رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى
رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى

مصر ضمن أهداف حملة تجسس سيبراني جديدة

 تجسس سيبراني
تجسس سيبراني

 كشف فريق البحث والتحليل العالمي في كاسبرسكي (GReAT) عن حزمة برمجيات خبيثة لم يسبق توثيقها، تستخدمها مجموعة التهديدات المتقدمة المستمرة Mirage Kitten في حملة تجسس سيبراني استهدفت مؤسسات في الشرق الأوسط وإفريقيا، بهدف الحفاظ على وصول طويل الأمد إلى شبكات الضحايا وسرقة بيانات حساسة.

 وأعلنت الشركة نتائج أبحاثها خلال مؤتمرها السنوي Cyber Security Weekend لمنطقة الشرق الأوسط وتركيا وإفريقيا (META)، مشيرة إلى أن الحملة استهدفت جهات حكومية وشركات ومؤسسات تعمل في قطاعات حيوية بعدد من دول المنطقة.

مؤسسات في مصر ضمن قائمة المستهدفين:

 أوضحت كاسبرسكي أن الضحايا شملوا مؤسسات في مصر، إلى جانب شركات صغيرة ومتوسطة وهيئات حكومية في الأردن وتنزانيا، ومؤسسات تعمل في قطاع الطيران بباكستان، وشركات اتصالات في إثيوبيا، وهيئات تابعة للقطاع المالي في بوركينا فاسو.

 وأكدت الشركة أن الحملة ركزت على اختراق شبكات المؤسسات المستهدفة والحفاظ على وجود خفي داخلها لفترات طويلة دون إثارة الانتباه.

برمجيات جديدة تمنح المهاجمين سيطرة كاملة:

 وأشارت كاسبرسكي إلى أن مجموعة الأدوات المكتشفة تضم ثلاثة برامج خبيثة، يأتي في مقدمتها NightLedger، وهو باب خلفي جديد يعمل على نظام ويندوز، ويتيح للمهاجمين التحكم الكامل عن بُعد في الأجهزة المصابة، بما يشمل تنفيذ الأوامر، واستعراض الملفات ونقلها، والتقاط صور للشاشة.

 كما تتضمن الحزمة أداتي ArcBridge وBridgeHead، اللتين تعملان على إنشاء أنفاق اتصال سرية، وتحويل الجهاز المخترق إلى نقطة تمرير للبيانات والاتصالات، بما يسمح للمهاجمين بإخفاء أنشطتهم وجعلها تبدو وكأنها صادرة من داخل شبكة الضحية.

 وأضافت الشركة أن هذه الأدوات تمنح المهاجمين القدرة على تجاوز وسائل الحماية الأمنية داخل الشبكات، والحفاظ على وصول مستمر إلى الأنظمة المخترقة دون اكتشافهم.

رسائل توظيف مزيفة لاختراق الضحايا:

 وأوضحت كاسبرسكي أن طريقة الاختراق الأولى لا تزال غير معروفة في معظم الحالات، إلا أن الباحثين رصدوا استخدام أداة BridgeHead خلال المراحل اللاحقة للهجوم داخل بيئات مستهدفة في مصر وإحدى مؤسسات الطيران والفضاء في باكستان.

 وأشارت إلى أن تلك الهجمات جاءت بعد حملات تصيد احتيالي موجهة تضمنت رسائل توظيف مزيفة تنتحل هوية علامات تجارية ومنصات توظيف معروفة، إضافة إلى صفحات لاجتماعات فيديو وهمية تعيد توجيه الضحايا إلى ملفات أرشيفية خبيثة مستضافة عبر خدمات مشاركة ملفات خارجية.

كاسبرسكي: المجموعة تطور أدواتها باستمرار:

 وقال عمر أمين، الباحث الأمني الخبير في فريق البحث والتحليل العالمي لدى كاسبرسكي، إن نتائج التحليل تؤكد أن مجموعة Mirage Kitten تواصل تطوير ترسانتها من البرمجيات الخبيثة المستخدمة في عمليات التجسس الإلكتروني الموجهة داخل الشرق الأوسط وإفريقيا.

 وأضاف، أن من أبرز سمات الحملة اعتماد المجموعة المستمر على أدوات أنفاق الاتصال السرية، والتي تساعد المهاجمين على تجاوز ضوابط أمن الشبكات، والحفاظ على وصول خفي إلى الأنظمة المخترقة، مع زيادة صعوبة اكتشاف الهجمات وتعقيد عمليات الاستجابة لها.

 وأكد أن المؤسسات ينبغي أن تضع هذه التطورات في الاعتبار عند تقييم المخاطر السيبرانية، مع تعزيز قدرات الرصد والاستجابة لمواجهة هذا النوع من التهديدات.

توصيات لتعزيز الحماية:

 أوصت كاسبرسكي المؤسسات بتوخي الحذر من أدوات مجموعة Mirage Kitten، وعلى رأسها NightLedger وArcBridge وBridgeHead، إلى جانب الاعتماد على حلول أمنية متقدمة مثل Kaspersky Next التي توفر إمكانات الحماية الفورية، والاكتشاف والاستجابة للنقاط الطرفية (EDR)، والاكتشاف والاستجابة الموسعة (XDR).

 كما دعت إلى الاستفادة من خدمات الأمن المدارة، مثل Managed Detection and Response (MDR)، ومنصة Compromise Assessment، وخدمات الاستجابة للحوادث، للكشف المبكر عن الهجمات والتعامل معها.

 وأكدت الشركة أيضًا أهمية الاستفادة من منصة Kaspersky Threat Intelligence لتزويد فرق أمن المعلومات برؤية متكاملة حول أحدث التهديدات السيبرانية، بما يساعد على سرعة اكتشاف المخاطر وتعزيز جاهزية المؤسسات لمواجهتها.