×



klyoum.com
egypt
مصر  ٢١ أذار ٢٠٢٦ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ٢١ أذار ٢٠٢٦ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» صدى البلد»

سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل

صدى البلد
times

نشر بتاريخ:  الثلاثاء ١٧ كانون الأول ٢٠٢٤ - ٠٢:٠٧

سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل

سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل

اخبار مصر

موقع كل يوم -

صدى البلد


نشر بتاريخ:  ١٧ كانون الأول ٢٠٢٤ 

كشف باحثون في مختبرات Datadog Security Labs عن حملة قرصنة ضخمة استمرت لأكثر من عام نفذها كيان تهديد يحمل اسم MUT-1244. 

بحسب “ bleepingcomputer”تمكن المهاجمون من سرقة أكثر من 390,000 من بيانات تسجيل الدخول لمنصات WordPress، إلى جانب مفاتيح SSH الخاصة ومفاتيح الوصول إلى AWS، من أنظمة مئات الضحايا.

تضم قائمة الضحايا خبراء أمن سيبراني مثل مختبري الاختراق، وباحثي الأمن، وفرق الحماية الحمراء، بالإضافة إلى بعض المهاجمين الآخرين الذين وقعوا في فخ أدوات خبيثة متخفية.

استخدم المهاجمون أسلوبًا معقدًا لاستهداف الضحايا، حيث اعتمدوا على أدوات trojanized (مصابة ببرمجيات خبيثة) لتوفير ما يبدو كأنه أدوات تحقق من بيانات WordPress.

 انتشرت هذه البرمجيات الخبيثة عبر مستودعات مزيفة على GitHub تحتوي على أكواد تثبت استغلالات PoC (إثبات المفهوم) لثغرات أمنية معروفة، وأيضًا من خلال حملات تصيد متقنة.

كانت رسائل التصيد تهدف إلى خداع الضحايا لتنفيذ أوامر تثبّت البرمجيات الخبيثة عبر تحديثات وهمية لوحدة المعالجة المركزية (CPU).

 في الوقت نفسه، استهدفت المستودعات المزيفة الباحثين الأمنيين والمهاجمين الذين يبحثون عن أكواد استغلال لثغرات محددة.

أوضحت Datadog أن مستودعات GitHub الخبيثة كانت تُصمم بأسماء تضفي عليها شرعية زائفة، مما أدى إلى إدراجها تلقائيًا ضمن مصادر موثوقة مثل Feedly Threat Intelligence وVulnmon، مما زاد من احتمالية استخدامها.

شملت الأساليب المستخدمة في توزيع البرمجيات الخبيثة:

ملفات تكوين مضمنة بأبواب خلفية.

ملفات PDF خبيثة.

سكربتات Python تسقط البرمجيات الخبيثة.

حزم npm تحتوي على أكواد ضارة ضمن مكتبات المشاريع.

سرقة بيانات واستغلال واسع النطاق

تضمنت البرمجيات الخبيثة المثبتة:

أدوات تعدين للعملات الرقمية (Monero).

مكنت أبواب خلفية المهاجمين من جمع ونقل مفاتيح SSH الخاصة، وأكواد الوصول إلى AWS، والمتغيرات البيئية، ومحتويات مجلدات حساسة مثل '~/.aws'.

أظهرت التحقيقات أن البرمجيات الخبيثة استخدمت بيانات اعتماد مخزنة بشكل صريح للوصول إلى خدمات مشاركة الملفات مثل Dropbox وfile.io، مما سهّل نقل البيانات المسروقة.

استغل MUT-1244 أداة yawpp، التي روج لها كأداة تحقق من بيانات WordPress، للإيقاع بالمهاجمين الآخرين. قام المهاجمون بشراء بيانات اعتماد مسروقة من الأسواق السوداء لتسريع عملياتهم، ليكتشفوا لاحقًا أن الأداة نفسها مصابة ببرمجيات خبيثة استخدمها MUT-1244 لاستهدافهم.

أسفرت هذه الحملة عن اختراق عشرات الأجهزة الخاصة بخبراء الأمن السيبراني والمهاجمين على حد سواء، مما أدى إلى سرقة بيانات حساسة، بما في ذلك مفاتيح SSH وتوكنات AWS وسجلات الأوامر.

تقدر Datadog أن مئات الأنظمة لا تزال مخترقة، مع استمرار انتشار الهجوم وإصابة أجهزة جديدة.

تكشف حملة MUT-1244 عن استغلال خطير للثقة داخل مجتمع الأمن السيبراني، حيث تم استهداف الضحايا باستخدام أدوات وهمية وعمليات تصيد محكمة، مما يسلط الضوء على أهمية التحقق الدقيق من مصادر البرمجيات المستخدمة واتخاذ تدابير أمنية صارمة لحماية البيانات الحساسة.

سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل
موقع كل يومموقع كل يوم

أخر اخبار مصر:

خلال إجازة العيد.. تعهد حكومي لمواجهة التعدي على الأراضي الزراعية وعقوبات رادعة للمخالفين

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
21

أخبار كل يوم

lebanonKlyoum.com is 2333 days old | 1,401,787 Egypt News Articles | 27,355 Articles in Mar 2026 | 661 Articles Today | from 24 News Sources ~~ last update: 17 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل - eg
سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل

منذ ٠ ثانية


اخبار مصر

4 أيام متتالية إجازة لطلاب المدارس والمعلمين (تفاصيل) - eg
4 أيام متتالية إجازة لطلاب المدارس والمعلمين (تفاصيل)

منذ ثانية


اخبار مصر

مفتي الجمهورية: مسابقة دولة التلاوة تحيي تراث الريادة المصرية - eg
مفتي الجمهورية: مسابقة دولة التلاوة تحيي تراث الريادة المصرية

منذ ثانية


اخبار مصر

مدير أمن سوهاج يقود لجنة مرورية بمحيط مديرية التربية والتعليم - eg
مدير أمن سوهاج يقود لجنة مرورية بمحيط مديرية التربية والتعليم

منذ ثانية


اخبار مصر

عاجل بشرى سارة لجميع الموظفين.. موعد صرف مرتبات نوفمبر 2025 - eg
عاجل بشرى سارة لجميع الموظفين.. موعد صرف مرتبات نوفمبر 2025

منذ ثانية


اخبار مصر

أسعار الذهب ترتفع بالإمارات اليوم الثلاثاء.. وعيار 21 يسجل 481.76 درهم - ae
أسعار الذهب ترتفع بالإمارات اليوم الثلاثاء.. وعيار 21 يسجل 481.76 درهم

منذ ثانية


اخبار الإمارات

وظائف هيئة النظافة بالقاهرة 2025.. شروط وأوراق وموعد التقديم - eg
وظائف هيئة النظافة بالقاهرة 2025.. شروط وأوراق وموعد التقديم

منذ ثانية


اخبار مصر

تجارة الصين الدولية من السلع والخدمات ترتفع 12 في يوليو - eg
تجارة الصين الدولية من السلع والخدمات ترتفع 12 في يوليو

منذ ثانيتين


اخبار مصر

 مواعيد استثنائية لصرف معاشات المتقاعدين قبل رمضان وعيد الفطر - ly
مواعيد استثنائية لصرف معاشات المتقاعدين قبل رمضان وعيد الفطر

منذ ثانيتين


اخبار ليبيا

 من مراتي اتعاكست حتى البراءة .. محطات في قضية إمام عاشور وفرد الأمن - eg
من مراتي اتعاكست حتى البراءة .. محطات في قضية إمام عاشور وفرد الأمن

منذ ثانيتين


اخبار مصر

هجوم مروع على حفل زفاف في هذا البلد... وفاة وإصابات وهذا ما حصل - lb
هجوم مروع على حفل زفاف في هذا البلد... وفاة وإصابات وهذا ما حصل

منذ ثانيتين


اخبار لبنان

دوري المظاليم.. دمياط تتقدم بهدف خارج الديار في الشوط الأول - eg
دوري المظاليم.. دمياط تتقدم بهدف خارج الديار في الشوط الأول

منذ ثانيتين


اخبار مصر

صادرات العراق النفطية تتجاوز مليار برميل خلال 10 أشهر - ye
صادرات العراق النفطية تتجاوز مليار برميل خلال 10 أشهر

منذ ثانيتين


اخبار اليمن

لاعبو القادسية يحتفلون على طريقتهم الخاصة بعد الصعود .. فيديو - sa
لاعبو القادسية يحتفلون على طريقتهم الخاصة بعد الصعود .. فيديو

منذ ٣ ثواني


اخبار السعودية

خبير تغذية يشرح لـ هاشتاغ المفاهيم الخاطئة المرتبطة بإنقاص الوزن - sy
خبير تغذية يشرح لـ هاشتاغ المفاهيم الخاطئة المرتبطة بإنقاص الوزن

منذ ٣ ثواني


اخبار سوريا

روجينا: شكرا لكل ضيوف الشرف في حسبة عمري وعلى رأسهم إلهام شاهين - eg
روجينا: شكرا لكل ضيوف الشرف في حسبة عمري وعلى رأسهم إلهام شاهين

منذ ٣ ثواني


اخبار مصر

ليلى عبد اللطيف وسائق التاكسي أخبروني أن الانفراجات قادمة - sy
ليلى عبد اللطيف وسائق التاكسي أخبروني أن الانفراجات قادمة

منذ ٣ ثواني


اخبار سوريا

 الهلال الأحمر : جاهزون لحالات الطوارئ في ظل المستجدات الإقليمية - kw
الهلال الأحمر : جاهزون لحالات الطوارئ في ظل المستجدات الإقليمية

منذ ٣ ثواني


اخبار الكويت

السعودية.. تأثر ودعاء خطيب يوم عرفة للفلسطينيين يثير تفاعلا واسعا (فيديو) - ps
السعودية.. تأثر ودعاء خطيب يوم عرفة للفلسطينيين يثير تفاعلا واسعا (فيديو)

منذ ٣ ثواني


اخبار فلسطين

الشرع : من المهم تعزيز الخطاب الديني الوسطي - sy
الشرع : من المهم تعزيز الخطاب الديني الوسطي

منذ ٣ ثواني


اخبار سوريا

رويترز: الخليج في حالة تأهب بعد الضربات الأمريكية لإيران - qa
رويترز: الخليج في حالة تأهب بعد الضربات الأمريكية لإيران

منذ ٤ ثواني


اخبار قطر

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل