرو الأول في العالم بتقنية الياقوت

إطلاق ليزر روكسا بـرو الأول في العالم بتقنية الياقوت

29 سبتمبر، 2026
أمير الرياض يستقبل القائمة بالأعمال الأمريكية بالإنابة في قصر الحكم

أمير الرياض يستقبل القائمة بالأعمال الأمريكية بالإنابة في قصر الحكم

29 سبتمبر، 2026
«خزامى» الكرة الرسمية لكأس آسيا السعودية 2027 تُكشف مع انطلاق العد التنازلي

«خزامى» الكرة الرسمية لكأس آسيا السعودية 2027 تُكشف مع انطلاق العد التنازلي

29 سبتمبر، 2026
فيفا يتهم يويفا بمضايقة إنفانتينو قضائياً قبيل انتخابات الرئاسة

فيفا يتهم يويفا بمضايقة إنفانتينو قضائياً قبيل انتخابات الرئاسة

29 سبتمبر، 2026
مجلس نيوز
  • DMCA
  • Privacy Policy
  • contact us
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
مجلس نيوز
No Result
View All Result

الصين تمول اختراقًا ضخمًا يضرب الشركات العالمية

Majlis_News by Majlis_News
23 نوفمبر، 2020
in تقنية
0


كشف الباحثون النقاب عن حملة قرصنة ضخمة تستخدم أدوات وتقنيات متطورة لاختراق شبكات الشركات العالمية.

وينتمي المتسللون إلى مجموعة معروفة تمولها الحكومة الصينية، وهم مزودون بالأدوات الجاهزة والخاصة.

وتستغل إحدى هذه الأدوات Zerologon، وهو الاسم الذي يُطلق على ثغرة أمنية في خادم ويندوز جرى تصحيحها في شهر أغسطس، ويمكنها منح المهاجمين امتيازات مسؤول ضمن الأنظمة الضعيفة.

وتستخدم شركة (سيمانتيك) Symantec الاسم الرمزي Cicada للمجموعة، التي يعتقد على نطاق واسع أن الحكومة الصينية تمولها.

وتحمل المجموعة أيضًا ألقاب APT10 و Stone Panda و Cloud Hopper من منظمات بحثية أخرى.

وكانت المجموعة تنشط في مجال القرصنة والتجسس منذ عام 2009 على الأقل، وتستهدف بشكل حصري الشركات المرتبطة باليابان.

وتوجد الشركات المستهدفة في الحملة الأخيرة في الولايات المتحدة ودول أخرى، إلا أن جميع تلك الشركات لها روابط مع اليابان أو الشركات اليابانية.

وكتب الباحثون: يجب أن تكون المنظمات المرتبطة باليابان في حالة تأهب، إذ من الواضح أنها هدف رئيسي لهذه المجموعة المتطورة، ويبدو أن صناعة السيارات تعتبر هدفًا رئيسيًا في حملة الهجوم هذه.

وأضافوا: في ظل وجود مجموعة واسعة من الصناعات المستهدفة بهذه الهجمات، يجب على المنظمات اليابانية في جميع القطاعات أن تدرك أنها معرضة لخطر هذا النوع من النشاط.

وتستخدم الهجمات على نطاق واسع التحميل الجانبي لملفات مكتبة الارتباط الديناميكي DLL، وهي تقنية تحدث عندما يستبدل المهاجمون ملف DLL شرعي لنظام ويندوز بملف ضار.

ويستخدم المهاجمون هذه التقنية لإدخال البرامج الضارة في عمليات مشروعة حتى يتمكنوا من منع برامج الأمان من اكتشاف الاختراق.

كما تستخدم الحملة أيضًا أداة قادرة على استغلال بروتوكول Netlogon، الذي تستخدمه خوادم ويندوز للسماح للمستخدمين بتسجيل الدخول إلى الشبكات.

ويمكن للأشخاص الذين ليس لديهم مصادقة استخدام بروتوكول Netlogon للوصول إلى وحدات التحكم في مجال Active Directory، التي تحمي جميع الأجهزة المتصلة بالشبكة.

وصححت شركة مايكروسوفت في شهر أغسطس ثغرة أمنية خطيرة لتصعيد الامتيازات، لكن الثغرة ما تزال مستخدمة لاختراق المؤسسات التي لم تثبت التحديث بعد.

وحث مكتب التحقيقات الفيدرالي ووزارة الأمن الداخلي الشركات والمنظمات على إصلاح الأنظمة المصابة.

ومن بين الأجهزة التي تم اختراقها أثناء الهجمات التي اكتشفتها شركة (سيمانتيك) وحدات التحكم في مجال Active Directory وخوادم الملفات.

وتشمل الأهداف مجموعة متنوعة من الصناعات، ومن ضمنها السيارات، حيث يجري استهداف الشركات المصنعة للسيارات والشركات الموردة لقطع الغيار أيضًا، مما يشير إلى أن هذا قطاع ذو أهمية كبيرة للمهاجمين.

وتتضمن الصناعات الأخرى المستهدفة الملابس والإلكترونيات والهندسة وشركات التجارة العامة والمنتجات الصناعية والأدوية.

وربطت شركة (سيمانتيك) الهجمات بمجموعة Cicada استنادًا إلى البصمات الرقمية الموجودة في البرامج الضارة والتعليمات البرمجية للهجوم ضد الشركات العالمية.



Source link

Tags: اختراقاالشركاتالصينالعالميةتمولضخمايضرب
Previous Post

جوجل تمدد دعم متصفح كروم لنظام ويندوز 7 حتى عام 2022

Next Post

منصة ExpandCart تغلق جولة استثمارية بقيمة 2.5 مليون دولار

Next Post

منصة ExpandCart تغلق جولة استثمارية بقيمة 2.5 مليون دولار

مجلس نيوز

Majlis News © 2024 all rights received.

صفحات الموقع

  • DMCA
  • Privacy Policy
  • contact us

تابعنا

No Result
View All Result
  • DMCA
  • Privacy Policy
  • contact us

Majlis News © 2024 all rights received.