• Latest
  • Trending

الصين تمول اختراقًا ضخمًا يضرب الشركات العالمية

23 نوفمبر، 2020
مكتبة الملك عبدالعزيز العامة وجامعة الدفاع الوطني ينظمان تأصيل الهوية الوطنية

مكتبة الملك عبدالعزيز العامة وجامعة الدفاع الوطني ينظمان تأصيل الهوية الوطنية

29 سبتمبر، 2026
مكتبة الملك عبدالعزيز وجامعة الدفاع الوطني تنظمان لقاء «تأصيل الهوية الوطنية»

مكتبة الملك عبدالعزيز وجامعة الدفاع الوطني تنظمان لقاء «تأصيل الهوية الوطنية»

29 سبتمبر، 2026
ولي العهد يتصل هاتفياً بأمير قطر ويبحثان العلاقات الثنائية ومستجدات المنطقة

ولي العهد يتصل هاتفياً بأمير قطر ويبحثان العلاقات الثنائية ومستجدات المنطقة

29 سبتمبر، 2026
100 يوم على انطلاق كأس آسيا السعودية 2027

100 يوم على انطلاق كأس آسيا السعودية 2027

29 سبتمبر، 2026
الكلية التقنية الرقمية للبنات بجدة تحتفي باليوم الوطني بحضور أكثر من 400 منسوبة

الكلية التقنية الرقمية للبنات بجدة تحتفي باليوم الوطني بحضور أكثر من 400 منسوبة

29 سبتمبر، 2026
الذهب يرتد بقوة ويقفز 1.1% بعد أدنى مستوياته في 7 أسابيع

الذهب يرتد بقوة ويقفز 1.1% بعد أدنى مستوياته في 7 أسابيع

29 سبتمبر، 2026
أمير المنطقة الشرقية: اعتماد مخطط “مسك تاروت” يجسد مرحلة متقدمة في مسار تطوير الجزيرة لاستثمار الفرص المتاحة

أمير المنطقة الشرقية: اعتماد مخطط “مسك تاروت” يجسد مرحلة متقدمة في مسار تطوير الجزيرة لاستثمار الفرص المتاحة

29 سبتمبر، 2026
أمير الحدود الشمالية يقلّد مدير السجون رتبة اللواء

أمير الحدود الشمالية يقلّد مدير السجون رتبة اللواء

29 سبتمبر، 2026
رصد طائر السمّان «الفري» في طريف ضمن مساره السنوي للهجرة

رصد طائر السمّان «الفري» في طريف ضمن مساره السنوي للهجرة

29 سبتمبر، 2026
شاهد ..ذكاء اصطناعي بنكهة بشرية لأول مرة عربيًا.. «صباح» الافتراضية تبهر مشاهدي «صباح العربية» بقدرات تفاعلية فائقة

شاهد ..ذكاء اصطناعي بنكهة بشرية لأول مرة عربيًا.. «صباح» الافتراضية تبهر مشاهدي «صباح العربية» بقدرات تفاعلية فائقة

29 سبتمبر، 2026
معرض الصقور والصيد السعودي الدولي 2026 يستضيف عروضاً عسكرية لوزارة الداخلية

معرض الصقور والصيد السعودي الدولي 2026 يستضيف عروضاً عسكرية لوزارة الداخلية

29 سبتمبر، 2026
وزارة التجارة تضبط مقراً غير مرخص يدرّب عمالة هاربة على إنشاء متاجر إلكترونية

وزارة التجارة تضبط مقراً غير مرخص يدرّب عمالة هاربة على إنشاء متاجر إلكترونية

29 سبتمبر، 2026
مجلس نيوز
  • DMCA
  • Privacy Policy
  • contact us
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
مجلس نيوز
No Result
View All Result

الصين تمول اختراقًا ضخمًا يضرب الشركات العالمية

Majlis_News by Majlis_News
23 نوفمبر، 2020
in تقنية
0


كشف الباحثون النقاب عن حملة قرصنة ضخمة تستخدم أدوات وتقنيات متطورة لاختراق شبكات الشركات العالمية.

وينتمي المتسللون إلى مجموعة معروفة تمولها الحكومة الصينية، وهم مزودون بالأدوات الجاهزة والخاصة.

وتستغل إحدى هذه الأدوات Zerologon، وهو الاسم الذي يُطلق على ثغرة أمنية في خادم ويندوز جرى تصحيحها في شهر أغسطس، ويمكنها منح المهاجمين امتيازات مسؤول ضمن الأنظمة الضعيفة.

وتستخدم شركة (سيمانتيك) Symantec الاسم الرمزي Cicada للمجموعة، التي يعتقد على نطاق واسع أن الحكومة الصينية تمولها.

وتحمل المجموعة أيضًا ألقاب APT10 و Stone Panda و Cloud Hopper من منظمات بحثية أخرى.

وكانت المجموعة تنشط في مجال القرصنة والتجسس منذ عام 2009 على الأقل، وتستهدف بشكل حصري الشركات المرتبطة باليابان.

وتوجد الشركات المستهدفة في الحملة الأخيرة في الولايات المتحدة ودول أخرى، إلا أن جميع تلك الشركات لها روابط مع اليابان أو الشركات اليابانية.

وكتب الباحثون: يجب أن تكون المنظمات المرتبطة باليابان في حالة تأهب، إذ من الواضح أنها هدف رئيسي لهذه المجموعة المتطورة، ويبدو أن صناعة السيارات تعتبر هدفًا رئيسيًا في حملة الهجوم هذه.

وأضافوا: في ظل وجود مجموعة واسعة من الصناعات المستهدفة بهذه الهجمات، يجب على المنظمات اليابانية في جميع القطاعات أن تدرك أنها معرضة لخطر هذا النوع من النشاط.

وتستخدم الهجمات على نطاق واسع التحميل الجانبي لملفات مكتبة الارتباط الديناميكي DLL، وهي تقنية تحدث عندما يستبدل المهاجمون ملف DLL شرعي لنظام ويندوز بملف ضار.

ويستخدم المهاجمون هذه التقنية لإدخال البرامج الضارة في عمليات مشروعة حتى يتمكنوا من منع برامج الأمان من اكتشاف الاختراق.

كما تستخدم الحملة أيضًا أداة قادرة على استغلال بروتوكول Netlogon، الذي تستخدمه خوادم ويندوز للسماح للمستخدمين بتسجيل الدخول إلى الشبكات.

ويمكن للأشخاص الذين ليس لديهم مصادقة استخدام بروتوكول Netlogon للوصول إلى وحدات التحكم في مجال Active Directory، التي تحمي جميع الأجهزة المتصلة بالشبكة.

وصححت شركة مايكروسوفت في شهر أغسطس ثغرة أمنية خطيرة لتصعيد الامتيازات، لكن الثغرة ما تزال مستخدمة لاختراق المؤسسات التي لم تثبت التحديث بعد.

وحث مكتب التحقيقات الفيدرالي ووزارة الأمن الداخلي الشركات والمنظمات على إصلاح الأنظمة المصابة.

ومن بين الأجهزة التي تم اختراقها أثناء الهجمات التي اكتشفتها شركة (سيمانتيك) وحدات التحكم في مجال Active Directory وخوادم الملفات.

وتشمل الأهداف مجموعة متنوعة من الصناعات، ومن ضمنها السيارات، حيث يجري استهداف الشركات المصنعة للسيارات والشركات الموردة لقطع الغيار أيضًا، مما يشير إلى أن هذا قطاع ذو أهمية كبيرة للمهاجمين.

وتتضمن الصناعات الأخرى المستهدفة الملابس والإلكترونيات والهندسة وشركات التجارة العامة والمنتجات الصناعية والأدوية.

وربطت شركة (سيمانتيك) الهجمات بمجموعة Cicada استنادًا إلى البصمات الرقمية الموجودة في البرامج الضارة والتعليمات البرمجية للهجوم ضد الشركات العالمية.



Source link

Tags: اختراقاالشركاتالصينالعالميةتمولضخمايضرب
Previous Post

جوجل تمدد دعم متصفح كروم لنظام ويندوز 7 حتى عام 2022

Next Post

منصة ExpandCart تغلق جولة استثمارية بقيمة 2.5 مليون دولار

Next Post

منصة ExpandCart تغلق جولة استثمارية بقيمة 2.5 مليون دولار

مجلس نيوز

Majlis News © 2024 all rights received.

صفحات الموقع

  • DMCA
  • Privacy Policy
  • contact us

تابعنا

No Result
View All Result
  • DMCA
  • Privacy Policy
  • contact us

Majlis News © 2024 all rights received.