الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي: هجمات سيبرانية تستغل معلومات من GitHub وQuora لاستهداف المؤسسات

رصدت كاسبرسكي تسلسل هجوم معقد شمل الحصول على معلومات من خدمات شرعية مثل GitHub ، وMicrosoft Learn Challenge، وQuora، والشبكات الاجتماعية. وقد قام المهاجمون بذلك لتفادي الاكتشاف وتشغيل سلسلة تنفيذ تؤدي إلى إطلاق أداة Cobalt Strike Beacon ، وهي أداة للتحكم عن بعد في أجهزة الحاسوب، وتنفيذ الأوامر، وسرقة البيانات، والحفاظ على وصول دائم داخل الشبكة. تم اكتشاف هذه الهجمات في النصف الثاني من عام 2024 لدى مؤسسات في الصين، واليابان، وماليزيا، وبيرو، وروسيا، واستمرت خلال عام 2025. وكان معظم الضحايا من الشركات المتوسطة إلى الكبيرة.
لاختراق أجهزة الضحايا، أرسل المهاجمون رسائل تصيد موجهة متنكرة في شكل اتصالات شرعية من شركات حكومية كبرى، خاصة في قطاع النفط والغاز. وصيغ نص الرسالة ليبدو كما لو أن هناك اهتماماً بمنتجات وخدمات المؤسسة المستهدفة، وذلك لإقناع المستلم بفتح المرفق الخبيث. وكان المرفق عبارة عن أرشيف يحتوي على ما يبدو أنها ملفات PDF تتضمن متطلبات للمنتجات والخدمات المطلوبة – لكنها كانت في الواقع ملفات EXE و DLL قابلة للتنفيذ وتحتوي على برمجيات خبيثة.
استغل المهاجمون تقنيات DLLواستغلوا أداة الإرسال الخاصة بالتقارير الانهيارية Crash reporting Send Utility، وهي أداة شرعية صممت في الأصل لمساعدة المطورين في الحصول على تقارير تفصيلية وفورية حول الأعطال في تطبيقاتهم. ولكي تعمل البرمجية الخبيثة، تم أيضاً استرجاع وتحميل كود مخزن داخل ملفات تعريف علنية على منصات شرعية شهيرة، وذلك لتجنب الاكتشاف. وقد وجدت كاسبرسكي هذا الكود مشفراً داخل ملفات تعريف على GitHub، وروابط (أيضاً مشفرة) – في ملفات تعريف أخرى على GitHub، وMicrosoft Learn Challenge، ومواقع أسئلة وأجوبة، وحتى منصات التواصل الاجتماعي الروسية. وقد أُنشئت جميع هذه الملفات والصفحات خصيصاً لهذا الهجوم. بعد تنفيذ الكود الخبيث على أجهزة الضحايا، تم إطلاق Cobalt Strike Beacon، وتم اختراق أنظمة الضحايا.
كما علّق ماكسيم ستارودوبوف، قائد فريق محللي البرمجيات الخبيثة لدى كاسبرسكي قائلاً: “رغم أننا لم نعثر على أي دليل على استخدام المهاجمين لحسابات حقيقية على وسائل التواصل الاجتماعي، حيث تم إنشاء جميع الحسابات خصيصاً لهذا الهجوم، إلا أنه لا يوجد ما يمنع الجهات المهاجمة من إساءة استخدام آليات مختلفة توفرها هذه المنصات. على سبيل المثال، يمكن نشر سلاسل محتوى خبيثة في التعليقات على منشورات مستخدمين شرعيين. يستخدم المهاجمون طرقاً تزداد تعقيداً لإخفاء أدوات معروفة منذ زمن، ومن المهم البقاء على اطلاع دائم بأحدث معلومات التهديدات للحماية من مثل هذه الهجمات”
طريقة استرجاع عنوان تحميل الكود الخبيث مشابهة لتلك التي لوحظت في حملة EastWind المرتبطة بجهات ناطقة بالصينية.
توصيات كاسبرسكي لحماية المؤسسات:
• مراقبة بنية المؤسسة الرقمية باستمرار وتتبع حالة الشبكة الأمنية المحيطة.
• استخدام حلول أمنية موثوقة لكشف ومجاراة البرمجيات الخبيثة المخفية ضمن رسائل البريد الجماعي.
• تدريب الموظفين لنشر التوعية الأمنية وتقليل مخاطر الأخطاء البشرية.
• تأمين الأجهزة المؤسسية عبر نظام شامل مثل Kaspersky Next لاكتشاف وصد الهجمات في مراحلها المبكرة.

أخبار ذات صلة

كاسبرسكي تحذر من مخاطر مشاركة الأهالي صور أطفالهم عبر الإنترنت

“سبر” توقع مذكرة تفاهم مع “جسر” لتسريع التوظيف بالذكاء الاصطناعي ومواكبة التحول الرقمي في السعودية

مجموعة «يلا» تحتفل بمرور خمس سنوات على إدراجها في بورصة نيويورك

لوحات GIGABYTE X870E AORUS X3D المدعومة بالذكاء الاصطناعي تعيد تعريف الأداء والابتكار

“أمازون و«الإمارات الإسلامي» وماستركارد يطلقون أول بطاقة ائتمانية لأمازون في الإمارات”

تنظيم الاتصالات توافق على تراخيص خدمات “إنترنت الأشياء” ل7 شركات عالمية لتصنيع السيارات

“IBM” تُعلن عن شراكتها مع أمازون ويب سيرفيسز “AWS” لتعزيز الابتكار وتوسيع تبني الحلول السحابية

تعاون بين IBM ونيبل لتقديم حلول صناعية مدعومة بالذكاء الاصطناعي باستخدام منصتي watsonx وMaximo

آخر الأخبار
كاسبرسكي تحذر من مخاطر مشاركة الأهالي صور أطفالهم عبر الإنترنت البنك المركزي المصري يستضيف الدورة التاسعة من مؤتمر البنوك المركزية الأورومتوسطية بالقاهرة الرقابة المالية تصدر قرارًا بتنظيم إصدار وتوزيع وثائق التأمين رقميًا وزير الكهرباء والطاقة المتجددة يفتتح معرض صناعة المهمات والمعدات الكهربائية "قمة شيري الدولية للمستخدمين - Chery International User Summit" لاستكشاف مستقبل "Robotics + Automoti... كوني مصر وباراجون للتطوير العقاري يتعاونان لابتكار مساحات متعددة الاستخدام ذكية وعصرية ومستدامة في م... إغلاق الحكومة الأمريكية: ماذا يعني ذلك للأسواق وزير قطاع الأعمال يتفقد تطوير مصانع "النصر للكيماويات الدوائية".. ويؤكد: دعم الصناعات الحيوية وتوطين... وزير الاستثمار يستقبل سفير جمهورية إندونيسيا بالقاهرة لبحث سبل تعزيز التعاون الاقتصادي والاستثماري ب... لاند مارك العقارية (LMD) تتصدر رعاية معرض "الأبد هو الآن" عبر مشروعها "CDD" كايرو ديزاين ديستركيت الرقابة المالية تصدر ضوابط مباشرة نشاط الوساطة في التأمين رقمياً اتفاقية الشراكة الاقتصادية الشاملة بين الإمارات وأستراليا تدخل حيز التنفيذ «آي صاغة»: الذهب يسجّل أعلى مستوياته التاريخية مع الإغلاق الحكومي الأمريكي اتفاقية الشراكة الاقتصادية الشاملة بين الإمارات وماليزيا تدخل حيز التنفيذ للمساهمة في زيادة التجارة "غلوبانت" و"انفوبيب" تعلنان شراكة استراتيجية لتعزيز مجال التفاعل المؤسسي مع العملاء بالذكاء الاصطناع... الاتحاد للشحن تطلق حملة "ليس مجرد عنوان" الجديدة لتعزيز مستويات الربط الجوي أرامكو السعودية وهانيويل وجامعة (كاوست) توقع اتفاقية تطوير مشتركة لتطوير تقنية تعزز قدرات تحويل النف... الذهب سيزداد بريقاً حال استمرار الإغلاق الحكومي في الولايات المتحدة سلسلة المعرفة من بنك الفجيرة الوطني تسلط الضوء على دور الذكاء الاصطناعي في تحقيق النمو المستدام للأع... “سبر” توقع مذكرة تفاهم مع “جسر” لتسريع التوظيف بالذكاء الاصطناعي ومواكبة التحول الرقمي في السعودية