الأصدقاء الأعزاء متابعي أمد للإعلام .. هناك عملية نقل من مطور لآخر ما قد يؤثر على نشر الأخبار لفترة قصيرة! ...

شركة أمن: التجسس السيبراني الإيراني المكتشف حديثًا قد يشكل "تهديدًا حقيقيًا" لإسرائيل

شركة أمن:  التجسس السيبراني الإيراني المكتشف حديثًا قد يشكل "تهديدًا حقيقيًا" لإسرائيل

تاريخ النشر: 2021-10-06 | 13:39

تل أبيب: أوضحت شركة الأمن السيبراني الإسرائيلية في تقرير نشرته يوم الأربعاء، أن الجهات الفاعلة تدير  في مجال التهديد الإيراني عملية تجسس إلكتروني شديدة الاستهداف ضد شركات الطيران والاتصالات العالمية ، وتسرق معلومات حساسة من أهداف في جميع أنحاء إسرائيل والشرق الأوسط ، وكذلك في الولايات المتحدة وروسيا وأوروبا .

قال عساف دهان، رئيس مجموعة أبحاث التهديد السيبراني في شركة الأمن السيبراني" Cybereason " ، إن الشركة حددت الممثل الحكومي غير المعروف سابقًا، الذي يدير شكلًا جديدًا متطورًا من البرامج الضارة لم تكن معروفة من قبل ، خلال مكالمة استجابة لأحد عملائها. حسب صحيفة "جيروزاليم بوست" الإسرائيلية.

قال دهان إن الحملة مستمرة منذ عام 2018 على الأقل ، وقد نجحت على الأرجح في جمع كميات كبيرة من البيانات من أهداف تم اختيارها بعناية.

وأضاف دهان: "بدأ التحقيق بعد استدعاء فريق أبحاث الاستجابة للحوادث في الشركة لمساعدة إحدى الشركات التي تعرضت للهجوم".

وتابع، حددنا ضررًا متطورًا وجديدًا لم يتم رؤيته أو توثيقه بعد، ووجدت التحقيقات أن هذا مجرد جزء واحد من حملة استخبارات إيرانية كاملة تم إجراؤها بشكل سري وتحت الرادار على مدى السنوات الثلاث الماضية، و يتضح أن المهاجمون تصرفوا بحذر واختاروا ضحاياهم بدقة، منهم مهاجم إيراني متطور تصرف باحتراف وفق استراتيجية مدروسة ومحسوبة .

وقال دهان: " العملية لها كل السمات المميزة للهجوم برعاية الدولة،  بينما تتورط مجموعات إيرانية أخرى في أعمال تدميرية أكثر ،وتركز على جمع المعلومات وتمكنوا من البقاء تحت الرادار لمدة ثلاث سنوات تظهر مستوى تعقيدهم".

وتابع، نقدر أنهم تمكنوا من التسلل بشكل كبير، وجمعوا كميات من البيانات على مر السنين سواء غيغابايت ، أو حتى تيرابايت.

وقالت الشركة، إن المنظمات المتضررة ومسؤولي الأمن المعنيين تم اطلاعهم على الهجوم ، لكن لم يتم توضيح مدى الضرر الفعلي الناجم عن الهجوم.

هذا وتستفيد الحملة من برنامج بروتوكول النقل الآمن (RAT)، المتطور للغاية وغير المكتشف سابقًا والذي يطلق عليه اسم ShellClient"" والذي يتجنب أدوات مكافحة الفيروسات والأجهزة الأمنية الأخرى ويسيء استخدام خدمة Dropbox السحابية العامة للقيادة والسيطرة (C2).

ووفقًا للتقرير، استثمر مؤلفو ""ShellClient الكثير من الجهد في جعل الأمر يتخفى عن الكشف عن طريق مكافحة الفيروسات وأدوات الأمان الأخرى، من خلال الاستفادة من تقنيات التشويش المتعددة وتنفيذ عميل Dropbox مؤخرًا للقيادة والتحكم ، مما يجعل من الصعب جدًا اكتشافه.

وأشار دهان إلى أن "البرامج الضارة تطورت كثيرًا على مر السنين".

وأردف، "في عام 2018 ، كان الكود بسيطًا للغاية ، لكنه أصبح معقدًا للغاية، وفي وقت سابق من هذا العام، تخلت المجموعة عن البنية التحتية للخوادم القديمة واستبدلت ذلك باستضافة ملفات Dropbox ، ونرى أن المزيد من الجهات الفاعلة في مجال التهديد السيبراني تسيء استخدام خدمات سحابية مختلفة مثل Google Drive و Dropbox و Github ، لأنها توفر التمويه المثالي.

وباستخدام برنامج بروتوكول النقل الآمن (RAT) ، قام المخترق أيضًا بنشر أدوات هجوم إضافية لأداء أنشطة تجسس مختلفة على الشبكات المستهدفة بما في ذلك الاستطلاع الإضافي ،والحركة الجانبية في البيئة ، وجمع البيانات الحساسة واستخراجها.

وأكد دهمان، أن التهديد  لا يزال نشطًا ، وتمت ملاحظته بشكل أساسي في منطقة الشرق الأوسط  والمنظمات في الولايات المتحدة وروسيا وأوروبا ، مع التركيز على صناعات الفضاء والاتصالات.

وقال التقرير، إن التحقيق يكشف عن صلات محتملة بالعديد من الجهات الفاعلة في مجال التهديد التي ترعاها الدولة الإيرانية ، بما في ذلك Chafer APT (APT39) و Agrius APT.

 يأتي ذلك بعد نشر تقرير DeadRinger في أغسطس من قبل شركة أمن سيبراني، والذي كشف بالمثل عن العديد من حملات APT الصينية التي تستهدف مزودي الاتصالات.

×
أخبار
تركيا وحرب إيران: الهندسة العسكرية لردع مزدوج وتبلور «القطب الإقليمي الثالث» و س ج: إدارة ترامب ستفرض عقوبات على المحكمة الجنائية الدولية أ ف ب: تحالف سبعة تنظيمات مسلحة معارضة للإطاحة بالحكومة في إثيوبيا بعد الهزيمة التاريخية في انتخابات ولايات ألمانية..ميرتس يتعهد بالمضي قدماً في الإصلاحات "ذا نيويوركر" تسلط الضوء على "قطر غيت" وشبكات النفوذ في مكتب نتنياهو صحيفة سويسرية: خطة ألمانية قد تؤدي لترحيل نصف مليون سوري تقرير: سيناريو استخباراتي يُثير مخاوف دول الخليج وتركيا حال سقوط نظام إيران عبد العاطي لوفد المنظمات اليهودية الأمريكية: نرفض أية محاولات لتهجير الفلسطينيين وثيقة سرية: روسيا وإيران توسعان قنوات مالية وتجارية للالتفاف على العقوبات رئيس ورزاء قطر: إسرائيل تتصرف بتهور ولا تلتزم بتعهداتها وتواصل القتل ميلوني تعلن إجراءات جديدة في المدارس الإيطالية بينها حظر النقاب هرتسوغ كان يعرف ما الذي يفعله عندما أصدر عفوًا عن عزاريا قبل أقل من 40 يومًا من الانتخابات  وثائقي "نازا" يثير سجالاً حاداً داخل إسرائيل حول آليات الاستهداف والذكاء الاصطناعي في غزة استراتيجية واشنطن في الصومال: تأمين الممرات البحرية على حساب الاستقرار الوطني دراسة: الحرب في الخليج تكشف حدود البدائل وتدفع نحو "هندسة تعدد المسارات" التمويل القطري لجامعة كورنيل يصل لـ 3.38 مليار دولار بعد كشف عقود جديدة من الوساطة إلى هندسة الاستقرار: لماذا يتصدر السودان أولويات الرياض؟ ترامب يكشف عن اتفاق مع الحوثيين.. ويعلن انفتاحه على لقاء الرئيس الإيراني المونيتور: نتنياهو يسعى لتوظيف التهديد الحوثي لدفع التطبيع مع السعودية قبل الانتخابات المتطرف بن غفير يقتحم المسجد الأقصى بحماية قوات الاحتلال.. والأوقاف تستنكر دعوات لواشنطن لبناء "خريطة معمارية" لتتبع شبكات تمويل الإخوان المسلمين وحماس جيش الاحتلال يعدم شابا في جنين ويعتقل آخر في رام الله - فيديو وصور تقرير يكشف تضاربًا بين السجلات الداخلية والبيانات العامة لضحايا الجيش الأمريكي في حرب إيران السيسي خلال استقباله مدير المخابرات الأمريكية: نرفض أي اعتداءات على الدول العربية وندعم اتفاقاً شاملاً مع إيران الصحة: ارتفاع ضحايا حرب الإبادة على قطاع غزة إلى 73,910 شهيدا ألمانيا: انتخابات في ولايتين تهدد بإحداث صدمة جديدة لميرتس خانيونس: مستشفى الكويت الميداني يعلن التوقف عن العمل في جميع الأقسام باستثناء الطوارئ هرتسوغ والجريمة المركبة! جيش الاحتلال وفرق الإرهاب الاستيطاني تنفد حملة اقتحامات اعتقالات واسعة في القدس والضفة الإمارات توضح رسميا ما حدث قبل 7 أكتوبر حول اتصال بن زايد مع نتنياهو

جميع الحقوق محفوظة لـ أمد للاعلام © 2007 - 2026

✔ تم نسخ الرابط