×



klyoum.com
egypt
مصر  ١ أيار ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ١ أيار ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» صدى البلد»

كاسبرسكي تحذر من هجمات سيبرانية جديدة تستهدف سلاسل التوريد

صدى البلد
times

نشر بتاريخ:  الأربعاء ٣٠ نيسان ٢٠٢٥ - ٢٢:٠٢

كاسبرسكي تحذر من هجمات سيبرانية جديدة تستهدف سلاسل التوريد

كاسبرسكي تحذر من هجمات سيبرانية جديدة تستهدف سلاسل التوريد

اخبار مصر

موقع كل يوم -

صدى البلد


نشر بتاريخ:  ٣٠ نيسان ٢٠٢٥ 

كشفت شركة الأمن السيبراني 'كاسبرسكي' عن حملة اختراق متطورة نسبت إلى مجموعة القرصنة الكورية الشمالية 'لازاروس'، استهدفت ما لا يقل عن 6 منظمات كورية جنوبية تعمل في مجالات المالية، وتكنولوجيا المعلومات، وأشباه الموصلات، والبرمجيات، والاتصالات.

ورغم أن استهداف 'لازاروس' لكوريا الجنوبية ليس جديدا، إلا أن هذه الهجمات التي أطلق عليها اسم عملية SyncHole، تميزت باستخدام تكتيك 'حفرة الماء' watering hole، إلى جانب استغلال ثغرات أمنية في برامج تستخدم على نطاق واسع داخل البلاد.

اعتمدت 'لازاروس' على ثغرة أمنية في تطبيق يعرف باسم Cross EX، والذي يستخدم داخل المؤسسات الكورية لضمان تشغيل برامج الأمان الإلزامية في بيئات المتصفح، خصوصا على مواقع الخدمات المصرفية والمواقع الحكومية التي تتطلب برمجيات خاصة لمنع تسجيل ضغطات المفاتيح وتوقيعات رقمية معتمدة على الشهادات.

ووفقا لـ'كاسبرسكي'، أظهرت المجموعة فهما عميقا للبيئة الرقمية المحلية في كوريا الجنوبية، واستخدمت هذا الفهم لتوجيه هجمات دقيقة تستهدف هذه البرامج الإلزامية.

يبدأ الهجوم عند زيارة المستخدمين مواقع إعلامية كورية جنوبية، حيث أعيد توجيههم إلى موقع خبيث يتحكم فيه المهاجمون، وذلك عبر نصوص برمجية خبيثة من جهة الخادم. 

واستخدمت هذه البرمجيات ثغرات في تطبيق Cross EX ونظام Innorix Agent الذي يمستخدم لنقل الملفات داخل مؤسسات مالية وإدارية لتثبيت برمجيات خبيثة.

من أبرز البرمجيات المستخدمة في المراحل الأولى ThreatNeedle وwAgent، واللتين تم حقنهما في عملية نظام شرعية تدعى SyncHost، وهي تقنية استخدمت في كل حالات اختراق “SyncHole”.

وفي المراحل التالية، تم تفعيل برمجيات خبيثة إضافية مثل SignBT وCopperHedge، إلى جانب أدوات أخرى لجمع معلومات عن الأنظمة المستهدفة، مثل LPEClient لتحليل الضحايا، وأداة تنزيل تدعى Agamemnon، بالإضافة إلى أدوات لسحب بيانات تسجيل الدخول.

أظهر تحليل نسخ البرمجيات الخبيثة أن مجموعة لازاروس تقوم بتحديث أدواتها بشكل مستمر لتفادي أنظمة الكشف، كما تم رصد قيامها باستطلاع داخلي يدوي داخل الشبكات المصابة عبر تنفيذ أوامر نظام Windows.

وأكدت كاسبرسكي أنها أبلغت مركز الاستجابة للطوارئ السيبرانية في كوريا الجنوبية KrCERT، وتم بالفعل إطلاق تحديثات أمنية لإغلاق الثغرات المستغلة.

ورغم توثيق استهداف 6 منظمات فقط، فإن الشركة الأمنية ترجح أن عدد الضحايا أعلى بكثير، نظرا للاستخدام الواسع للتطبيقات المستهدفة في قطاعات متعددة داخل كوريا.

واختتمت كاسبرسكي بأن نسبة عالية من عينات البرمجيات المستخدمة في هذه الحملة تتطابق مع أنماط وتقنيات استخدمتها مجموعة 'لازاروس' سابقا، ما يدعم بشكل قوي نسبة الهجمات إليها.

كاسبرسكي تحذر من هجمات سيبرانية جديدة تستهدف سلاسل التوريد كاسبرسكي تحذر من هجمات سيبرانية جديدة تستهدف سلاسل التوريد

أخر اخبار مصر:

فوائد كثيرة.. ماذا يحدث لجسمك عند تناول عصير البنجر مع الجزر؟

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
13

أخبار كل يوم

lebanonKlyoum.com is 2008 days old | 867,367 Egypt News Articles | 141 Articles in May 2025 | 141 Articles Today | from 23 News Sources ~~ last update: 14 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



كاسبرسكي تحذر من هجمات سيبرانية جديدة تستهدف سلاسل التوريد - eg
كاسبرسكي تحذر من هجمات سيبرانية جديدة تستهدف سلاسل التوريد

منذ ٠ ثانية


اخبار مصر

الأوركسترا السعودية تبهر طوكيو بأداء شارة المحقق كونان في حفل روائعها العالمية - sa
الأوركسترا السعودية تبهر طوكيو بأداء شارة المحقق كونان في حفل روائعها العالمية

منذ ٠ ثانية


اخبار السعودية

الملك يهنئ رئيس الوزراء الكندي بفوز حزبه في الانتخابات - jo
الملك يهنئ رئيس الوزراء الكندي بفوز حزبه في الانتخابات

منذ ٠ ثانية


اخبار الاردن

بورصة قطر ترتفع في المستهل و قامكو الأنشط تداولا - qa
بورصة قطر ترتفع في المستهل و قامكو الأنشط تداولا

منذ ٠ ثانية


اخبار قطر

الأكاديمية المالية وشركة ميدغلف توقعان اتفاقية استراتيجية لتطوير الكوادر البشرية في قطاع التأمين - sa
الأكاديمية المالية وشركة ميدغلف توقعان اتفاقية استراتيجية لتطوير الكوادر البشرية في قطاع التأمين

منذ ثانية


اخبار السعودية

نقيب القراء يعلق على أنباء إحالة الشيخ الطاروطي للتحقيق بسبب أخطاء التلاوة - eg
نقيب القراء يعلق على أنباء إحالة الشيخ الطاروطي للتحقيق بسبب أخطاء التلاوة

منذ ثانية


اخبار مصر

 التعليم العالي : انتخابات الاتحادات الطلابية نموذج ديمقراطي متميز في الجامعات المصرية - eg
التعليم العالي : انتخابات الاتحادات الطلابية نموذج ديمقراطي متميز في الجامعات المصرية

منذ ثانية


اخبار مصر

محافظ القاهرة: مشروع كايرو بايك نما سريعا وتجاوز الإقبال لـ 25 ألف مستخدم - eg
محافظ القاهرة: مشروع كايرو بايك نما سريعا وتجاوز الإقبال لـ 25 ألف مستخدم

منذ ثانية


اخبار مصر

عون يلتقي الرئيس الجديد للجنة المراقبة: الجيش يقوم بمهامه كاملة في الجنوب - lb
عون يلتقي الرئيس الجديد للجنة المراقبة: الجيش يقوم بمهامه كاملة في الجنوب

منذ ثانية


اخبار لبنان

تعليمات لمراكز تحكم الكهرباء بتطبيق مواعيد تخفيف الأحمال الجديدة - eg
تعليمات لمراكز تحكم الكهرباء بتطبيق مواعيد تخفيف الأحمال الجديدة

منذ ثانية


اخبار مصر

وظائف جديدة للذكور في هيئة الطرق والكباري.. اعرف شروط التقديم - eg
وظائف جديدة للذكور في هيئة الطرق والكباري.. اعرف شروط التقديم

منذ ثانيتين


اخبار مصر

عاجل:جماعة الحـ.وثي تصدر بيان عسكري وتكشف عن استهداف حاملة الطائرات - ye
عاجل:جماعة الحـ.وثي تصدر بيان عسكري وتكشف عن استهداف حاملة الطائرات

منذ ثانيتين


اخبار اليمن

لقاء للعاملين بكنائس ميت غمر بحضور الأنبا صليب.. صور - eg
لقاء للعاملين بكنائس ميت غمر بحضور الأنبا صليب.. صور

منذ ثانيتين


اخبار مصر

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل