×



klyoum.com
egypt
مصر  ١٩ أيلول ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ١٩ أيلول ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» صدى البلد»

أكبر تعاون مقلق لأخطر هاكرز بالعالم .. تفاصيل

صدى البلد
times

نشر بتاريخ:  السبت ٢ تشرين الثاني ٢٠٢٤ - ٢٢:٣٢

أكبر تعاون مقلق لأخطر هاكرز بالعالم .. تفاصيل

أكبر تعاون مقلق لأخطر هاكرز بالعالم .. تفاصيل

اخبار مصر

موقع كل يوم -

صدى البلد


نشر بتاريخ:  ٢ تشرين الثاني ٢٠٢٤ 

أظهرت دراسة حديثة أجرتها وحدة 42 التابعة لشبكة Palo Alto Networks تعاونًا مقلقًا بين مجموعة هاكرز كورية شمالية تعرف باسم Jumpy Pisces وجماعة Play Ransomware لشن هجمات سيبرانية واسعة النطاق.

بحسب “hackread”، تتضمن أساليب Jumpy Pisces، المعروفة أيضًا باسم Onyx Sleet وAndariel، سجلاً من الجرائم السيبرانية والتجسس، وسبق أن طورت برامج فدية خاصة مثل Maui.

ومن خلال هذا التعاون، يبدو أن المجموعة اتجهت بشكل أكبر نحو استخدام برامج الفدية.

بدأ الهجوم في مايو 2024، حيث حصلت Jumpy Pisces على وصول أولي إلى الشبكة باستخدام حساب مستخدم مخترق.

وخلال الأشهر التي تلت ذلك، استخدم المهاجمون أدوات مثل Sliver مفتوح المصدر والبرمجية الخبيثة DTrack الخاصة بهم للانتقال بين الأجهزة والبقاء في الشبكة.

وفي سبتمبر 2024، استخدم مهاجم مجهول نفس الحساب المخترق لمزيد من الأنشطة التمهيدية، بما في ذلك جمع بيانات الاعتماد وإزالة حساسات برامج مكافحة التهديدات (EDR).

اعتمد الهجوم على Sliver، وهو إطار عمل مفتوح المصدر يتيح للمهاجمين التحكم عن بعد وتنفيذ الأوامر داخل النظام المستهدف.

كما استخدم المهاجمون البرمجية الخبيثة DTrack لجمع بيانات حساسة وتحويلها إلى ملفات GIF مضللة لتجنب اكتشافها.

واعتمد الهجوم أيضًا على Mimikatz لاستخراج كلمات المرور، وأداة PsExec لتنفيذ العمليات عن بُعد.

أفادت Palo Alto Networks أن استخدام Jumpy Pisces وPlay Ransomware للحساب نفسه يشير إلى احتمال وجود تعاون بينهما.

ولم يتضح بعد ما إذا كانت المجموعة الكورية الشمالية تعمل كطرف تابع رسمي أو مجرد مزود وصول.

واعتبر إريك كرون من KnowBe4 أن مشاركة كوريا الشمالية في برامج الفدية تظهر حاجة استراتيجية إلى التعاون بسبب الدوافع المالية.

توصي Palo Alto Networks باتخاذ التدابير التالية لحماية المؤسسات من تهديدات مماثلة:

تدريب الموظفين على اكتشاف رسائل البريد الإلكتروني الاحتيالية، نظرًا لأن الكثير من برامج الفدية تعتمد على الهندسة الاجتماعية.

تطبيق بروتوكولات وصول قوية، وتفعيل الحلول الأمنية المتقدمة للكشف عن التهديدات.

استخدام النسخ الاحتياطي الدوري، لضمان استرداد البيانات في حالة الإصابة.

موقع كل يومموقع كل يوم

أخر اخبار مصر:

يستمر حتى الاثنين المقبل .. موكب الكواكب يزين السماء| ما القصة؟

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
2

أخبار كل يوم

lebanonKlyoum.com is 2150 days old | 1,118,264 Egypt News Articles | 34,402 Articles in Sep 2025 | 839 Articles Today | from 23 News Sources ~~ last update: 14 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



أكبر تعاون مقلق لأخطر هاكرز بالعالم .. تفاصيل - eg
أكبر تعاون مقلق لأخطر هاكرز بالعالم .. تفاصيل

منذ ٠ ثانية


اخبار مصر

المفتي قبلان: نحن أمام دولة مشلولة لا تملك قرارها - lb
المفتي قبلان: نحن أمام دولة مشلولة لا تملك قرارها

منذ ٠ ثانية


اخبار لبنان

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل