×



klyoum.com
egypt
مصر  ٢ تموز ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ٢ تموز ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» صدى البلد»

سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل

صدى البلد
times

نشر بتاريخ:  الثلاثاء ١٧ كانون الأول ٢٠٢٤ - ٠٢:٠٧

سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل

سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل

اخبار مصر

موقع كل يوم -

صدى البلد


نشر بتاريخ:  ١٧ كانون الأول ٢٠٢٤ 

كشف باحثون في مختبرات Datadog Security Labs عن حملة قرصنة ضخمة استمرت لأكثر من عام نفذها كيان تهديد يحمل اسم MUT-1244. 

بحسب “ bleepingcomputer”تمكن المهاجمون من سرقة أكثر من 390,000 من بيانات تسجيل الدخول لمنصات WordPress، إلى جانب مفاتيح SSH الخاصة ومفاتيح الوصول إلى AWS، من أنظمة مئات الضحايا.

تضم قائمة الضحايا خبراء أمن سيبراني مثل مختبري الاختراق، وباحثي الأمن، وفرق الحماية الحمراء، بالإضافة إلى بعض المهاجمين الآخرين الذين وقعوا في فخ أدوات خبيثة متخفية.

استخدم المهاجمون أسلوبًا معقدًا لاستهداف الضحايا، حيث اعتمدوا على أدوات trojanized (مصابة ببرمجيات خبيثة) لتوفير ما يبدو كأنه أدوات تحقق من بيانات WordPress.

 انتشرت هذه البرمجيات الخبيثة عبر مستودعات مزيفة على GitHub تحتوي على أكواد تثبت استغلالات PoC (إثبات المفهوم) لثغرات أمنية معروفة، وأيضًا من خلال حملات تصيد متقنة.

كانت رسائل التصيد تهدف إلى خداع الضحايا لتنفيذ أوامر تثبّت البرمجيات الخبيثة عبر تحديثات وهمية لوحدة المعالجة المركزية (CPU).

 في الوقت نفسه، استهدفت المستودعات المزيفة الباحثين الأمنيين والمهاجمين الذين يبحثون عن أكواد استغلال لثغرات محددة.

أوضحت Datadog أن مستودعات GitHub الخبيثة كانت تُصمم بأسماء تضفي عليها شرعية زائفة، مما أدى إلى إدراجها تلقائيًا ضمن مصادر موثوقة مثل Feedly Threat Intelligence وVulnmon، مما زاد من احتمالية استخدامها.

شملت الأساليب المستخدمة في توزيع البرمجيات الخبيثة:

ملفات تكوين مضمنة بأبواب خلفية.

ملفات PDF خبيثة.

سكربتات Python تسقط البرمجيات الخبيثة.

حزم npm تحتوي على أكواد ضارة ضمن مكتبات المشاريع.

سرقة بيانات واستغلال واسع النطاق

تضمنت البرمجيات الخبيثة المثبتة:

أدوات تعدين للعملات الرقمية (Monero).

مكنت أبواب خلفية المهاجمين من جمع ونقل مفاتيح SSH الخاصة، وأكواد الوصول إلى AWS، والمتغيرات البيئية، ومحتويات مجلدات حساسة مثل '~/.aws'.

أظهرت التحقيقات أن البرمجيات الخبيثة استخدمت بيانات اعتماد مخزنة بشكل صريح للوصول إلى خدمات مشاركة الملفات مثل Dropbox وfile.io، مما سهّل نقل البيانات المسروقة.

استغل MUT-1244 أداة yawpp، التي روج لها كأداة تحقق من بيانات WordPress، للإيقاع بالمهاجمين الآخرين. قام المهاجمون بشراء بيانات اعتماد مسروقة من الأسواق السوداء لتسريع عملياتهم، ليكتشفوا لاحقًا أن الأداة نفسها مصابة ببرمجيات خبيثة استخدمها MUT-1244 لاستهدافهم.

أسفرت هذه الحملة عن اختراق عشرات الأجهزة الخاصة بخبراء الأمن السيبراني والمهاجمين على حد سواء، مما أدى إلى سرقة بيانات حساسة، بما في ذلك مفاتيح SSH وتوكنات AWS وسجلات الأوامر.

تقدر Datadog أن مئات الأنظمة لا تزال مخترقة، مع استمرار انتشار الهجوم وإصابة أجهزة جديدة.

تكشف حملة MUT-1244 عن استغلال خطير للثقة داخل مجتمع الأمن السيبراني، حيث تم استهداف الضحايا باستخدام أدوات وهمية وعمليات تصيد محكمة، مما يسلط الضوء على أهمية التحقق الدقيق من مصادر البرمجيات المستخدمة واتخاذ تدابير أمنية صارمة لحماية البيانات الحساسة.

سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل
موقع كل يومموقع كل يوم

أخر اخبار مصر:

ألونسو يكشف تطورات حالة مبابي.. ويشيد بثلاثي ريال مدريد

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
32

أخبار كل يوم

lebanonKlyoum.com is 2070 days old | 979,811 Egypt News Articles | 2,150 Articles in Jul 2025 | 213 Articles Today | from 23 News Sources ~~ last update: 1 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل - eg
سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل

منذ ٠ ثانية


اخبار مصر

أعلى المناطق تسجيلا للحرارة في الأردن الثلاثاء - jo
أعلى المناطق تسجيلا للحرارة في الأردن الثلاثاء

منذ ثانية


اخبار الاردن

خبير قانوني: استخدام التسجيلات لإثبات البراءة جائز.. والإدانة بها تخالف القانون - eg
خبير قانوني: استخدام التسجيلات لإثبات البراءة جائز.. والإدانة بها تخالف القانون

منذ ثانية


اخبار مصر

سعر الذهب اليوم الثلاثاء 13 مايو 2025 في مصر . ارتفاع جديد بدعم من السوق العالمي - eg
سعر الذهب اليوم الثلاثاء 13 مايو 2025 في مصر . ارتفاع جديد بدعم من السوق العالمي

منذ ثانية


اخبار مصر

جبران يسلم 25 من ذوي الهمم عقود توظيف لدمجهم في سوق العمل - eg
جبران يسلم 25 من ذوي الهمم عقود توظيف لدمجهم في سوق العمل

منذ ثانية


اخبار مصر

روسيا: الضربة الأوكرانية لمحطة تشيرنوبيل النووية هي استفزاز قبل مؤتمر ميونيخ للأمن - lb
روسيا: الضربة الأوكرانية لمحطة تشيرنوبيل النووية هي استفزاز قبل مؤتمر ميونيخ للأمن

منذ ثانية


اخبار لبنان

تقني يوضح كيف يستفيد الكفيف من تقنيات الذكاء الاصطناعي؟ ..فيديو - sa
تقني يوضح كيف يستفيد الكفيف من تقنيات الذكاء الاصطناعي؟ ..فيديو

منذ ثانيتين


اخبار السعودية

ناقد رياضي: الهلال السعودي الحصان الأسود لمونديال الأندية - eg
ناقد رياضي: الهلال السعودي الحصان الأسود لمونديال الأندية

منذ ثانيتين


اخبار مصر

ترامب: دمرنا منشآت إيران النووية.. ولن نسمح لها بتخصيب اليورانيوم - eg
ترامب: دمرنا منشآت إيران النووية.. ولن نسمح لها بتخصيب اليورانيوم

منذ ثانيتين


اخبار مصر

توقيت واحد لكافة مباريات الجولة الـ27 من البطولة الوطنية - ma
توقيت واحد لكافة مباريات الجولة الـ27 من البطولة الوطنية

منذ ثانيتين


اخبار المغرب

مسابقة فنية في الأشغال اليدوية بمركز شباب مسارة بأسيوط - eg
مسابقة فنية في الأشغال اليدوية بمركز شباب مسارة بأسيوط

منذ ثانيتين


اخبار مصر

أنباء عن إطلاق صاروخ قبالة الحديدة في اليمن - ye
أنباء عن إطلاق صاروخ قبالة الحديدة في اليمن

منذ ثانيتين


اخبار اليمن

الرئيس عون الى الكويت اليوم جدول أعمال حافل وتفعيل العلاقات أولوية - lb
الرئيس عون الى الكويت اليوم جدول أعمال حافل وتفعيل العلاقات أولوية

منذ ٣ ثواني


اخبار لبنان

الجيش: سنفجر ذخائر في منطقتي الناعمة وبيت ليف بين الـ12 ظهرا والـ5 عصرا - lb
الجيش: سنفجر ذخائر في منطقتي الناعمة وبيت ليف بين الـ12 ظهرا والـ5 عصرا

منذ ٣ ثواني


اخبار لبنان

حالة الطقس غدا.. الأرصاد تحذر من ظواهر جوية على بعض الطرق - eg
حالة الطقس غدا.. الأرصاد تحذر من ظواهر جوية على بعض الطرق

منذ ٣ ثواني


اخبار مصر

ارتفاع الأسهم في آسيا مع تقدم محادثات التجارة - ae
ارتفاع الأسهم في آسيا مع تقدم محادثات التجارة

منذ ٣ ثواني


اخبار الإمارات

ايران تعلن رسميا عن استشهاد 624 شخصا في الهجوم الإسرائيلي - tn
ايران تعلن رسميا عن استشهاد 624 شخصا في الهجوم الإسرائيلي

منذ ٣ ثواني


اخبار تونس

وزير الدفاع الأميركي: القوات الصينية تتدرب لغزو تايوان - lb
وزير الدفاع الأميركي: القوات الصينية تتدرب لغزو تايوان

منذ ٣ ثواني


اخبار لبنان

الجيش يحبط محاولة تسلل في المنطقة الشمالية ويضبط المتسللين - jo
الجيش يحبط محاولة تسلل في المنطقة الشمالية ويضبط المتسللين

منذ ٤ ثواني


اخبار الاردن

الأهلي بنغازي يستضيف الأهلي طرابلس في افتتاح نهائي التتويج بدوري السلة - ly
الأهلي بنغازي يستضيف الأهلي طرابلس في افتتاح نهائي التتويج بدوري السلة

منذ ٤ ثواني


اخبار ليبيا

انخفاض ملحوظ فى أسعار خضروات الجملة وظهور الثوم الجديد بالأسواق - eg
انخفاض ملحوظ فى أسعار خضروات الجملة وظهور الثوم الجديد بالأسواق

منذ ٤ ثواني


اخبار مصر

منافسات ألتراماراثون البحر الميت تنطلق غدا - jo
منافسات ألتراماراثون البحر الميت تنطلق غدا

منذ ٤ ثواني


اخبار الاردن

الكنيسة الكاثوليكية بمصر تهنئ القيادات القضائية العليا الجديدة - eg
الكنيسة الكاثوليكية بمصر تهنئ القيادات القضائية العليا الجديدة

منذ ٤ ثواني


اخبار مصر

وزير النقل يناقش خطة العمل لهيئة الطيران المدني - ye
وزير النقل يناقش خطة العمل لهيئة الطيران المدني

منذ ٤ ثواني


اخبار اليمن

في صحف اليوم: عون وبري وسلام قطعوا شوطا استعدادا للقاء باراك وتركيز على تقديم موقف موحد - lb
في صحف اليوم: عون وبري وسلام قطعوا شوطا استعدادا للقاء باراك وتركيز على تقديم موقف موحد

منذ ٤ ثواني


اخبار لبنان

في ثاني أيام مهرجان سيف سمو الأمير.. الجواد بلزاك يخطف كأس الريان - qa
في ثاني أيام مهرجان سيف سمو الأمير.. الجواد بلزاك يخطف كأس الريان

منذ ٤ ثواني


اخبار قطر

هالاند يوضح.. هل طلب من بونو حارس الهلال الانضمام لمانشستر سيتي؟ - sa
هالاند يوضح.. هل طلب من بونو حارس الهلال الانضمام لمانشستر سيتي؟

منذ ٥ ثواني


اخبار السعودية

ليبرمان يقدر: هذا هو التاريخ الذي ستندلع فيه الحرب مع إيران مجددا - ps
ليبرمان يقدر: هذا هو التاريخ الذي ستندلع فيه الحرب مع إيران مجددا

منذ ٥ ثواني


اخبار فلسطين

الاستعدادات النهائية للعرض الخاص لفيلم أحمد وأحمد - eg
الاستعدادات النهائية للعرض الخاص لفيلم أحمد وأحمد

منذ ٥ ثواني


اخبار مصر

كلاكيت ثالث مرة.. 20 صورة ترصد حيوان ورل النيلي بعد ظهوره بالجيزة - eg
كلاكيت ثالث مرة.. 20 صورة ترصد حيوان ورل النيلي بعد ظهوره بالجيزة

منذ ٥ ثواني


اخبار مصر

 بوابة دمشق .. مدينة إنتاج بـ 1.5 مليار دولار و25 مسلسلا هذا العام - xx
بوابة دمشق .. مدينة إنتاج بـ 1.5 مليار دولار و25 مسلسلا هذا العام

منذ ٥ ثواني


لايف ستايل

محافظ الإسكندرية يهنئ أبطال مراكز الشباب بعد تتويجهم بلقب العباقرة - eg
محافظ الإسكندرية يهنئ أبطال مراكز الشباب بعد تتويجهم بلقب العباقرة

منذ ٥ ثواني


اخبار مصر

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل