×



klyoum.com
egypt
مصر  ٣٠ أب ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ٣٠ أب ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» صدى البلد»

كاسبرسكي تحذر من هجمات سيبرانية جديدة تستهدف سلاسل التوريد

صدى البلد
times

نشر بتاريخ:  الأربعاء ٣٠ نيسان ٢٠٢٥ - ٢٢:٠٢

كاسبرسكي تحذر من هجمات سيبرانية جديدة تستهدف سلاسل التوريد

كاسبرسكي تحذر من هجمات سيبرانية جديدة تستهدف سلاسل التوريد

اخبار مصر

موقع كل يوم -

صدى البلد


نشر بتاريخ:  ٣٠ نيسان ٢٠٢٥ 

كشفت شركة الأمن السيبراني 'كاسبرسكي' عن حملة اختراق متطورة نسبت إلى مجموعة القرصنة الكورية الشمالية 'لازاروس'، استهدفت ما لا يقل عن 6 منظمات كورية جنوبية تعمل في مجالات المالية، وتكنولوجيا المعلومات، وأشباه الموصلات، والبرمجيات، والاتصالات.

ورغم أن استهداف 'لازاروس' لكوريا الجنوبية ليس جديدا، إلا أن هذه الهجمات التي أطلق عليها اسم عملية SyncHole، تميزت باستخدام تكتيك 'حفرة الماء' watering hole، إلى جانب استغلال ثغرات أمنية في برامج تستخدم على نطاق واسع داخل البلاد.

اعتمدت 'لازاروس' على ثغرة أمنية في تطبيق يعرف باسم Cross EX، والذي يستخدم داخل المؤسسات الكورية لضمان تشغيل برامج الأمان الإلزامية في بيئات المتصفح، خصوصا على مواقع الخدمات المصرفية والمواقع الحكومية التي تتطلب برمجيات خاصة لمنع تسجيل ضغطات المفاتيح وتوقيعات رقمية معتمدة على الشهادات.

ووفقا لـ'كاسبرسكي'، أظهرت المجموعة فهما عميقا للبيئة الرقمية المحلية في كوريا الجنوبية، واستخدمت هذا الفهم لتوجيه هجمات دقيقة تستهدف هذه البرامج الإلزامية.

يبدأ الهجوم عند زيارة المستخدمين مواقع إعلامية كورية جنوبية، حيث أعيد توجيههم إلى موقع خبيث يتحكم فيه المهاجمون، وذلك عبر نصوص برمجية خبيثة من جهة الخادم. 

واستخدمت هذه البرمجيات ثغرات في تطبيق Cross EX ونظام Innorix Agent الذي يمستخدم لنقل الملفات داخل مؤسسات مالية وإدارية لتثبيت برمجيات خبيثة.

من أبرز البرمجيات المستخدمة في المراحل الأولى ThreatNeedle وwAgent، واللتين تم حقنهما في عملية نظام شرعية تدعى SyncHost، وهي تقنية استخدمت في كل حالات اختراق “SyncHole”.

وفي المراحل التالية، تم تفعيل برمجيات خبيثة إضافية مثل SignBT وCopperHedge، إلى جانب أدوات أخرى لجمع معلومات عن الأنظمة المستهدفة، مثل LPEClient لتحليل الضحايا، وأداة تنزيل تدعى Agamemnon، بالإضافة إلى أدوات لسحب بيانات تسجيل الدخول.

أظهر تحليل نسخ البرمجيات الخبيثة أن مجموعة لازاروس تقوم بتحديث أدواتها بشكل مستمر لتفادي أنظمة الكشف، كما تم رصد قيامها باستطلاع داخلي يدوي داخل الشبكات المصابة عبر تنفيذ أوامر نظام Windows.

وأكدت كاسبرسكي أنها أبلغت مركز الاستجابة للطوارئ السيبرانية في كوريا الجنوبية KrCERT، وتم بالفعل إطلاق تحديثات أمنية لإغلاق الثغرات المستغلة.

ورغم توثيق استهداف 6 منظمات فقط، فإن الشركة الأمنية ترجح أن عدد الضحايا أعلى بكثير، نظرا للاستخدام الواسع للتطبيقات المستهدفة في قطاعات متعددة داخل كوريا.

واختتمت كاسبرسكي بأن نسبة عالية من عينات البرمجيات المستخدمة في هذه الحملة تتطابق مع أنماط وتقنيات استخدمتها مجموعة 'لازاروس' سابقا، ما يدعم بشكل قوي نسبة الهجمات إليها.

كاسبرسكي تحذر من هجمات سيبرانية جديدة تستهدف سلاسل التوريد كاسبرسكي تحذر من هجمات سيبرانية جديدة تستهدف سلاسل التوريد
موقع كل يومموقع كل يوم

أخر اخبار مصر:

سفير مصر في موسكو لـ RT: علاقاتنا مع روسيا تاريخية وتشهد تنسيقا وتعاونا وثيقا

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
14

أخبار كل يوم

lebanonKlyoum.com is 2129 days old | 1,080,398 Egypt News Articles | 46,789 Articles in Aug 2025 | 167 Articles Today | from 23 News Sources ~~ last update: 10 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



كاسبرسكي تحذر من هجمات سيبرانية جديدة تستهدف سلاسل التوريد - eg
كاسبرسكي تحذر من هجمات سيبرانية جديدة تستهدف سلاسل التوريد

منذ ٠ ثانية


اخبار مصر

وفاة فتى 12 عاما إثر إصابته بعيار ناري أطلقه والده بالخطأ جنوب عمان - jo
وفاة فتى 12 عاما إثر إصابته بعيار ناري أطلقه والده بالخطأ جنوب عمان

منذ ٠ ثانية


اخبار الاردن

 لا تصطادوا في المايه العكره .. تركي آل الشيخ يدعم زيزو بعد تعليقات البوستر - eg
لا تصطادوا في المايه العكره .. تركي آل الشيخ يدعم زيزو بعد تعليقات البوستر

منذ ٠ ثانية


اخبار مصر

حجز محاكمة الإعلامي نيشان لاتهامه بسب ياسمين عز للحكم - eg
حجز محاكمة الإعلامي نيشان لاتهامه بسب ياسمين عز للحكم

منذ ٠ ثانية


اخبار مصر

موعد مباراة فلسطين ضد الأردن في تصفيات كأس العالم 2026 والقنوات الناقلة - eg
موعد مباراة فلسطين ضد الأردن في تصفيات كأس العالم 2026 والقنوات الناقلة

منذ ٠ ثانية


اخبار مصر

الهبارنة يكتب: الولاء والانتماء هو ديدن الأردنيين من الآباء إلى الأبناء - jo
الهبارنة يكتب: الولاء والانتماء هو ديدن الأردنيين من الآباء إلى الأبناء

منذ ثانية


اخبار الاردن

الذهب يرتفع بفضل الضبابية التجارية بين واشنطن وبكين وتراجع الدولار - jo
الذهب يرتفع بفضل الضبابية التجارية بين واشنطن وبكين وتراجع الدولار

منذ ثانية


اخبار الاردن

تركيب 12.7 ألف وحدة إضاءة موفرة في مترو دبي - ae
تركيب 12.7 ألف وحدة إضاءة موفرة في مترو دبي

منذ ثانية


اخبار الإمارات

البيت الأبيض يواصل خطط ترامب التجارية رغم الطعون القانونية - ye
البيت الأبيض يواصل خطط ترامب التجارية رغم الطعون القانونية

منذ ثانية


اخبار اليمن

القنوات الناقلة لمباراة هولندا وإسبانيا في دوري الأمم الأوروبية - eg
القنوات الناقلة لمباراة هولندا وإسبانيا في دوري الأمم الأوروبية

منذ ثانية


اخبار مصر

وزير التعليم العالي يستقبل الممثلة المقيمة الجديدة لبرنامج الأمم المتحدة الإنمائي في مصر - eg
وزير التعليم العالي يستقبل الممثلة المقيمة الجديدة لبرنامج الأمم المتحدة الإنمائي في مصر

منذ ثانية


اخبار مصر

أورنج الأردن تهنئ النشامى بتأهلهم التاريخي إلى نهائيات كأس العالم 2026 - jo
أورنج الأردن تهنئ النشامى بتأهلهم التاريخي إلى نهائيات كأس العالم 2026

منذ ثانية


اخبار الاردن

نائب محافظ ريف دمشق لـ هاشتاغ : 146 ألف وافد سوري ولبناني من معبر جديدة اليابوس - sy
نائب محافظ ريف دمشق لـ هاشتاغ : 146 ألف وافد سوري ولبناني من معبر جديدة اليابوس

منذ ثانية


اخبار سوريا

تحمل اسم مارمينا العجيايبي .. تدشين كنيسة جديدة بمطرانية سمالوط في المنيا (صور) - eg
تحمل اسم مارمينا العجيايبي .. تدشين كنيسة جديدة بمطرانية سمالوط في المنيا (صور)

منذ ثانية


اخبار مصر

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل